[發明專利]可撤銷代理簽名強不可偽裝性的實現方法有效
| 申請號: | 201410016237.9 | 申請日: | 2014-01-14 |
| 公開(公告)號: | CN103825882B | 公開(公告)日: | 2017-04-26 |
| 發明(設計)人: | 龐遼軍;周霞;李慧賢 | 申請(專利權)人: | 西安電子科技大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 西北工業大學專利中心61204 | 代理人: | 黃毅新 |
| 地址: | 710071*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 撤銷 代理 簽名 不可 偽裝 實現 方法 | ||
1.一種可撤銷代理簽名強不可偽裝性的實現方法,其特征在于包括以下步驟:
(1)原始簽名者的授權過程;
1a)原始簽名者A隨機選擇整數xb,xs∈Zp,使得xb+xs=xA,同時隨機選擇兩個整數rb,rs∈Zp,并計算整數rA=rb+rs和代理簽名者B的身份其中xA=skAx,skAx為原始簽名者A的私鑰skA的第一部分,Zp為不超過大素數p的正整數集合,g為由密鑰生成中心KGC選取的p階加法循環群G1的生成元;
1b)原始簽名者A計算代理簽名者B的部分授權密鑰σB和安全中介SEM的部分授權密鑰σS,然后,向代理簽名者B發送代理簽名者B的部分授權密鑰σB,同時向安全中介SEM發送安全中介SEM的部分授權私鑰σS;σB和σS的計算方法如下:
其中,yA=skAy,skAy為原始簽名者A的私鑰skA的第二部分,u′和u1,u2,…,un是密鑰生成中心KGC選取的p階加法循環群G1中的元素,W={i|ωi=1,i=1,2,…,n}為委任狀ω中元素不為0的下標集合,n為待簽名消息m的長度,σB1和σB2分別為代理簽名者B的部分授權密鑰σB的第一部分和第二部分,σS1和σS2分別為安全中介SEM的部分授權密鑰σS的第一部分和第二部分;委任狀是指原始簽名人將自己的簽名權限委托給代理的一種證明;
1c)原始簽名者A向代理簽名者B發送ω,σB和RA,同時向安全中介SEM發送ω,σS和RA;
(2)授權驗證過程;
代理簽名者B和安全中介SEM共同驗證ω,σB,σS和RA的有效性;首先代理簽名者B計算RB=e(σB1,g),并向安全中介SEM發送ω和RB,同時安全中介SEM計算RS=e(σS1,g),并向代理簽名者B發送ω和RS;代理簽名者B與安全中介SEM驗證等式是否成立;若不成立,代理簽名者B與安全中介SEM要求原始簽名者A重新發送授權;若成立,代理簽名者B代替原始簽名者A進行簽名,執行代理簽名生成過程;
其中,pkAx和pkAy分別為原始簽名者A的公鑰pkA的第一部分和第二部分,e為密鑰生成中心KGC選取的G1和G2上的雙線性變換,G1為密鑰生成中心KGC選取的p階加法循環群,G2為密鑰生成中心KGC選取的p階乘法循環群;
(3)代理簽名生成過程;
3a)代理簽名者B向安全中介SEM發送ω,m,RA和RB,安全中介SEM首先檢查ω,m,RA和RB是否與步驟1c)和步驟(2)收到的ω,m,RA和RB完全相同;若不完全相同,安全中介SEM不為代理簽名者B提供部分代理簽名;若完全相同,安全中介SEM需要確認下列兩個條件:第一,授權是否在委任狀ω規定的有效代理期限內;第二,ω和RA是否在公開撤銷列表中;若授權在委任狀ω規定的有效代理期限內且ω和RA均不在公開撤銷列表中,安全中介SEM向代理簽名者B提供部分代理簽名;否則,安全中介SEM不為代理簽名者B提供部分代理簽名;
其中,m是待簽名消息;
3b)安全中介SEM協助代理簽名者B產生代理簽名:首先,安全中介SEM隨機選取兩個整數r1,k1∈Zp,并計算整數生成部分代理簽名σPS如下:
同時,安全中介SEM向代理簽名者B發送部分代理簽名σPS;
其中,v是由密鑰生成中心KGC選取的p階加法循環群G1中的元素,H為定義在{0,1}*×G1×G2→Zp上的抗碰撞散列函數,σPS1、σPS2和σPS3分別為部分代理簽名σPS的第一部分、第二部分和第三部分,“||”表示鏈接操作;
3c)代理簽名者B收到安全中介SEM發送的部分代理簽名σPS后,首先檢查下式是否成立
若不成立,則代理簽名者B不生成代理簽名;
若成立,則代理簽名者B生成代理簽名:首先隨機選擇兩個整數r2,k2∈Zp,并計算整數最后,生成代理簽名如下:
其中,和xB=skBx,yB=skBy,skBx和skBy分別為代理簽名者B的私鑰skB的第一部分和第二部分,σ1、σ2和σ3分別為代理簽名σ的第一部分、第二部分和第三部分;
代理簽名為σ=(σ1,σ2,σ3);代理簽名者B向簽名驗證者C發送σ,ω和m;
(4)簽名有效性驗證過程;
簽名驗證者C通過驗證下式是否成立來驗證代理簽名σ的有效性:
如果成立,則代理簽名σ是有效的,否則,代理簽名σ無效;
其中,pkBx和pkBy分別為代理簽名者B的公鑰pkB的第一部分和第二部分;
(5)代理撤銷過程;
當原始簽名者A需要對代理簽名者B的授權進行撤銷時,原始簽名者A向安全中介SEM發送ω和RA,并要求安全中介SEM將ω和RA放入公開撤銷列表。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410016237.9/1.html,轉載請聲明來源鉆瓜專利網。





