[發明專利]抵抗秘密信息泄露的無證書聚合數字簽名方法有效
| 申請號: | 202010062086.6 | 申請日: | 2020-01-20 |
| 公開(公告)號: | CN111262710B | 公開(公告)日: | 2023-07-04 |
| 發明(設計)人: | 周彥偉;胡冰潔;楊波 | 申請(專利權)人: | 陜西師范大學 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;H04L9/06 |
| 代理公司: | 西安永生專利代理有限責任公司 61201 | 代理人: | 申忠才 |
| 地址: | 710062 *** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 抵抗 秘密 信息 泄露 證書 聚合 數字簽名 方法 | ||
1.一種抵抗秘密信息泄露的無證書聚合數字簽名方法,其特征在于由下述步驟組成:
(1)系統初始化
1)密鑰生成中心為系統設置安全參數κ,選擇安全的哈希函數H1、哈希函數H2、哈希函數H3、平均情況的(2logq-λ1,ε)-強隨機性提取器Ext1、平均情況的(logq-λ2,ε)-強隨機性提取器Ext2:
其中為q階整數群,lt,lm為字符串長度,為有限的正整數,λ1為隨機數的泄露大小,λ2為用戶私鑰的泄露大小,ε是一個小于10-9的正數;
2)密鑰生成中心從q階整數群中隨機選擇整數msk作為系統的主私鑰并保密,設定系統的主公鑰Ppub和q階循環群G,全局參數params,并公開:
Ppub=msk·P
params={p,q,P,Ppub,H1,H2,H3,Ext1,Ext2}
其中,p和q是滿足安全要求的2個大素數,且q能夠整除p-1,P是循環群G的生成元;
(2)生成用戶密鑰
身份信息IDi的用戶與密鑰生成中心執行交互協議,得到用戶的密鑰1≤i≤n,n是聚合簽名的個數、為有限的正整數;
所述的交互協議由下述步驟組成:
1)確定用戶的部分公鑰信息
其中,是用戶選取的秘密值;
將用戶的身份信息IDi和用戶的部分公鑰信息發送給密鑰生成中心;
2)密鑰生成中心收到用戶的身份信息IDi和用戶的部分公鑰信息從q階整數群中隨機選擇整數將用戶的部分公鑰和用戶的部分私鑰通過安全信道發送給用戶;
其中為有限的正整數;
3)用戶收到部分公鑰和部分私鑰檢查式(1)是否成立
若式(1)成立,設置用戶的私鑰并保密和用戶的公鑰并公開;其中,為為
若式(1)不成立,輸出失敗信息,終止協議并退出;
(3)簽名
簽名生成者的公鑰簽名生成者的私鑰如下:
其中,和是用戶的部分公鑰,是用戶選取的秘密值,是用戶的部分私鑰;
簽名生成者從q階整數群中隨機選擇兩個有限正整數和從集合中選擇隨機字符串R1為聚合簽名者UAgg生成待聚合的簽名消息mi的簽名mi∈{0,1}*:
其中為用戶的秘密數,為簽名的部分信息,為為
(4)聚合簽名
聚合簽名者UAgg從集合中選擇隨機字符串R2為聚合簽名驗證者Uver生成待驗證的簽名消息mi的聚合簽名σ,mi∈{0,1}*:
v=Ext2(S,R2)
σ=(T,v,R2)
其中,T,v,S是聚合簽名的部分信息;
(5)簽名驗證
簽名驗證者Uver判斷式(2)是否成立
其中為為為式(2)成立輸出1,表示簽名驗證通過,式(2)不成立輸出0,表示驗證失敗并退出。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于陜西師范大學,未經陜西師范大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010062086.6/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





