[发明专利]一种基于身份的分布式签名方法及系统有效
申请号: | 201611162215.9 | 申请日: | 2016-12-15 |
公开(公告)号: | CN106851635B | 公开(公告)日: | 2019-10-29 |
发明(设计)人: | 杨国强;刘会议 | 申请(专利权)人: | 北京三未信安科技发展有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06;H04L9/32;H04L9/30 |
代理公司: | 北京轻创知识产权代理有限公司 11212 | 代理人: | 杨立 |
地址: | 100101 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于身份的分布式签名方法及系统,该分布式签名方法包括:用户注册阶段和分布式签名阶段,用户注册阶段是首先客户端维护两对公私钥,一对固定公私钥,另一对是临时公私钥;服务器同样维护着两对固定公私钥,一对固定公私钥,另一对是签名活动发起后生成的临时公私钥对;客户端将用户身份和固定公钥发送给服务器,服务器利用自己的固定公私钥,计算出部分私钥以及相对应的部分公钥,将部分公钥公开;分布式签名阶段是服务器完成签名预处理工作并将代理签名发送给客户端,客户端最后进行签名授权工作,得到签名报文。通过本发明克服了密钥生成中心PKG不可信的缺点,同时若客户端的安全不能保证,也不会造成私钥的泄漏。 | ||
搜索关键词: | 一种 基于 身份 分布式 签名 方法 系统 | ||
【主权项】:
1.一种基于身份的分布式签名方法,其特征在于,该分布式签名方法包括如下步骤:S1,客户端根据用户身份标识eld生成一对与用户永久绑定的固定公私钥(PC,dC),客户端将固定公钥PC以及身份标识eld发送给服务器;S2,服务器根据固定公钥PC以及身份标识eld生成与用户绑定的的固定公私钥对(PB,dB);S3,服务器利用(eld、PB、PC)计算生成部分签名公钥p并发布,同时生成签名代理私钥dp;所述步骤S3中,所述服务器利用以下公式计算生成所述部分签名公钥p,所述部分公钥p包括p1和p2;p1=PC+PB,p2=[dp]·PC;其中,dp=h*dB,h=SM3(p1x||eId||p1y);其中,·表示点乘,||表示拼接符,公式是表示p1x、eId与p1y三者拼接,SM3()表示杂凑算法;S4,客户端收到待签名消息M后,生成临时公私钥对(PTmp,dTmp),并将公钥PTmp发送给服务器;S5,服务器生成临时公私钥对(PSTmp,dSTmp),并计算签名消息摘要e;S6,服务器根据临时公钥PTmp、PSTmp、签名消息摘要e和签名代理私钥dp完成签名代理操作,并将签名代理结果发送给客户端;S7,客户端根据签名代理结果,利用固定私钥dC和临时私钥dTmp进行签名授权工作,得到完整的签名并将签名输出。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京三未信安科技发展有限公司,未经北京三未信安科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611162215.9/,转载请声明来源钻瓜专利网。