[發明專利]具有門限追蹤性的民主群簽名方法無效
| 申請號: | 200810036550.3 | 申請日: | 2008-04-24 |
| 公開(公告)號: | CN101267308A | 公開(公告)日: | 2008-09-17 |
| 發明(設計)人: | 李祥學;鄭東;邱衛東;陳克非;李建華 | 申請(專利權)人: | 上海交通大學 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30 |
| 代理公司: | 上海交達專利事務所 | 代理人: | 王錫麟;王桂忠 |
| 地址: | 200240*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 具有 門限 追蹤 民主 簽名 方法 | ||
1、一種具有門限追蹤性的民主群簽名方法,其特征在于,包括如下步驟:
步驟一,系統由n個成員構成一個群體,群體U={ID1,ID2,...,IDn},其中IDi為群成員的身份,可信中心生成系統所需所有公開參數,所有公開參數由所有群成員共享;
步驟二,群成員IDi根據步驟一生成的公開參數,生成自己的公鑰yi和私鑰xi,將公鑰在可信中心處注冊并公開,私鑰由自己秘密保存;
步驟三,群體U中某一群成員IDk(1≤k≤n)利用私鑰和U中所有群成員的公鑰代表群體U對消息m產生民主群簽名,一個民主群簽名是一個二元組(share,sig),share為秘密分享部分的輸出,sig為數字簽名部分;
步驟四,任意簽名接收者收到群體U對消息m產生的民主群簽名(share,sig)后,判定該簽名是否有效,即決定是否確實為群體U的民主群簽名;
步驟五,在簽名人的身份發生爭端的情況下,由群體U中若干個群成員協作交互,恢復出產生該簽名的真正簽名人的身份。
2、根據權利要求1所述的具有門限追蹤性的民主群簽名方法,其特征是,所述產生民主群簽名,具體為:
首先,群成員IDk以秘密分發者的身份執行一個公開可驗證的秘密(t,n)分享方案,在全體群成員中實現對指數形式的秘密值hs的秘密(t,n)分享,記其輸出為share,其中:t和n分別為門限值和群體中成員個數,h為公開參數,s是僅由分發者知曉的隨機數;
然后,群成員IDk使用自己的私鑰xk、分享的秘密hs及隨機數s對該消息m產生數字簽名,記其輸出為sig,作為sig的一部分,簽名人使用秘密值hs加密自己的身份,即計算hsyk,yk為群成員IDk自己的公鑰;
最后,將秘密分享部分和數字簽名部分組成一個二元組(share,sig)作為群成員IDk代表群體U對消息m最終產生的民主群簽名。
3、根據權利要求1所述的具有門限追蹤性的民主群簽名方法,其特征是,所述判定該簽名是否有效,具體為:
首先,簽名接收者驗證簽名人產生的秘密分享部分share是否有效,判斷出簽名人是否確實在群體U中分發了某個正確的形如hs的秘密值,如果無效,則拒絕該簽名;如果有效,進行下面步驟;
然后,驗證數字簽名部分sig是否有效,判斷出簽名人是否確實使用了自己的私鑰和群體U中所有成員的公鑰產生了sig,如果有效,則認為該民主群簽名有效,即(share,sig)確實是由群體U產生的。
4、根據權利要求1所述的具有門限追蹤性的民主群簽名方法,其特征是,所述恢復出產生該簽名的真正簽名人的身份,具體為:以簽名驗證者的身份利用步驟四驗證該簽名是否有效,如果無效,則拒絕該簽名;否則,以協作交互的方式重構由簽名人在群體U中分發的秘密值hs,利用該秘密值執行解密運算y=(hsyk)(hs)-1,在群體U={ID1,ID2,...,IDn}中查找公鑰等于y的群成員即為產生該簽名的真正簽名人。
5、根據權利要求1所述的具有門限追蹤性的民主群簽名方法,其特征是,所述若干個群成員,其人數大于等于t,t為門限值,1≤t≤n,在不同的應用系統中,可以根據安全需要自適應地決定t的大小。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海交通大學,未經上海交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810036550.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于X86架構下的鐵電存儲器的使用方法
- 下一篇:變速器倒擋鎖止機構





