[发明专利]署名生成装置、署名验证装置、它们的方法及程序有效
申请号: | 200880111550.3 | 申请日: | 2008-04-24 |
公开(公告)号: | CN101828210A | 公开(公告)日: | 2010-09-08 |
发明(设计)人: | 铃木幸太郎;阿部正幸;冈本龙明;藤冈淳;山本刚 | 申请(专利权)人: | 日本电信电话株式会社 |
主分类号: | G09C1/00 | 分类号: | G09C1/00;H04L9/32 |
代理公司: | 北京市柳沈律师事务所 11105 | 代理人: | 胡金珑 |
地址: | 日本*** | 国省代码: | 日本;JP |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 署名 生成 装置 验证 它们 方法 程序 | ||
技术领域
本发明涉及信息安全性技术的应用技术,特别涉及能够从署名复原消息的消息复原署名。
背景技术
作为消息复原署名的以往技术,有在非专利文献1中示出的技术。该方式是在随机预言模型(random Oracle model)中证明了安全性的方式。以下,示出该方式的概要。
在该方式中,设为
消息m∈{0,1}k2
函数F1:{0,1}k2→{0,1}k1
函数F2:{0,1}k1→{0,1}k2
函数H:{0,1}k1+k2→{0,1}k
E:在有限域Fq上定义的椭圆曲线
P:对椭圆曲线E上的点R满足p·R=O(O是无限远点)的质数
G1:椭圆曲线E上的位数p的部分集合的点
w∈Z/pZ
秘密密钥:x∈Z/pZ
公开密钥:(Fq,E,G1,Y)(Y=-x·G1(∈E))。
另外,{0,1}δ表示2进δ位的比特数据,{0,1}δ→{0,1}ε表示从2进δ位的比特数据到2进ε位的比特数据的映射的函数。
<署名生成(signature generation)>
如下进行署名生成。其中,Rx表示点R∈E的x坐标,(+)表示异或运算符。
m’=F1(m)|(F2(F1(m))(+)m)......(1)
Rx=(w·G1)x
r=R(+)m’......(2)
c=H(r)
z=w+c·x mod p
署名σ=(r,z)。
<署名验证>
如下进行署名验证。其中,[m’]k1表示m’的开头k1比特,[m’]k2表示m’的余数的k2比特。
m’=r(+)(z·G1+H(r)·Y)x
m=[m’]k2(+)F2([m’]k1)
若[m’]k1=F1(m),则验证合格。
非专利文献1:Masayuki Abe,Tatsuaki Okamoto,“A Signature Schemewith Message Recovery as Secure as Discrete Logarithm,”ASIACRYPT 1999,pp.378-389
发明内容
发明要解决的课题
但是,在非专利文献1的方式中,式(1)的(F2(F1(m))和式(2)的Rx的比特长度为固定长度,消息m的比特长度也必须是固定长度。
因此,即使在消息m的长度比固定长度短的情况下,也不能相应地缩短署名σ的一部分r的比特长度,没有效率。此外,在消息m的比特长度比固定长度长的情况下,只能将消息m的一部分代入到式(1)中,不能构成将消息m的全部比特设为对象的消息复原署名。
用于解决课题的手段
本发明的署名生成装置如下进行署名生成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200880111550.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:网络协议集合加速
- 下一篇:可用作可厌氧固化组合物用固化组分的新型加合物
- 同类专利
- 专利分类
G09C 用于密码或涉及保密需要的其他用途的编码或译码装置
G09C1-00 通过对符号或符号组进行转换或者按照预定的系统用另外的符号来替代,将所给出的符号序列,例如可理解的原文,交换成不可理解的符号序列的装置或方法
G09C1-02 .应用图表式编制的密码
G09C1-04 .应用符号载体或指示器相对于由置换码或键所确定的位置作相对移动,由此给出适合于原文的明的或密写的代码
G09C1-06 .由相应的符号组成明的原文的各单元和由相应的符号组成的密码的各单元连接起来运转,当器械运转时,这些连接件自动地和连续地以编码或键构件置换
G09C1-08 ..机械的连接
G09C1-10 ..电的连接