[發明專利]一種基于SM9的分布式簽名方法及系統有效
| 申請號: | 202010419426.6 | 申請日: | 2020-05-18 |
| 公開(公告)號: | CN111740837B | 公開(公告)日: | 2023-07-07 |
| 發明(設計)人: | 楊國強;劉會議 | 申請(專利權)人: | 三未信安科技股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08 |
| 代理公司: | 北京首捷專利代理有限公司 11873 | 代理人: | 梁婧宇 |
| 地址: | 100102 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 sm9 分布式 簽名 方法 系統 | ||
1.一種基于SM9的分布式簽名方法,其特征在于,包括如下步驟:
密鑰生成中心生成簽名雙線性對g和用戶簽名私鑰dS,并將所述用戶簽名私鑰dS拆分為第一簽名私鑰d1和第二簽名私鑰D2;將所述第一簽名私鑰d1和簽名雙線性對g發送給第一通信方;將所述第二簽名私鑰D2和簽名雙線性對g發送給第二通信方;
所述第一通信方利用所述簽名雙線性對g生成第一簽名輔助數據w1,將所述第一簽名輔助數據w1和待簽名消息M發送給第二通信方;
所述第二通信方根據所述第一簽名輔助數據w1和所述簽名雙線性對g生成第二簽名輔助數據w2和第三簽名輔助數據w3,根據所述第二簽名輔助數據w2和第三簽名輔助數據w3對所述待簽名消息M進行密碼運算,得到第一部分簽名h,根據所述第一部分簽名h和所述第二簽名私鑰D2生成第二部分簽名S2和第三部分簽名S3,將w2,w3,S2,S3發送給所述第一通信方;
所述第二通信方根據所述第一簽名輔助數據w1和所述簽名雙線性對g生成第二簽名輔助數據w2和第三簽名輔助數據w3,包括:
所述第二通信方生成第二隨機數r2和第三隨機數r3,其中,r2,r3∈[0,N-1],其中,N為SM9循環群的階;
根據所述第一簽名輔助數據w1和所述第二隨機數r2生成第二簽名輔助數據w2,
根據所述第三隨機數r3和所述簽名雙線性對g生成第三簽名輔助數據w3,
所述根據所述第一部分簽名h和所述第二簽名私鑰D2生成第二部分簽名S2和第三部分簽名S3,包括:
根據所述第一部分簽名h和所述第二簽名私鑰D2生成第二部分簽名S2,S2=[r3-h]D2;
根據所述第二簽名私鑰D2生成第三部分簽名S3,S3=[r2]D2;
其中,r2代表第二隨機數,r3代表第三隨機數,r2,r3∈[0,N-1],N為SM9循環群的階,[]代表點乘;
所述第一通信方根據所述第二簽名輔助數據w2和第三簽名輔助數據w3對所述待簽名消息M進行密碼運算,得到第一部分簽名h,根據所述第二部分簽名S2和第三部分簽名S3得到完整簽名值S,得到(h,S)的標準SM9簽名報文;
所述根據所述第二部分簽名S2和第三部分簽名S3得到完整簽名值S,公式如下:
S=[r1*d1]S3+[d1]S2
其中,r1代表第一隨機數,r1∈[1,N-1],N為SM9循環群的階,[]代表點乘。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于三未信安科技股份有限公司,未經三未信安科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010419426.6/1.html,轉載請聲明來源鉆瓜專利網。





