[发明专利]民主群签名的生成、验证、追踪方法和民主群签名系统有效
申请号: | 201010232137.1 | 申请日: | 2010-07-15 |
公开(公告)号: | CN102340483A | 公开(公告)日: | 2012-02-01 |
发明(设计)人: | 郭宝安;徐树民;李祥学;郑东;陈克非;尹刚;何丽 | 申请(专利权)人: | 航天信息股份有限公司;上海交通大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/30 |
代理公司: | 北京科龙寰宇知识产权代理有限责任公司 11139 | 代理人: | 孙皓晨;朱世定 |
地址: | 100097 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 民主 签名 生成 验证 追踪 方法 系统 | ||
1.一种民主群签名的生成方法,其特征在于,包括:
所有群成员根据可信中心生成的公开参数,生成公钥和私钥;
签名成员根据所述公开参数和所有群成员的公钥,执行对秘密值的(t,n)秘密共享,得到秘密共享数据,其中,t为所述所有群成员个数的下限值,n为所述所有群成员的个数;
所述签名成员根据所述签名成员的私钥、所述秘密值、所述公开参数和所有群成员的公钥,生成对消息的数字签名;
所述签名成员发送所述消息的民主群签名,所述民主群签名包括所述秘密共享数据和所述数字签名。
2.根据权利要求1所述的方法,其特征在于,所述公开参数包括G、q、g、h和H,其中,q是长度为λ的素数,λ为预设的安全参数,G是q阶乘法循环群,g和h为G上的任意两个生成元,H为安全的哈希函数,H将{0,1}*映射到Zq,Zq={0,1,...,q-1};
所述生成公钥和私钥包括:
选取随机数xi∈q作为私钥,计算作为公钥,其中,i=1,2,...,n。
3.根据权利要求2所述的方法,其特征在于,所述秘密值为hs,所述签名成员根据所述公开参数和所有群成员的公钥,执行对秘密值的(t,n)秘密共享,得到秘密共享数据包括:
所述签名成员在zq上选择随机数s,wi,1≤i≤n,生成随机多项式其中,α0=s;
所述签名成员计算并公布对所述随机多项式的承诺值和1≤j≤t-1,利用所述承诺值计算i=1,2,...,n,其中,τ0=τ;
所述签名成员计算所述随机多项式的值p(i),根据所述随机多项式的值,按照如下公式加密各群成员的公钥yi:ηi=yip(i),1≤i≤n;
所述签名成员计算计算哈希值e=H(χ1,...,χn,η1,...,ηn,a11,...,an1,a12,...,an2),根据所述哈希值和所述随机多项式的值,获得响应值ri=wi-p(i)e,1≤i≤n;
所述秘密共享数据share=(τ,τ1,...,τt-1,η1,...,ηn,e,r1,...,rn)。
4.根据权利要求3所述的方法,其特征在于,所述签名成员根据所述签名成员的私钥、所述秘密值、所述公开参数和所有群成员的公钥,生成对所述消息的数字签名包括:
所述签名成员计算c=hsyk,k为所述签名成员的顺序号;
所述签名成员选择随机数rk,zi,ρi∈Zq,i=1,2,...,n,i≠k,计算承诺值和挑战值zk=rk-ρk(s+xk),数字签名sig=(c,ρ1,...,ρn,z1,...,zn),m为所述消息。
5.一种民主群签名的验证方法,其特征在于,包括:
接收并解析消息的民主群签名,得到秘密共享数据和对所述消息的数字签名;
根据所有群成员的公钥和可信中心生成的公开参数,验证所述秘密共享数据;
当所述秘密共享数据有效时,根据所有群成员的公钥和所述公开参数,验证所述数字签名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司;上海交通大学,未经航天信息股份有限公司;上海交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010232137.1/1.html,转载请声明来源钻瓜专利网。