[发明专利]生成针对消息的签名的方法和装置以及验证这种签名的方法和装置有效

专利信息
申请号: 200980121388.8 申请日: 2009-06-02
公开(公告)号: CN102057620A 公开(公告)日: 2011-05-11
发明(设计)人: 马克·乔伊 申请(专利权)人: 汤姆森许可贸易公司
主分类号: H04L9/32 分类号: H04L9/32;H04L9/30
代理公司: 中科专利商标代理有限责任公司 11021 代理人: 王波波
地址: 法国伊西*** 国省代码: 法国;FR
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提供了一种用于生成针对消息m的签名σ的方法,该方法使得在线/离线签名成为可能。生成两个随机素数,p和q,其中,N=pq;在中选择两个随机二次剩余g和x,对于整数z,计算h=g mod N。这给出了公钥{g,h,x,N}和私钥{p,q,z}。然后,选择整数t和素数e。则可以根据方程(I)计算离线签名部分y,其中,b是签名方案中预确定的大于0的整数。然后根据k=t+mz计算与消息m相关的签名的在线部分k,根据σ=(k,y,e)生成与消息m相关的签名σ,并返回。为了验证该签名,检查1)e是奇数IE比特整数,2)k是IK比特整数,以及3)方程(II)。该方法的优点在于,可以在无需散列法的情况下执行。本发明还提供了签名设备(210)、验证设备(310)、以及计算机程序支持(260;360)。
搜索关键词: 生成 针对 消息 签名 方法 装置 以及 验证 这种
【主权项】:
1.一种用于生成针对消息m的签名σ的方法,所述方法包括以下步骤:-获得(110、120)三个整数y、e、t,它们满足y=(xg-t)1/c mod N,其中,c取决于e,并且x、g和N是公钥的元素,x和g是中的二次剩余,N是IN比特整数;-计算(140)签名σ的第一部分k,其中,k的计算包括m与IZ比特整数z的整数乘法,以及与t的加法;以及-输出(150)所述签名σ,所述签名σ包括至少三个值k、y和e,其中,k、e、z、N和h的长度分别表示为IK、IE、IZ、IN和IH,h是所述公钥的整数元素,针对给定值b满足以下关系,其中该关系表示c和e之间的关系:IN≥2(IE+2);b(IE-1)≥IK+1;以及IN-4≥IK>>IZ+IH
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于汤姆森许可贸易公司,未经汤姆森许可贸易公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200980121388.8/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top