[发明专利]基于SM2数字签名的泛指定验证者签名证明系统有效
申请号: | 202110981648.1 | 申请日: | 2021-08-25 |
公开(公告)号: | CN113708927B | 公开(公告)日: | 2023-05-05 |
发明(设计)人: | 林超;黄欣沂;伍玮;赖建昌;宁建廷 | 申请(专利权)人: | 福建师范大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 福州元创专利商标代理有限公司 35100 | 代理人: | 陈鼎桂;蔡学俊 |
地址: | 350002 福建省福州市闽侯*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 sm2 数字签名 泛指 验证 签名 证明 系统 | ||
本发明涉及一种基于SM2数字签名的泛指定验证者签名证明系统,包括管理员、签名者、签名拥有者和指定验证者四个单元;所述系统管理员,用于调用初始化Setup算法确定系统参数,将系统参数分享给其他单元;所述签名者,用于调用KGen算法生成公钥和私钥,并利用私钥调用Sign算法计算消息的签名;所述签名拥有者,用于从签名者获得消息和签名,先调用验证算法Verf验证消息和签名的有效性,再调用转换算法Tran得到转换签名和转换密钥;所述指定验证者,用于执行IVerf协议。本发明能够满足自适应选择攻击不可伪造性(UF‑CMA)和抗冒充攻击(R‑IM)两类安全性,并有效提高UDVSP的计算效率。
技术领域
本发明属于信息安全技术领域,具体涉及一种基于SM2数字签名的泛指定验证者签名证明系统。
背景技术
泛指定验证者签名证明(Universal Designated Verifier Signature Proof)允许签名拥有者在不提供签名情况下,让指定验证者相信他/她拥有这个签名,但指定验证者无法让其他人也相信.UDVSP被广泛应用于医疗数据、电子投票、匿名证书、电子收入汇总等领域的隐私保护.以医疗领域为例,假设签名拥有者(患者Alice)从签名者(医生D1)获得新的电子医疗记录.Alice可以在不提供电子医疗记录签名的情况下,让指定验证者(医生D2)相信电子医疗记录内容,并且医生D2无法让其他人相信这份电子医疗记录的内容.现有UDVSP方案均基于BLS签名、BBS签名等国外算法设计的,且涉及高耗时的双线性对运算的全域哈希函数计算,导致这些方案国产自主化程度低、效率不高,难以在国内信息系统应用与推广。
发明内容
有鉴于此,本发明的目的在于提供一种基于SM2数字签名的泛指定验证者签名证明系统,解决现有基于BLS签名和BBS签名的UDVSP方案均涉及高耗时的双线性对运算的全域哈希函数计算,导致这些方案效率较低的问题。
为实现上述目的,本发明采用如下技术方案:
一种基于SM2数字签名的泛指定验证者签名证明系统,包括管理员、签名者、签名拥有者和指定验证者四个单元;
所述系统管理员,用于调用初始化Setup算法确定系统参数,将系统参数分享给其他单元;
所述签名者,用于调用KGen算法生成公钥和私钥,并利用私钥调用Sign算法计算消息的签名
所述签名拥有者,用于从签名者获得消息m和签名σ,先调用验证算法Verf验证消息m和签名σ的有效性,再调用转换算法Tran得到转换签名和转换密钥tk;
所述指定验证者,用于执行IVerf协议。
进一步的,所述初始化Setup算法,具体为:算法输入安全参数λ,随机选取大素数q,确定非奇异椭圆曲线E:y2=x3+ax+b(mod q),其中,
在E所有点包含无穷远点)中选取素数n阶循环群以及生成元
选取安全哈希函数
算法输出系统参数
进一步的,所述KGen算法,具体为:算法输入系统参数pp,随机选取计算P=dG,算法输出用户的私钥sk=d、公钥pk=P。
进一步的,所述Sign算法,具体为:算法输入系统参数pp、用户私钥sk=d和消息m。随机选取计算K=kP=(xK,yK)、和r=(e+xK)(mod n);若r=0或r+k=n,则重新选取k再计算,否则计算s=(1+d)-1(k-rd)(mod n)。若s≠0,则输出消息m和签名σ=(r,s)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建师范大学,未经福建师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110981648.1/2.html,转载请声明来源钻瓜专利网。