[发明专利]一种具备指定可撤销性的Schnorr环签名方法有效

专利信息
申请号: 201310022079.3 申请日: 2013-01-22
公开(公告)号: CN103117858A 公开(公告)日: 2013-05-22
发明(设计)人: 王志坚;吕鑫;傅晓 申请(专利权)人: 河海大学
主分类号: H04L9/32 分类号: H04L9/32;H04L9/30
代理公司: 南京经纬专利商标代理有限公司 32200 代理人: 朱小兵
地址: 210098 *** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提出了一种具备指定可撤销性的Schnorr环签名方法。所述方法中,系统选择生成签名和验证签名的系统参数,并生成环成员公私钥;成员利用私钥对消息进行签名;验证者根据系统公开参数和所有环成员公钥对消息签名进行验证;签名人利用指定验证人公钥发起交互式证明协议,通过该证明协议过程指定验证人可确认对方是否是真实签名人。该方法构造简洁、高效,增强了环签名方案的适用性,且实现了身份验证范围的可控,尤其适合用于匿名举报--事后奖励的应用场景。
搜索关键词: 一种 具备 指定 撤销 schnorr 签名 方法
【主权项】:
1.一种具备指定可撤销性的Schnorr环签名方法,其特征在于,所述方法包括系统参数及密钥生成模块、签名模块、验证模块、身份确认模块四个部分;所述系统参数及密钥生成模块中,系统选择生成签名和验证签名的系统参数,并生成环成员公私钥;所述签名模块中,成员利用私钥对消息进行签名;所述验证模块中,验证者根据公开的系统参数和所有环成员公钥对消息签名进行验证;所述身份确认模块中,签名人利用指定验证人公钥发起交互式证明协议,通过该证明协议过程指定验证人可确认对方是否是真实签名人;各模块及具体操作步骤如下:A.系统参数及密钥生成模块首先系统选取两个大素数p,q,q使得q|p-1,且q≥2k,其中k是预先设定的方案安全参数;选取整数群中的两个q阶生成元g,h,以及抗碰撞的散列函数带加密的散列函数F();令所有环成员为I1,I2,...Ii,…,In,每个成员Ii选取其私钥则相应的公钥为n为环成员数;则,系统的公开参数为params=(p,q,g,h,H,F),环成员的公私钥集合为{(xi,yi)i=1,2,…,n};B.签名模块为了生成消息m的签名,真实签名人Is,s∈{1,2,…,n}执行以下步骤:步骤1:随机选取并计算a*=hamodp,b*=(a*)vmodp;步骤2:随机选取并计算U=(a*)umodp,θ=u+vF(m||a*,U)modq;步骤3:将a+v分成n个片段;具体的,成员Is为其余环成员Ii,i≠s分别选取1个随机元素并确定自身的片段as=((a+v)-Σi=1,isnai)modq;]]>步骤4:对所有i≠s,计算步骤5:计算Rs=gasΠisyi-H(m,Ri)modp;]]>步骤6:计算σ=Σi=1nai+xsH(m,Rs)=a+v+xsH(m,Rs)modq;]]>步骤7:对消息m的签名是(m,R1,…,Rn,σ,a*,b*,U,θ);C.验证模块对于给定的消息m和相应的签名,验证者首先检测关键参数a*,b*是否按要求生成,接着再验证签名的有效性;具体操作步骤如下:步骤8:检查等式modp是否成立;若成立,则执行下一步;反之则签名无效;步骤9:对所有1≤i≤n,计算hi=H(m,Ri);步骤10:检查等式gσ=R1·R2·...·Rn·y1h1·y2h2...·ynhnmodp]]>是否成立;若成立,则签名有效;反之则签名无效;D.身份确认真实签名人可通过以下交互式证明协议,使其指定的验证方确信他的身份,即向对方证明他知道以a*为底,b*的对数;具体步骤如下:步骤11:签名人随机选择并计算β=(a*)αmodp;同时,随机选择γZq*,]]>并计算β的承诺c=gβPKvγmodp,]]>其中PKv=gSKvmodp]]>是指定验证方的公钥,SKv是其私钥,PKv不同于生成签名的所有公钥yi;签名人将c发送给指定验证方;步骤12:指定验证方随机选取并发送给签名人;步骤13:收到挑战信息ε后,签名人计算η=α+vεmodq并发送给指定验证人;接着,签名人公开β,γ,供对方验证承诺c;步骤14:指定验证方检查两个等式c=gβ(PKv)γmodp,(a*)η=β(b*)εmodp是否成立;若成立,则确信被验证方是关于消息m真实签名人。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于河海大学,未经河海大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201310022079.3/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top