[发明专利]SM2协同签名及解密方法、装置有效
| 申请号: | 201911059876.2 | 申请日: | 2019-11-01 |
| 公开(公告)号: | CN110601841B | 公开(公告)日: | 2022-06-14 |
| 发明(设计)人: | 潘文伦;张立廷 | 申请(专利权)人: | 成都卫士通信息产业股份有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30 |
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王雨 |
| 地址: | 610041 四*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | sm2 协同 签名 解密 方法 装置 | ||
1.一种SM2协同签名方法,其特征在于,应用于智能终端,包括:
获取待处理信息M;
接收与所述智能终端连接的外置硬件传输的椭圆基点加密信息P′;
基于所述椭圆基点加密信息P′及预先存储的椭圆曲线参数ZA、椭圆基点加密信息P1,按照SM2算法计算所述待处理信息M的数字签名部分r,所述椭圆基点加密信息P1包括所述外置硬件生成的信息;
传输所述数字签名部分r至所述外置硬件,接收所述外置硬件在判定所述数字签名部分r满足预设条件后、基于所述数字签名部分r生成的第一信息γ;
基于所述数字签名部分r、所述第一信息γ及预先存储的加密公钥β生成数字签名部分s,所述加密公钥β包括所述外置硬件生成的加密公钥;
验证s的值是否等于零,若s的值不等于零,则得到所述待处理信息M的数字签名(r,s);
其中,所述接收与所述智能终端连接的外置硬件传输的椭圆基点加密信息P′,包括:
接收与所述智能终端连接的外置硬件传输的椭圆基点加密信息P′,所述椭圆基点加密信息P′包括所述外置硬件按照公式P'=[k′]*G生成的信息;
其中,k'表示所述外置硬件生成的随机数,k'∈[1,n-1];G表示所述SM2算法中椭圆曲线的基点;
其中,所述椭圆基点加密信息P1包括所述外置硬件按照公式P1=α*G生成的信息;
其中,α表示所述外置硬件生成的随机数;
其中,所述按照SM2算法计算所述待处理信息M的数字签名部分r,包括:
采用第一SM2计算公式计算所述待处理信息M的数字签名部分r;
所述第一SM2计算公式包括:
r=(x1+e)mod n;(x1,y1)=P1+P';e=Hash(ZA||M);其中,mod表示求余运算;
其中,所述接收所述外置硬件在判定所述数字签名部分r满足预设条件后、基于所述数字签名部分r生成的第一信息γ,包括:
接收所述外置硬件在判定r≠0且r+α+k'≠n后、所述外置硬件按照公式γ=(k'+r)·α-1mod n生成的第一信息γ;
其中,所述基于所述数字签名部分r、所述第一信息γ及预先存储的加密公钥β生成数字签名部分s,包括:
采用第二SM2计算公式,基于所述数字签名部分r、所述第一信息γ及所述加密公钥β生成数字签名部分s;
所述第二SM2计算公式包括:s=(β+γ·β-γ)mod n。
2.根据权利要求1所述的方法,其特征在于,所述加密公钥β包括所述外置硬件按照公式β=α(1+d1)-1生成的加密公钥;
其中,d1表示初始公钥。
3.根据权利要求1所述的方法,其特征在于,若s的值等于零,返回执行所述接收与所述智能终端连接的外置硬件传输的椭圆基点加密信息P′的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都卫士通信息产业股份有限公司,未经成都卫士通信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911059876.2/1.html,转载请声明来源钻瓜专利网。





