[发明专利]一种基于格的聚合签名方法及其系统在审

专利信息
申请号: 201710874622.0 申请日: 2017-09-25
公开(公告)号: CN107592203A 公开(公告)日: 2018-01-16
发明(设计)人: 刘宏伟;张霞飞;张鹏 申请(专利权)人: 深圳技术大学筹备办公室
主分类号: H04L9/32 分类号: H04L9/32;H04L9/08;H04L9/06
代理公司: 深圳市恒申知识产权事务所(普通合伙)44312 代理人: 王利彬
地址: 518118 *** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 聚合 签名 方法 及其 系统
【权利要求书】:

1.一种基于格的聚合签名方法,其特征在于,所述方法包括:

密钥生成步骤:利用密钥生成中心生成每个用户公私钥对(Ai,Si),且使得AiSi=qmod2q,并将公钥Ai公开,将私钥Si传输至用户,其中q为素数;

签名生成步骤:输入公钥Ai、私钥Si以及消息μi,并利用签名算法生成签名;

签名验证步骤:利用预设的验证阈值常量对生成的签名进行首次验证;

聚合签名步骤:利用聚合器生成聚合签名,并根据所述聚合签名以及输入的所述消息μi再次验证,并在验证通过时接受签名,否则拒绝签名。

2.如权利要求1所述的基于格的聚合签名方法,其特征在于,所述密钥生成步骤具体包括:

随机生成n次多项式fi与gi,并从集合{0,±1,±2}均匀选择fi、gi的系数,其中,系数为{±1}和{±2}的概率分别为δ1与δ2

根据生成的多项式生成私钥Si=(s1i,s2i)t=(fi,2gi+1)t

定义且

如果Nκ(Si)≥C2·5·([δ1n]+4[δ2n])·κ成立,则重新开始执行密钥生成步骤,其中,C与k为常数,n为2的幂数;

计算a1i=2(2gi+1)/fimodq;

输出公私钥对(Ai,Si),其中Ai=(a1i,q-2)mod2q。

3.如权利要求2所述的基于格的聚合签名方法,其特征在于,所述签名生成步骤具体包括:

从离散正态分布中抽样y1i,y2i

计算ui=ζ·a1i·y1i+y2imod2q;

定义同态哈希函数H,并计算ci=H([ui]dmodp,μi),其中,d是ui舍弃的比特数,且p=[2q/2d];

选择随机数bi∈{0,1},计算与

计算

以概率输出签名其中,M是固定的正实数,用以保证的输出签名概率最高为1。

4.如权利要求3所述的基于格的聚合签名方法,其特征在于,所述签名验证步骤具体包括:

利用已知用户Ui的公钥以及对消息μi的签名签名验证者通过以下三个式子来验证签名,其中,定义向量v的lp-范数为且p>0,l-范数为B2,B为预设的验证阈值常量,

1)

2)

3)

在上述三个式子均成立时,签名首次验证通过。

5.如权利要求4所述的基于格的聚合签名方法,其特征在于,所述聚合签名步骤具体包括:

利用已知l个用户的公钥A1,K,Al和签名σ1,K,σl,并利用聚合器生成聚合签名

通过输入消息μ1,K,μl与聚合签名来验证以下等式是否成立,并在以下等式成立时再次验证通过并接受签名,否则拒绝签名,

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳技术大学筹备办公室,未经深圳技术大学筹备办公室许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710874622.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top