[发明专利]一种高效的聚合数字签名方法有效
申请号: | 201810399463.8 | 申请日: | 2018-04-28 |
公开(公告)号: | CN108650097B | 公开(公告)日: | 2021-03-09 |
发明(设计)人: | 赵运磊;黄兴忠 | 申请(专利权)人: | 上海扈民区块链科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 陈斌 |
地址: | 202156 上海市崇明*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 提供了一种高效的聚合数字签名方法,是目前已知的唯一一种基于一般性有限群且可证明安全的聚合签名方法,解决了这个领域长期未解决的公开问题。所发明的聚合数字签名方法的可证明安全引入了非延展单向函数这一新型基础原语。所发明的聚合数字签名方法可大幅缩小签名的存储空间和验证时间,特别有利于在区块链和密码货币领域应用。 | ||
搜索关键词: | 一种 高效 聚合 数字签名 方法 | ||
【主权项】:
1.一种高效的聚合数字签名方法,其中,
表示签名者,n≥1是一个正整数表示系统中需要聚合的签名的数目,
的公钥为![]()
![]()
的私钥为wi=xi∈Zq={0,1,2,…,q‑1}或wi=‑xi∈Zq,其中g是一个阶为N的有限群G′中的一个阶为素数q的循环子群G的生成元,mi∈{0,1}*为
待签名的信息,其中{0,1}*表示的是任意长度的0‑1串的集合;这儿,对于任意的i,j,1≤i≠j≤n,有可能
和/或Ai=Aj和/或mi=mj;
表示签名聚合者,
表示聚合签名验证者,所述方法包括:由所述签名者
得到ri∈Zq、
和/或
其中f是一个从{0,1}*到Zq的转换函数且ai是f的输入之一,
是一个包含
的集合的能够为空的子集合;由所述签名者
得到
其中h:{0,1}*→Zq是一个从{0,1}*到Zq的抗碰撞的转换函数且mi是h的输入之一,
是一个包含
的集合的能够为空的子集合,其中,{0,1}*表示的是任意0‑1串的集合;由所述签名者
计算zi,其中zi的计算基于diri+eiwi或diri‑eiwi或eiri+diwi或eiri‑diwi或‑(diri+eiwi)或‑(diri‑diwi)或‑(eiri+diwi)或‑(eiri‑diwi);具体选用哪种方式可由用户协商或签名者指定,但是一旦确定就应固定,并且所有的签名验证者知晓z的计算方式;由所述签名者
将
或
或![]()
或
作为对信息mi的数字签名,其中,
是一个包含
的集合的能够为空的子集合,![]()
系统参数{G′,G,g,q},转换函数h,f,以及辅助输入
或者是固定的并被所有的用户事先获知,或者被包含在证书中,或者在协议运行之前或之中被交换和协商;所述签名聚合者
设置三个初始变量
其中
为初始化为空的集合,z初始化为0;由所述签名聚合者
得到消息和签名对{mi,si},得到所述签名者
的公钥Ai∈G、得到ai∈G,然后验证{Ai,mi,si,ai}的有效性,若验证通过则令:
z:=z+zimod q;收集和聚合一定量的签名后,
输出
或
或
其中M={m1,…,mk},说明m可能相同,某些情况下要检查m相同![]()
或
或
所述聚合签名验证者
得到
或
或
后,记![]()
其中k是一个正整数满足1≤k≤n;
如下验证聚合签名的有效性:确认z∈Zq,否则聚合签名无效;如果收到的是
验证
的有效性,验证
的有效性并确保![]()
其中||表示的集合的大小,对于每一个j,1≤j≤k,得到![]()
和
如果收到的是
验证
验证
的有效性并确保![]()
其中||表示的集合的大小,对于每一个j,1≤j≤k,得到![]()
然后按照如下情况之一验证聚合签名的有效性:若zi的计算基于diri+eiwi或diri‑eiwi或‑(diri+eiwi)或‑(diri‑eiwi),则通过计算函数
来验证聚合签名的有效性;若zi的计算基于eiri+diwi或eiri‑diwi或‑(eiri+diwi)或‑(eiri‑diwi),则通过计算函数
来验证聚合签名的有效性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海扈民区块链科技有限公司,未经上海扈民区块链科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810399463.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种基于redis的文件加解密方法
- 下一篇:用户自定义验证方式的方法及装置