[发明专利]基于多变量公钥密码对消息匿名环签名的方法无效
申请号: | 201010544608.2 | 申请日: | 2010-11-11 |
公开(公告)号: | CN102006165A | 公开(公告)日: | 2011-04-06 |
发明(设计)人: | 张亚玲 | 申请(专利权)人: | 西安理工大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30 |
代理公司: | 西安弘理专利事务所 61214 | 代理人: | 罗笛 |
地址: | 710048*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于多变量公钥密码对消息匿名环签名的方法,该方法按照以下步骤实施,生成系统参数,密钥生成,环签名生成,环签名的验证。基于传统密码体制的环签名方法,在量子计算机下其安全性受到威胁,而本发明基于多变量公钥密码体制的环签名方法解决了现有的环签名体制在量子计算下不安全的缺陷。本发明的方法既具有安全性又具有计算效率高的优点。 | ||
搜索关键词: | 基于 多变 量公钥 密码 消息 匿名 签名 方法 | ||
【主权项】:
1.基于多变量公钥密码对消息匿名环签名的方法,其特征在于,该方法按照以下步骤实施:步骤1.生成系统参数1)设置k=GF(q)是特征为p的有限域,其中q=pl,l是一个正整数;2)令
是有限域k的n次扩张,这里n是一个正整数,g(x)是有限域k上的一个n次不可约多项式;3)令m为多变量方程组中方程的个数,n为变量的个数;4)选择H:{0,1}*→km为密码学安全的抗碰撞单向不可逆哈希函数,系统参数为(k,q,p,l,m,n,H);步骤2.密钥生成1)假设环中有t个用户,设为U={u0,u1,…,ut-1};2)根据多变量公钥密码体制,每个用户ui(0≤i≤t-1)选择Fi是从kn到km的可逆映射,Fi满足:a)Fi(x1,…,xn)=(fi1,…,fim),其中fij∈k[x1,…,xn],j=1,…,m;b)任何方程Fi(x1,…,xn)=(y′1,…,y′m)都易于求解;3)每个用户ui(0≤i≤t-1)选择其中L1i是从km到km的随机选择的一个可逆仿射变换,L1i(x1,…,xm)=M1i·(x1,…,xm)T+a1i,其中M1i是有限域k上的一个m×m的可逆矩阵,a1i是有限域k上的一个m×1的列向量;4)每个用户ui(0≤i≤t-1)选择L2i是从kn到kn的随机选择的一个可逆仿射变换L2i(x1,…,xn)=M2i·(x1,…,xn)T+a2i,其中M2i是有限域k上的一个n×n的可逆矩阵,a2i是有限域k上的一个n×1的列向量;5)每个用户ui(0≤i≤t-1)公布其公钥![]()
F ‾ i ( x 1 , . . . , x n ) = ( f ‾ i 1 , . . . , f ‾ im ) ]]> 其中每一个
都是k[x1,…,xn]中的多项式;6)每个用户ui(0≤i≤t-1)保密其私钥SKi={L1i,Fi,L2i};7)环中的t个用户的公钥集记为
步骤3.环签名生成假设成员uπ(0≤π≤t-1)代表环成员中所有成员U={u0,u1,…,ut-1}对消息M∈{0,1}*进行签名,环中的t个用户的公钥集记为
uπ的公钥为
私钥为SKπ={L1π,Fπ,L2π},签名者uπ计算环签名的步骤如下:1)对于i=0,1,…,t-1且i≠π,随机选取ri∈kn,计算R i = F ‾ i ( r i ) , ]]> 若Ri中有相同的,则重新选择ri;2)计算h=H(M||L);3)计算R π = h - Σ i ≠ π R i , ]]> 若Rπ和Ri相同,则重新选择r;4)计算
5)输出消息M关于环
的环签名σ=(r0,r1,…rt-1);步骤4.环签名的验证给定环
的关于消息M的签名σ=(r0,r1,…rt-1),任何验证者验证Σ i = 0 t - 1 F ‾ i ( r i ) = H ( M | | L ) ]]> 是否成立,若等式成立,则接受环签名,否则拒绝该环签名。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安理工大学,未经西安理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010544608.2/,转载请声明来源钻瓜专利网。