[发明专利]一种高效的聚合签名方法有效
| 申请号: | 201910103578.2 | 申请日: | 2019-02-01 |
| 公开(公告)号: | CN109714153B | 公开(公告)日: | 2022-04-08 |
| 发明(设计)人: | 束红;孙钢钢;陈付龙;孙丽萍;黄永青;钟志水;王刚 | 申请(专利权)人: | 铜陵学院 |
| 主分类号: | H04L9/06 | 分类号: | H04L9/06;H04L9/08;H04L9/30;H04L9/32 |
| 代理公司: | 芜湖安汇知识产权代理有限公司 34107 | 代理人: | 朱圣荣 |
| 地址: | 244061 安徽省*** | 国省代码: | 安徽;34 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 高效 聚合 签名 方法 | ||
1.一种高效的聚合签名方法,其特征在于,包括以下步骤:
步骤1、系统初始化:根据输入的安全参数生成系统公共参数;
步骤2、密钥生成:密钥生成中心为每个用户生成公私钥对(yi,Yi),并将公钥Yi公开,将私钥yi通过安全信道传输给用户;
步骤3、个体签名阶段:利用个体签名算法对每个用户的消息进行签名,并验证其正确性;
步骤4、聚合签名阶段:聚合中心将每个合法的个体签名进行聚合生成聚合签名,并根据验证等式判断其正确性;
所述步骤1包括以下步骤:
1)选择c和大素数p,满足c=pm,E(Fc)是有限域Fc上的椭圆曲线,G是E(Fc)的一个循环子群,P是G的一个q阶生成元;
2)选择3个哈希函数其中{0,1}*为任意长度的二进制代码集合,q为整数模素数;
3)生成系统公共参数为:params=G,P,q,H,F,f;
所述步骤2包括以下步骤:密钥生成中心选择一个随机数作为用户i的私钥,通过安全信道将私钥yi传输给用户i,计算其公钥为Yi=yi·P,并将其公开;
所述步骤3包括以下步骤:
1)用户i随机选择计算Ai=ti·P,,得到随机参数ri=F(Ai);
2)计算陷门哈希函值hi=H(mi)·P+ri·Yi,其中,mi是用户i的ID;
3)当用户i需要对消息m′i进行数字签名时,随机选择计算A′i=t′i·P与随机参数r′i=F(A′i),其中,r′i是签名的一部分;
4)利用用户i的私钥yi参与计算,根据陷门哈希函数的碰撞性H(mi)P+riYi=H(m′i)P+r′iY′i,H(mi)+ri·yi=H(m′i)+r′i·y′i,得到用户i的临时陷门密钥
5)计算临时哈希密钥Y′i=y′i·P;
6)利用用户i的私钥yi和临时公钥Y′i计算ki=t′i-yi*f(h,r′i,Y′i)mod q;
7)输出用户i的个体签名σi=(r′i,ki);
8)签名验证中心根据用户i的公钥Yi,临时公钥Y′i和签名σi=(r′i,ki),计算Bi=ki·P+f(h,r′i,Y′i)·Yi;
9)验证等式F(Bi)=r′i是否成立,若该等式成立,则用户i的个体签名有效,否则,拒绝该签名;
所述步骤4包括以下步骤:
1)聚合中心计算
2)聚合中心计算
3)输出聚合签名σ=(K,C);
4)聚合签名验证者计算其中
5)验证等式F(B)=F(C),若等式成立,则该聚合签名正确,否则拒绝该聚合签名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于铜陵学院,未经铜陵学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910103578.2/1.html,转载请声明来源钻瓜专利网。





