[发明专利]基于身份的盲签名方法和装置有效
申请号: | 201210407629.9 | 申请日: | 2012-10-23 |
公开(公告)号: | CN103780386B | 公开(公告)日: | 2017-02-15 |
发明(设计)人: | 张庆胜;苏斌;王永宝 | 申请(专利权)人: | 航天信息股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京工信联合知识产权代理事务所(普通合伙)11266 | 代理人: | 黄晓军 |
地址: | 100195 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 身份 签名 方法 装置 | ||
1.一种基于身份的盲签名方法,其特征在于,包括
签名者选择随机数r∈Zq*,计算U’=rP,所述Zq*表示1~(q-1)范围内的整数,所述q为设定的大素数,所述P为G1的生成元,所述G1是Fp上的椭圆曲线E加法群的一个阶为q的子群,所述Fp为从0到(p-1)的整数组成的域,所述p为设定的大素数,且所述q是(p+1)的素因子;
发送用户随机选择盲化因子α,β∈Zq*,计算U=U’+(α+β)P,a=(α·β·H3(U))H2(m),b=α+β+H2(m),所述H2、H3是一个单向Hash函数,H2:{0,1}*→Zq*,H3:G1→Zq*,所述m是要签密的明文信息,m∈Zq*,所述发送用户将消息对(a,b)发送给所述签名者;
所述签名者用自己的私钥对所述消息对(a,b)进行签名,计算V’=a·dID/(r+b),并将V’发送给接收用户,所述签名者的私钥dID=sQID,所述QID=H1(ID),所述ID为所述签名者的身份标识信息,ID∈{0,1}*,所述H1是一个单向Hash函数,所述H1:{0,1}*→G1,所述s为作为主密钥的随机数;
所述接收用户接收到所述V’后,计算V=V’/(α·β·H3(U))=H2(m)·dID/(r+b),所述V的横坐标x即为消息m的签名。
2.根据权利要求1所述的基于身份的盲签名方法,其特征在于,
所述计算QID=H1(ID)包括:
步骤1、给定用户身份信息ID∈{0,1}*,设定i←0,“←”表示赋值的意思;
步骤2、设定(x,b)←sha-1(i||ID),这里x是计算的横坐标,b是确定纵坐标的二进制比特位;sha-1表示国际标准哈希算法,设其计算结果的二进制比特位数为n,则最后一个二进制比特位为b,前面n-1个二进制比特位为x。
步骤3、根据方程y2=f(x),及x横坐标,计算得到两个平方根y值y0和y1,根据2)中b的二进制比特值,确定G1上的点QID’(x,yb);
步骤4、计算QID=cof*QID’,若QID≠0,即输出与ID对应的G1上的点QID,否则,将变量i自加1,重新执行上述步骤2、3、4。
3.根据权利要求1所述的基于身份的盲签名方法,其特征在于,所述的方法还包括:
所述的签名者按照设定的时间因子Time对所述私钥QID进行更新,所述时间因子Time为年、月、周或日。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210407629.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:空调装置及空调装置的控制方法
- 下一篇:镍氢废电池正极材料的浸出方法