[发明专利]一种基于格的增量签名方法有效

专利信息
申请号: 201711293616.2 申请日: 2017-12-08
公开(公告)号: CN107947944B 公开(公告)日: 2020-10-30
发明(设计)人: 田苗苗;仲红;陈志立 申请(专利权)人: 安徽大学
主分类号: H04L9/32 分类号: H04L9/32
代理公司: 合肥兴东知识产权代理有限公司 34148 代理人: 胡东升
地址: 230601 安徽省*** 国省代码: 安徽;34
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 增量 签名 方法
【权利要求书】:

1.一种基于格的增量签名方法,其特征在于,包括以下步骤:

系统建立步骤:输入安全参数n,利用格密码算法TrapGen(q,d)生成用户的公私钥对(pk,sk),并公开系统公共参数pp,其中,素数q≥3,整数d>5nlog q;

普通签名首次执行步骤:输入系统公共参数pp,用户私钥sk和消息M,计算消息函数U并且利用格密码算法SamplePre(A,T,s,U)输出向量σ,用户输出该消息的普通签名(U,σ),其中,矩阵矩阵T∈Zd×d,参数消息函数其中Mi表示消息M的第i列,选择k个矩阵其中1≤i≤k,整数m≥2nlog q;

增量签名循环执行步骤:输入系统公共参数pp,用户私钥sk,原始消息M和对应的签名σ,以及新消息M',计算新消息函数U'并且利用格密码算法SamplePre(A,T,s,U')输出向量σ',用户输出对新信息的增量签名(U',σ');以及

验证步骤:输入系统公共参数pp,用户公钥pk,消息M和签名σ,验证者验证签名的有效性。

2.根据权利要求1所述的基于格的增量签名方法,其特征在于,所述系统建立步骤包括以下子步骤:

(1)输入安全参数n,选择k个矩阵其中1≤i≤k,素数q≥3,整数m>2nlog q,选择整数d>5nlog q,利用格密码算法TrapGen(q,d)输出矩阵和T∈Zd×d,其中A作为用户公钥pk,T作为用户私钥sk;以及

(2)输出系统公开参数pp=(A,A1,…,Ak)。

3.根据权利要求2所述的基于格的增量签名方法,其特征在于,所述签名步骤包括以下子步骤:

(1)输入系统公共参数pp=(A,A1,…,Ak),用户私钥T∈Zd×d和消息M∈{0,1}m×k,首先计算其中Mi表示消息M的第i列,然后运行格密码算法SamplePre(A,T,s,U)输出向量σ,使得Aσ=U(mod q)且其中参数以及

(2)用户将(U,σ)作为消息M的签名输出。

4.根据权利要求3所述的基于格的增量签名方法,其特征在于,所述增量签名步骤包括以下子步骤:

(1)用户首先计算U’=U+Aj(M′j-Mj),其中,用户希望签署的新消息为M',且M与M'差别很小且令M'与M的差别仅在第j列;

(2)用户运行格密码算法SamplePre(A,T,s,U')输出向量σ',使得Aσ'=U'(mod q)且以及

(3)用户可以将(U',σ')作为消息M'的增量签名输出。

5.根据权利要求4所述的基于格的增量签名方法,其特征在于,所述验证步骤包括以下子步骤:

(1)输入系统公共参数pp=(A,A1,…,Ak),消息M∈{0,1}m×k和签名(U,σ),验证者首先计算并比较H是否与U相同,如果不同,则签名无效,否则进行下一步;以及

(2)验证者查验Aσ=U(mod q)且是否成立,如果成立,则签名有效,否则签名无效。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽大学,未经安徽大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711293616.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top