[发明专利]一种适用于涉密信息系统的聚合签名方法及系统有效
申请号: | 202110123600.7 | 申请日: | 2021-01-29 |
公开(公告)号: | CN112446052B | 公开(公告)日: | 2021-06-04 |
发明(设计)人: | 易鹏 | 申请(专利权)人: | 东方微电科技(武汉)有限公司 |
主分类号: | G06F21/64 | 分类号: | G06F21/64 |
代理公司: | 武汉蓝宝石专利代理事务所(特殊普通合伙) 42242 | 代理人: | 刘璐 |
地址: | 430000 湖北省武汉市东湖开发*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 适用于 密信 系统 聚合 签名 方法 | ||
1.一种适用于涉密信息系统的聚合签名方法,其特征在于,包括:
根据输入的安全参数h,输出公共参数par和系统主密钥a;
计算每一个用户Ui的公钥vi;
根据输入的待签名消息mi、状态信息λi、用户Ui、用户Ui的公钥vi、公共参数par和系统主密钥a,计算用户Ui对于待签名消息mi的签名信息σi;
根据用户Ui对于待签名消息mi的签名信息σi,生成所有用户对所有待签名消息的聚合签名信息;
对所述聚合签名信息进行验证,以确定生成的聚合签名是否来自指定的多个用户,其中,1<i≤n,n为用户数;
其中,所述根据输入的安全参数h,输出公共参数par和系统主密钥a包括:
当输入安全参数h时,在素数阶的椭圆曲线上选择加法群G和乘法群;
令g是G的生成元,双线性映射为;
定义三个耐碰撞的Hash函数:,,,其中,为小于p的正整数组成的集合,表示有不确定个集合;
密钥生成中心KGC随机在中选取系统主密钥a并计算系统公钥,并公开公共参数;其中,所述计算每一个用户Ui的公钥vi包括:
根据用户Ui随机选取的秘密值,计算用户Ui的公钥;
所述根据输入的待签名消息mi、状态信息λi、用户Ui、用户Ui的公钥vi、公共参数par和系统主密钥a,计算用户Ui对于待签名消息mi的签名信息σi,包括:
当输入公共参数par、系统主密钥a和用户Ui时,KGC计算;
当输入待签名消息mi、状态信息λi、用户Ui、用户Ui的公钥vi,签名者计算 ,,,;
计算用户Ui对于待签名消息mi的签名信息。
2.根据权利要求1所述的聚合签名方法,其特征在于,所述根据用户Ui对于待签名消息mi的签名信息σi,生成所有用户对所有待签名消息的聚合签名,包括:
当输入元组时,计算聚合签名信息;
其中,为状态信息集合,M为待签名消息的集合,σi为用户Ui对于待签名消息mi的签名信息。
3.根据权利要求2所述的聚合签名方法,其特征在于,所述对所述聚合签名进行验证,以确定生成的聚合签名是否来自指定的多个用户包括:
当输入元组后,计算、和,以及计算,,,;
计算;
验证等式是否成立,如果成立,则验证成功,否则,验证失败。
4.根据权利要求1所述的聚合签名方法,其特征在于,所述当输入公共参数par、系统主密钥a和用户Ui时,KGC计算还包括:
计算用户Ui的部分私钥,并通过安全通信信道将部分私钥发送给对应的用户Ui。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东方微电科技(武汉)有限公司,未经东方微电科技(武汉)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110123600.7/1.html,转载请声明来源钻瓜专利网。