[發(fā)明專利]隱藏私鑰的交互式SM2簽名方法、系統(tǒng)和終端有效
| 申請?zhí)枺?/td> | 201810650042.8 | 申請日: | 2018-06-22 |
| 公開(公告)號: | CN108964923B | 公開(公告)日: | 2021-07-20 |
| 發(fā)明(設計)人: | 王現(xiàn)方;張立廷;潘文倫 | 申請(專利權)人: | 成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 成都市集智匯華知識產(chǎn)權代理事務所(普通合伙) 51237 | 代理人: | 羅艷 |
| 地址: | 610041 四*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 隱藏 交互式 sm2 簽名 方法 系統(tǒng) 終端 | ||
本發(fā)明涉及安全技術領域。具體地涉及一種隱藏私鑰的交互式SM2簽名方法、系統(tǒng)和終端,包括初始化部分和主體部分。在初始化部分中,第一通信方生成私鑰dA,基于私鑰dA生成四個子私鑰,同時基于基點G生成兩個子基點,然后將四個子私鑰中的兩個和兩個子基點中的一個發(fā)送給第二通信方,在第二通信方接收到該數(shù)據(jù)后刪除本地存儲的私鑰dA。在主體部分中,第一通信方根據(jù)本地存儲的子基點生成第一部分簽名,發(fā)送給第二通信方;第二通信方根據(jù)本地存儲的子私鑰和子基點生成第二、三、四部分簽名,發(fā)送給第一通信方;第一通信方基于第二通信方發(fā)來的數(shù)據(jù)和本地存儲的數(shù)據(jù)生成完整簽名。使用本發(fā)明,可以使得核心的數(shù)據(jù)私鑰dA僅由私鑰責任者第一通信方生成掌握。
技術領域
本發(fā)明涉及安全技術領域,具體涉及一種隱藏私鑰的交互式SM2算法的簽名方法、系統(tǒng)和終端。
背景技術
目前,基于公鑰密碼學的數(shù)字簽名和加解密技術已經(jīng)廣泛應用在電子商務、身份認證等應用中,成為保證信息安全的重要工具,而私鑰的安全性及使用是保證這些應用安全的基礎。
一般情況下,運行密碼算法時需要調(diào)用完整的密鑰信息,所以需要密鑰直接存儲在內(nèi)存中。而在防護能力較弱的終端上,這會增加密鑰丟失的風險。例如手機丟失、算法運算過程被竊聽等都會導致密鑰的丟失。為了提高私鑰的安全性,現(xiàn)有技術中提出了一種稱為門限密碼學的算法,即將私鑰進行拆分并分布在不同的物理設備中,以避免全部私鑰信息的直接存儲和使用。比如,一個(t,n)的門限簽名方案中,私鑰可分布在n個成員中,t個或t個以上成員可以合作完成簽名,而小于t個成員時則無法完成簽名。
CN 104243456B中公開了一種適用于云計算的基于SM2算法的簽名及解密方法和系統(tǒng)。其主要方法是:第一通信方和第二通信方通過密鑰協(xié)商來生成私鑰,最終兩方僅掌握與私鑰相關的部分信息,而且雙方均不掌握具體的私鑰值。在需要簽名或解密時,雙方可通過交互實現(xiàn)。
但是,在上述技術方案中,第一通信方和第二通信方掌握等量的信息,私鑰是雙方協(xié)商產(chǎn)生的,私鑰的責任方并不完全擁有私鑰,在電子簽名中,沒有體現(xiàn)出私鑰責任方對私鑰的主權性。在實際中,通信的雙方對私鑰所附帶的責任并不對等。因此需要對核心數(shù)據(jù)進行不對等的劃分,讓一方掌握較多的核心數(shù)據(jù),而讓另一方掌握較少的核心數(shù)據(jù)。因此,需要一種簽名方法或系統(tǒng)或終端,使得私鑰責任方擁有對私鑰的主動權,讓參與簽名的雙方能夠不對等地掌握核心數(shù)據(jù)。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提供一種隱藏私鑰的交互式SM2簽名方法,所述SM2使用的橢圓曲線具有基點G和階數(shù)n,所述方法包括:
第一通信方:
生成私鑰dA;
基于所述私鑰dA生成子私鑰d0、子私鑰d1、子私鑰d2、子私鑰d3;
基于基點G生成子基點G0和子基點G1;
將子私鑰d2、子私鑰d3和子基點G1發(fā)送至第二通信方;
第二通信方:
接收并存儲第一通信方發(fā)送的子私鑰d2、子私鑰d3和子基點G1;
第一通信方:
刪除私鑰dA、子私鑰d2、子私鑰d3和子基點G1;
存儲子私鑰d0、子私鑰d1和子基點G0;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司,未經(jīng)成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810650042.8/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。





