[发明专利]基于RSA算法的前向安全数字签名算法无效
申请号: | 200910216019.9 | 申请日: | 2009-10-29 |
公开(公告)号: | CN101714919A | 公开(公告)日: | 2010-05-26 |
发明(设计)人: | 许春香;李成邦 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 610054 *** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 rsa 算法 安全 数字 签名 | ||
1.基于RSA算法的前向安全数字签名方法,该方法用于网络数字签名,其中:T表示密 钥周期总数;函数对任意输入正整数n,输出不大于n且与n互素的正整数的个数;函数 gcd()对输入的两个整数,输出它们的最大公约数;函数H或者H()为一个哈希函数,对任意一 个0、1序列进行哈希函数运算,所得到的结果为一个不大于n的整数;PK表示签名者的公钥, SKi表示第i个密钥周期的签名密钥;运算mod表示模运算,运算‖表示字符串连接运算,其 特征是,包括以下四个多项式时间算法:
密钥生成算法Fsign.gen(T,1k):
1)选择两个大素数p,q,计算n=pq,
2)选择安全的哈希函数H:{0,1}*→{0,1}log n;
3)选择T+1个数e0,e1,…,eT,使得且
4)计算(0≤i≤T),(1≤i≤T-1);
5)计算CERTi=(e0,n,i,ei,κi)(1≤i≤T);
公钥PK=(e0,n,H),私钥SK1=(1,d1,n,H);
安全删除p,q,e0,e1,…,eT,d0,d1,…,dT,注册自己的公钥PK,安全保存私钥SK1, 保存d′i(1≤i≤T-1),CERTi(1≤i≤T);其中d′i,CETRi不用安全保存;
密钥更新算法Fsign.upd(j,SKj):
1)如果j=T,运行Fsign.gen(T,1k)重新初始化系统,否则;
2)计算SKj+1=(j+1,dj+1,n,H),安全删除SKj,安全保存SKj+1;
签名算法Fsign.sig(j,SKj,m):
1)计算t=H(m);
2)计算
3)σ=(s,CERTj),(j,σ)是对消息m的签名;
验证算法Fsign.ver(PK,m,(j,σ)):
令σ=(s,CERTj),CERTj=(e0,n,i,ei,κi)
1)验证CERTj中的e0是否和签名者的公钥一致;
2)验证CERTj中的i是否等于j;
3)验证
4)验证
5)如果以上验证都通过,则签名是有效的,否则签名无效。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910216019.9/1.html,转载请声明来源钻瓜专利网。