[发明专利]一种对称环境下多方联合生成SM9数字签名的方法有效
申请号: | 201910147772.0 | 申请日: | 2019-02-27 |
公开(公告)号: | CN109660361B | 公开(公告)日: | 2020-11-24 |
发明(设计)人: | 何德彪;冯琦;王婧;林超;张语荻 | 申请(专利权)人: | 武汉大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 湖北武汉永嘉专利代理有限公司 42102 | 代理人: | 唐万荣;李丹 |
地址: | 430072 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 对称 环境 多方 联合 生成 sm9 数字签名 方法 | ||
1.一种对称环境下多方联合生成SM9数字签名的方法,其特征在于,所述多方有τ个参与方,表示为
包括以下步骤:
1)初始化步骤:
密钥生成中心KGC产生随机数ks∈{1,…,q-1}作为主私钥,计算中的元素Ppub-s=[ks]P2作为主公钥;KGC秘密保存ks,公开Ppub-s;然后,KGC选择并公开用一个字节表示的签名私钥生成函数识别符hid;
其中,q为素数,均是阶为q的加法循环群,是阶为q的乘法循环群,P1是的生成元,P2是的生成元;
2)密钥分发步骤:由KGC为所有参与方分发部分私钥,具体如下:
2.1)KGC计算临时变量t1=H1(IDA||hid,q)+ks,若t1=0,则返回步骤1)重新产生签名主私钥,计算和公开签名主公钥,并更新已有用户的签名私钥;否则,转入步骤2.2);
其中,IDA为参与数字签名的拥有共同的身份标识符;
2.2)KGC计算临时变量并生成基于身份的私钥DID=[t2]P1;
2.3)由KGC产生τ个上的随机点Q1,…,Qτ,并使其满足
2.4)KGC设置每个参与方的私钥为
2.5)KGC为每个参与方生成一对用于分量转化协议的公私钥对(xi,Pubi),其中,交互私钥xi,xi∈{1,…,q-1},对应的交互公钥Pubi=xi·P1;
2.6)KGC将生成的部分私钥,以及用于分量转化协议的公私钥对,分别安全地发送给对应的参与方
3)联合签名步骤:
3.1)每个参与方计算中的元素g=e(P1,Ppub-s),产生部分随机数ri∈{1,…,q-1}并计算第一个临时变量广播wi;
3.2)当收到所有参与方发来的wl后,l=1,…,τ,每个参与方计算第二个临时变量并使用w计算签名的第一部分h=H2(M||w,q),其中M是待签名的消息;
3.3)每个参与方计算第三个临时变量δi=(ri-h/τ)mod q,与所有分别执行分量转化协议输入得到第四组临时变量Dij,j∈{1,…,τ}/{i};
所述分量转化协议为针对群运算的交叉相乘算法,该算法由任意两个参与方共同完成,假设的输入为的输入为其中δi,δj∈{1,…,q-1},最终双方得到各自的加法分量Dij和Dji,使其满足
3.4)每个参与方计算部分加法碎片最后,将Di广播给其他参与方;
3.5)当收到所有参与方发来的Dl,l=1,…,τ后,计算第二部分签名
3.6)利用SM9的数字签名验证算法验证产生的签名,若通过,则公布关于消息M的SM9签名Sig=(h,S),否则终止协议。
2.根据权利要求1所述的对称环境下多方联合生成SM9数字签名的方法,其特征在于,所述步骤3.3)中,分量转化协议表示双方的交互过程的具体如下:
对任意两个参与方产生随机数si∈{1,…,q-1},计算两个中的随机因子Ri=si·P1和并把(Ri,Si)发送给同样地,产生随机数sj∈{1,…,q-1},计算两个中的随机因子Rj=sj·P1和随后发送(Rj,Sj)给
产生中的随机元素作为自己的第一部分加法分量,根据收到的(Rj,Sj)计算两个中间变量R′j=δi·Rj和并把(R′j,S′j)发送给同样地,产生中的随机元素作为自己的第一部分加法分量,并根据收到的(Ri,Si)计算两个中间变量R′i=δj·Ri和随后发送(R′i,S′i)发送给
利用收到的(R′i,S′i)计算自己的第二部分加法分量最后计算完整的加法分量同样地,利用收到的(R′j,S′j)计算第二部分加法分量最后计算完整的加法分量
假设的输入为的输入为其中δi,δj∈{1,…,q-1},则双方得到的加法分量Dij和Dji满足
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910147772.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种动环监控设备的入网方法及OMC云平台
- 下一篇:一种网络安全隔离装置