[發明專利]終端及其不可抵賴的加密簽名方法和裝置有效
| 申請號: | 201710254227.2 | 申請日: | 2017-04-18 |
| 公開(公告)號: | CN107104788B | 公開(公告)日: | 2020-05-08 |
| 發明(設計)人: | 程朝輝;杜峰;薛芳芳 | 申請(專利權)人: | 深圳奧聯信息安全技術有限公司 |
| 主分類號: | H04L9/06 | 分類號: | H04L9/06;H04L9/08;H04L9/30;H04L9/32;H04W12/02;H04W12/06 |
| 代理公司: | 深圳市明日今典知識產權代理事務所(普通合伙) 44343 | 代理人: | 王杰輝 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 終端 及其 不可 抵賴 加密 簽名 方法 裝置 | ||
本發明揭示了一種終端及其不可抵賴的加密簽名方法和裝置,其中方法包括:加密簽名端獲取密鑰生成中心的標識密碼系統參數,生成簽名公鑰和簽名私鑰的密鑰對;對消息M使用解密驗簽端的標識ID_B加密,以及對加密結果數據和消息M使用所述簽名私鑰進行短簽名,生成加密簽名結果數據;通過所述解密驗簽端利用標識密碼系統參數、標識ID_B對應的標識解密私鑰D_B以及所述簽名公鑰,對所述加密簽名結果數據進行解密驗簽,如果驗證不成功,則解密輸出空值。本發明中,加密簽名結果數據是通過短簽形成的,所以加密簽名端輸出結果長度短,驗證簡單,既保證了數據的私密性,又保證了數據的真實性。
技術領域
本發明涉及到數字簽名領域,特別是涉及到一種終端及其不可抵賴的加密簽名方法和裝置。
背景技術
在一些安全應用中需要對數據進行加密保護,同時要保證數據發送方身份的真實性。一般的方法是對數據簽名后,再對數據加密,或者先對數據加密后,再對數據進行簽名。但是這種分別執行完整的加密方法和簽名方法的保護方法會導致輸出結果為加密方法輸出和簽名方法輸出的總長度。
一種輸出長度短、驗證方法簡單的加密簽名方法是有需求的。
發明內容
本發明的主要目的為提供一種輸出長度短、驗證方法簡單的終端及其不可抵賴的加密簽名方法和裝置。
為了實現上述發明目的,本發明提出一種不可抵賴的加密簽名方法,包括:
加密簽名端獲取密鑰生成中心的標識密碼系統參數,生成簽名公鑰和簽名私鑰的密鑰對;
對消息M使用解密驗簽端的標識ID_B加密,以及對消息M使用所述簽名私鑰進行短簽名,生成加密簽名結果數據;
通過所述解密驗簽端利用標識密碼系統參數、標識ID_B對應的標識解密私鑰D_B以及所述簽名公鑰,對所述加密簽名結果數據進行解密驗簽,如果驗證不成功,則解密輸出空值。
進一步地,所述標識密碼系統參數為E,e,P1,P2,[s]P1,[s]P2,H,KDF;其中,
E為密鑰生成中心選擇的一條橢圓曲線;
e為雙線性對;
P1和P2為點群G1和G2中的兩個點;G1和G2為橢圓曲線E上的兩個階為素數q的點群;
s為主私鑰,其為隨機選擇的0到q之間的整數;
[s]P1為s個P1相加;
[s]P2為s個P2相加;
H為映射函數,其將一個比特串O映射到[1,q-1]上;
KDF為標準的密鑰派生函數。
進一步地,所述解密驗簽端的標識解密私鑰D_B為:
D_B=[s/(H(1||ID_B)+s)]P2。
進一步地,所述加密簽名端獲取密鑰生成中心的標識密碼系統參數,生成簽名公鑰和簽名私鑰的密鑰對的步驟,包括:
所述加密簽名端獲取密鑰生成中心的所述標識密碼系統參數E,e,P1,P2,[s]P1,[s]P2,H,KDF;
隨機選擇0到q之間的整數x,將所述x作為所述簽名私鑰;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳奧聯信息安全技術有限公司,未經深圳奧聯信息安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710254227.2/2.html,轉載請聲明來源鉆瓜專利網。





