[发明专利]一种基于SM2签名算法的复核签名方法和数字签名设备有效
申请号: | 201310651863.0 | 申请日: | 2013-12-05 |
公开(公告)号: | CN103701598B | 公开(公告)日: | 2017-07-11 |
发明(设计)人: | 王翊心;胡进;阳凌怡 | 申请(专利权)人: | 武汉信安珞珈科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06Q20/40 |
代理公司: | 武汉东喻专利代理事务所(普通合伙)42224 | 代理人: | 方可 |
地址: | 430071 湖北*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 sm2 签名 算法 复核 方法 数字签名 设备 | ||
1.一种基于SM2签名算法的复核签名方法,其特征在于,包括以下步骤:
(1)接收来自用户的SM2复核签名请求,该SM2复核签名请求中包含有该用户银行交易信息的报文p1;
(2)根据该SM2复核签名请求验证该用户是否是合法用户,如果是则转入步骤(3),否则过程结束;
(3)对该用户银行交易信息的报文p1进行解析,以生成交易信息p2,并将解析后的交易信息p2显示给用户查看确认;
(4)检测是否接收到来自于用户的确认信号,如果接收到则表示用户需要进行SM2复核签名,然后转入步骤(5),如果未接收到确认信号,则过程结束;
(5)利用哈希算法分别计算该用户银行交易信息的报文p1的哈希值hash1=H(Z||p1)以及交易信息p2的哈希值hash2=H(p2),其中Z表示用户个人信息的摘要值,H表示哈希算法;
(6)生成随机数k∈[1,n-1],其中n为椭圆曲线E的阶,椭圆曲线E满足Weierstrass方程;
(7)将随机数k与椭圆曲线E的基点G做椭圆曲线的点乘运算,以得到椭圆曲线E上的点kG,该点的横坐标为x1,纵坐标为y1,其中基点G是椭圆曲线E上的任意点;
(8)根据步骤(5)计算得到的哈希值hash1、hash2和点kG获取第一签名值r=(e+x1)mod n,其中e为hash1、hash2和y1的线性组合;
(9)根据步骤(8)的计算结果获得第二签名值s=((1+dA)-1·(k-r·dA))mod n,其中dA是用户的私钥;
(10)将第一签名值r和第二签名值s返回给用户。
2.根据权利要求1所述的复核签名方法,其特征在于,步骤(2)具体为,首先根据SM2复核签名请求要求用户输入PIN码,并在用户输入PIN码后将该PIN码和预先设置的PIN码做比较,若相同则表示用户为合法用户,否则表示该用户是非法用户。
3.根据权利要求1所述的复核签名方法,其特征在于,交易信息p2包括用户的账户名、账号和交易金额。
4.根据权利要求1所述的复核签名方法,其特征在于,步骤(5)的哈希算法是SM3算法、SHA-256算法或SHA-384算法。
5.一种基于SM2签名算法的复核签名装置,其特征在于,包括:
第一模块,用于接收来自用户的SM2复核签名请求,该SM2复核签名请求中包含有该用户银行交易信息的报文p1;
第二模块,用于根据该SM2复核签名请求验证该用户是否是合法用户,如果是则转入第三模块,否则过程结束;
第三模块,用于对该用户银行交易信息的报文p1进行解析,以生成交易信息p2,并将解析后的交易信息p2显示给用户查看确认;
第四模块,用于检测是否接收到来自于用户的确认信号,如果接收到则表示用户需要进行SM2复核签名,然后转入第五模块,如果未接收到确认信号,则过程结束;
第五模块,用于利用哈希算法分别计算该用户银行交易信息的报文p1的哈希值hash1=H(Z||p1)以及交易信息p2的哈希值hash2=H(p2),其中Z表示用户个人信息的摘要值,H表示哈希算法;
第六模块,用于生成随机数k∈[1,n-1],其中n为椭圆曲线E的阶,椭圆曲线E满足Weierstrass方程;
第七模块,用于将随机数k与椭圆曲线E的基点G做椭圆曲线的点乘运算,以得到椭圆曲线E上的点kG,该点的横坐标为x1,纵坐标为y1,其中基点G是椭圆曲线E上的任意点;
第八模块,用于根据第五模块计算得到的哈希值hash1、hash2和点kG获取第一签名值r=(e+x1)mod n,其中e为hash1、hash2和y1的线性组合;
第九模块,用于根据第八模块的计算结果获得第二签名值s=((1+dA)-1·(k-r·dA))mod n,其中dA是用户的私钥;
第十模块,用于将第一签名值r和第二签名值s返回给用户。
6.一种数字签名设备,包括接口电路、可视屏幕、根据权利要求5所述基于SM2签名算法的复核签名装置、确认按键和取消按键,其特征在于,
接口电路、可视屏幕、确认按键和取消按键均与基于SM2签名算法的复核签名装置电连接;
接口电路与外部的联网计算设备连接,用于接收来自用户的SM2复核签名请求,并将该SM2复核签名转发到基于SM2签名算法的复核签名装置;
基于SM2签名算法的复核签名装置用于根据SM2复核签名请求生成第一签名值r和第二签名值s,并将第一签名值r和第二签名值s转发给接口电路;
可视屏幕用于在基于SM2签名算法的复核签名装置生成第一签名值r和第二签名值s的过程中向用户显示交易信息;
确认按键用于在基于SM2签名算法的复核签名装置生成第一签名值r和第二签名值s的过程中供用户确认SM2复核签名;
取消按键用于在基于SM2签名算法的复核签名装置生成第一签名值r和第二签名值s的过程中供用户取消SM2复核签名;
接口电路还用于将基于SM2签名算法的复核签名装置生成的第一签名值r和第二签名值s转发给用户。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉信安珞珈科技有限公司,未经武汉信安珞珈科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310651863.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:地热保温箱
- 下一篇:包装箱模具辅助脱模吹气阀机构