[发明专利]基于SM2数字签名的泛指定验证者签名证明系统有效
申请号: | 202110981648.1 | 申请日: | 2021-08-25 |
公开(公告)号: | CN113708927B | 公开(公告)日: | 2023-05-05 |
发明(设计)人: | 林超;黄欣沂;伍玮;赖建昌;宁建廷 | 申请(专利权)人: | 福建师范大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 福州元创专利商标代理有限公司 35100 | 代理人: | 陈鼎桂;蔡学俊 |
地址: | 350002 福建省福州市闽侯*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 sm2 数字签名 泛指 验证 签名 证明 系统 | ||
1.一种基于SM2数字签名的泛指定验证者签名证明系统,其特征在于,包括管理员、签名者、签名拥有者和指定验证者四个单元;
所述系统管理员,用于调用初始化Setup算法确定系统参数,将系统参数分享给其他单元;
所述签名者,用于调用KGen算法生成公钥和私钥,并利用私钥调用Sign算法计算消息的签名
所述签名拥有者,用于从签名者获得消息m和签名σ,先调用验证算法Verf验证消息m和签名σ的有效性,再调用转换算法Tran得到转换签名和转换密钥tk;
所述指定验证者,用于执行IVerf协议;
所述初始化Setup算法,具体为:算法输入安全参数λ,随机选取大素数q,确定非奇异椭圆曲线E:y2=x3+ax+b(mod q),其中,a,
在E包含无穷远点的所有点中选取素数n阶循环群以及生成元
选取安全哈希函数
算法输出系统参数
所述KGen算法,具体为:算法输入系统参数pp,随机选取计算P=dG,算法输出用户的私钥sk=d、公钥pk=P;
所述Sign算法,具体为:算法输入系统参数pp、用户私钥sk=d和消息m;随机选取计算K=kP=(xK,yK)、和r=(e+xK)(mod n);若r=0或r+k=n,则重新选取k再计算,否则计算s=(1+d)-1(k-rd)(mod n);若s≠0,则输出消息m和签名σ=(r,s);
所述验证算法,具体为:算法输入系统参数pp、用户公钥pk=P、消息m和待验证签名σ=(r,s),若r,则输出0,否则计算t=r+s(modn);若t=0,则输出0,否则计算K′=sG+tP=(x'K,y'K)和r'=(e'+x'K)(mod n);若r'=r,则输出1表示签名有效,否则输出0表示无效;
所述Tran算法,具体为:算法输入系统参数pp、公钥pk=P、消息m和签名σ=(r,s),随机选取a,并计算输出转换签名和转换密钥tk=(a,b);
所述IVerf协议,具体为,签名拥有者Q与指定验证者V执行以下交互:
1)Q首先计算K=sG+(r+s)P,然后随机选取α,计算D=R+αG+αP+βP;最后,Q将D发送给V;
2)V随机选取并将c返回给Q;
3)Q计算ZK=R-cK,za=α-c·a(mod n),zb=β-c·b(mod n),并将(ZK,za,zb)发送给V;
4)V计算若D'=D,则输出1表示接受,否则输出0。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建师范大学,未经福建师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110981648.1/1.html,转载请声明来源钻瓜专利网。