[发明专利]一种基于格的聚合签名方法及其系统在审
申请号: | 201710874622.0 | 申请日: | 2017-09-25 |
公开(公告)号: | CN107592203A | 公开(公告)日: | 2018-01-16 |
发明(设计)人: | 刘宏伟;张霞飞;张鹏 | 申请(专利权)人: | 深圳技术大学筹备办公室 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/06 |
代理公司: | 深圳市恒申知识产权事务所(普通合伙)44312 | 代理人: | 王利彬 |
地址: | 518118 *** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 聚合 签名 方法 及其 系统 | ||
1.一种基于格的聚合签名方法,其特征在于,所述方法包括:
密钥生成步骤:利用密钥生成中心生成每个用户公私钥对(Ai,Si),且使得AiSi=qmod2q,并将公钥Ai公开,将私钥Si传输至用户,其中q为素数;
签名生成步骤:输入公钥Ai、私钥Si以及消息μi,并利用签名算法生成签名;
签名验证步骤:利用预设的验证阈值常量对生成的签名进行首次验证;
聚合签名步骤:利用聚合器生成聚合签名,并根据所述聚合签名以及输入的所述消息μi再次验证,并在验证通过时接受签名,否则拒绝签名。
2.如权利要求1所述的基于格的聚合签名方法,其特征在于,所述密钥生成步骤具体包括:
随机生成n次多项式fi与gi,并从集合{0,±1,±2}均匀选择fi、gi的系数,其中,系数为{±1}和{±2}的概率分别为δ1与δ2;
根据生成的多项式生成私钥Si=(s1i,s2i)t=(fi,2gi+1)t;
定义且
如果Nκ(Si)≥C2·5·([δ1n]+4[δ2n])·κ成立,则重新开始执行密钥生成步骤,其中,C与k为常数,n为2的幂数;
计算a1i=2(2gi+1)/fimodq;
输出公私钥对(Ai,Si),其中Ai=(a1i,q-2)mod2q。
3.如权利要求2所述的基于格的聚合签名方法,其特征在于,所述签名生成步骤具体包括:
从离散正态分布中抽样y1i,y2i;
计算ui=ζ·a1i·y1i+y2imod2q;
定义同态哈希函数H,并计算ci=H([ui]dmodp,μi),其中,d是ui舍弃的比特数,且p=[2q/2d];
选择随机数bi∈{0,1},计算与
计算
以概率输出签名其中,M是固定的正实数,用以保证的输出签名概率最高为1。
4.如权利要求3所述的基于格的聚合签名方法,其特征在于,所述签名验证步骤具体包括:
利用已知用户Ui的公钥以及对消息μi的签名签名验证者通过以下三个式子来验证签名,其中,定义向量v的lp-范数为且p>0,l¥-范数为B2,B∞为预设的验证阈值常量,
1)
2)
3)
在上述三个式子均成立时,签名首次验证通过。
5.如权利要求4所述的基于格的聚合签名方法,其特征在于,所述聚合签名步骤具体包括:
利用已知l个用户的公钥A1,K,Al和签名σ1,K,σl,并利用聚合器生成聚合签名
通过输入消息μ1,K,μl与聚合签名来验证以下等式是否成立,并在以下等式成立时再次验证通过并接受签名,否则拒绝签名,
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳技术大学筹备办公室,未经深圳技术大学筹备办公室许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710874622.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:针刺机的主轴轴头密封装置
- 下一篇:一种水龙头结构