[发明专利]署名生成装置、署名验证装置、它们的方法及程序有效

专利信息
申请号: 200880111550.3 申请日: 2008-04-24
公开(公告)号: CN101828210A 公开(公告)日: 2010-09-08
发明(设计)人: 铃木幸太郎;阿部正幸;冈本龙明;藤冈淳;山本刚 申请(专利权)人: 日本电信电话株式会社
主分类号: G09C1/00 分类号: G09C1/00;H04L9/32
代理公司: 北京市柳沈律师事务所 11105 代理人: 胡金珑
地址: 日本*** 国省代码: 日本;JP
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 署名 生成 装置 验证 它们 方法 程序
【说明书】:

技术领域

本发明涉及信息安全性技术的应用技术,特别涉及能够从署名复原消息的消息复原署名。 

背景技术

作为消息复原署名的以往技术,有在非专利文献1中示出的技术。该方式是在随机预言模型(random Oracle model)中证明了安全性的方式。以下,示出该方式的概要。 

在该方式中,设为 

消息m∈{0,1}k2

函数F1:{0,1}k2→{0,1}k1

函数F2:{0,1}k1→{0,1}k2

函数H:{0,1}k1+k2→{0,1}k

E:在有限域Fq上定义的椭圆曲线 

P:对椭圆曲线E上的点R满足p·R=O(O是无限远点)的质数 

G1:椭圆曲线E上的位数p的部分集合的点 

w∈Z/pZ 

秘密密钥:x∈Z/pZ 

公开密钥:(Fq,E,G1,Y)(Y=-x·G1(∈E))。 

另外,{0,1}δ表示2进δ位的比特数据,{0,1}δ→{0,1}ε表示从2进δ位的比特数据到2进ε位的比特数据的映射的函数。 

<署名生成(signature generation)> 

如下进行署名生成。其中,Rx表示点R∈E的x坐标,(+)表示异或运算符。 

m’=F1(m)|(F2(F1(m))(+)m)......(1) 

Rx=(w·G1)x

r=R(+)m’......(2) 

c=H(r) 

z=w+c·x mod p 

署名σ=(r,z)。 

<署名验证> 

如下进行署名验证。其中,[m’]k1表示m’的开头k1比特,[m’]k2表示m’的余数的k2比特。 

m’=r(+)(z·G1+H(r)·Y)x

m=[m’]k2(+)F2([m’]k1

若[m’]k1=F1(m),则验证合格。 

非专利文献1:Masayuki Abe,Tatsuaki Okamoto,“A Signature Schemewith Message Recovery as Secure as Discrete Logarithm,”ASIACRYPT 1999,pp.378-389 

发明内容

发明要解决的课题 

但是,在非专利文献1的方式中,式(1)的(F2(F1(m))和式(2)的Rx的比特长度为固定长度,消息m的比特长度也必须是固定长度。 

因此,即使在消息m的长度比固定长度短的情况下,也不能相应地缩短署名σ的一部分r的比特长度,没有效率。此外,在消息m的比特长度比固定长度长的情况下,只能将消息m的一部分代入到式(1)中,不能构成将消息m的全部比特设为对象的消息复原署名。 

用于解决课题的手段 

本发明的署名生成装置如下进行署名生成。 

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200880111550.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top