[发明专利]基于SM2数字签名的门限签名方法有效
申请号: | 202111473086.6 | 申请日: | 2021-12-02 |
公开(公告)号: | CN114157427B | 公开(公告)日: | 2023-06-20 |
发明(设计)人: | 王志伟;唐张颖 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/32 |
代理公司: | 南京正联知识产权代理有限公司 32243 | 代理人: | 张玉红 |
地址: | 210003 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 sm2 数字签名 门限 签名 方法 | ||
1.基于SM2数字签名的门限签名方法,其特征在于,所述方法步骤为:
S1、公共参数生成阶段:所有参与者协作生成CL加密方案的公共参数gq,作为公开值在用户之间共享;具体为:
S1-1、计算基本判别式和生成类群需要用到的随机公共参数
S1-1-1、n方参与者输入公共参数(q,1λ),协作运行ISetup算法,其中,λ是安全参数,q是有限域Fq的阶;参与方选择随机数ri,计算ri的承诺(gci,gdi)←Com(ri),并广播gci;其中,Com指承诺算法,gci为承诺信息,gdi为打开承诺的信息;
S1-1-2、各参与方收到其余方的承诺{gcj}j≠i后,广播gdi;
S1-1-3、各参与方收到广播的gdi后,执行ri←Open(gci,gdi),揭开ri,Open为打开承诺的算法;
S1-1-4各参与方计算公共参数
S1-2、协作生成公共参数gq;
S1-2-1、各参与方运行其中,是λ比特整数,子群由生成,子群F由f生成,是阶的上限,生成CL方案的公共参数;
S1-2-2、各参与方选择一个随机数ti,计算生成各自随机的gi份额;
S1-2-3、各参与方计算gi的承诺广播为承诺信息,为打开承诺的信息;
S1-2-4、各参与方收到其余方的承诺后,广播
S1-2-5、各参与方收到广播的后,执行揭开gi;
S1-2-6、各参与方广播ti的零知识证明ZKPoK,证明自己知道ti;
S1-2-7、收到广播的零知识证明后进行验证,若验证失败,则终止协议;
S1-2-8、各参与方计算出CL加密方案的公共参数gq,输出CL方案的公共参数
S2、秘钥生成阶段:所有参与方生成各自的SM2公钥和私钥,将各自的公钥发送给其他参与方,生成SM2系统公钥,私密保存各自的私钥;具体为:
S2-1、生成SM2门限签名公钥;
S2-1-1、各参与方选择一个随机数ui,计算uiG的承诺,[kgci,kgdi]←Com(uiG),G为椭圆曲线上的基点;
S2-1-2、各参与方生成CL加密方案的一对公私钥(ski,pki),(ski,pki)←CL.KeyGen(1λ);CL.KeyGen(1λ)秘钥生成算法:选择设计算返回(sk,pk);
S2-1-3、各参与方广播自己的公钥和对uiG的承诺(pki,kgci);
S2-1-4、各参与方广播打开承诺的信息kgdi;
S2-1-5、各参与方收到其余方的广播后,揭开每方的承诺Pi←Open(kgci,kgdi),其中,Pi=uiG为各参与方的公钥;
S2-1-6、各参与方计算SM2算法公钥
S2-2、生成SM2门限签名私钥;
S2-2-1、各参与方执行ui的门限(t,n)Feldman-Vss算法,其中,ai,k为选择的k项个系数,X为自变量;
S2-2-2、当各参与者与其他参与方交互时,向发送σi,j,其中,{σi,j:=pi(j)}j∈[n]为多项式的计算结果;
S2-2-3、收到各方发来的σi,j后,各参与方计算di:=∑k∈[n]pk(i),其中,di是签名私钥d的(t,n)Shamir门限份额;
S2-2-4、各参与方向所有参与方广播Feldman-Vss算法系数和基点的乘积{Vi,k}k∈[t],其中,{Vi,k:=ai,kG}k∈[t];
S2-2-5、各参与方计算零知识证明并广播πkg,i,证明自己知道di;
S2-2-6、收到广播的零知识证明后进行验证,若验证失败,则终止协议;
S3、签名阶段:所有参与方利用CL加密方案传输密文,与其他参与方交互生成各自的签名,所有参与方广播各自的签名并累加生成SM2最后的总签名;具体为:
S3-1、参与方生成各自的(t,n)门限秘密份额;
S3-2、对秘密份额加密;
S3-3、生成各自的可加份额;
S3-4、计算SM2签名的第一部分r;
S3-5、计算SM2签名的第二部分s。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111473086.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种足球棋
- 下一篇:玉米耐旱基因的KASP分子标记的开发及应用