[发明专利]SM2协同数字签名方法及装置有效
申请号: | 201811453013.9 | 申请日: | 2018-11-30 |
公开(公告)号: | CN109787767B | 公开(公告)日: | 2022-03-15 |
发明(设计)人: | 商建伟 | 申请(专利权)人: | 晟安信息技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 王涛;任默闻 |
地址: | 250101 山东省济南市高新区*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | sm2 协同 数字签名 方法 装置 | ||
1.一种SM2协同数字签名方法,其特征在于,包括:
生成第一随机密钥d1;
接收服务器发送的第二密钥数据项并基于所述第一随机密钥d1及第二密钥数据项确定公钥,或者,将第一密钥数据项发送至所述服务器,使得所述服务器基于第二随机密钥d2及第一密钥数据项确定公钥;
其中,所述第一密钥数据项根据所述第一随机密钥d1及SM2算法中椭圆曲线的基点G确定,所述第二密钥数据项根据所述服务器生成的第二随机密钥d2及所述基点G确定;
在与共享同一SM2算法的服务器共同完成密钥分割后,生成第一随机数组,并触发使得所述服务器生成第二随机数组,其中,所述第一随机数组包括随机生成的第一非目标随机数k1、对应于目标数据的第一目标随机数k2,以及分享秘密和k1+k2中的第一目标随机数k2对应的第一份额u1和第二份额u2,所述第二随机数组包括所述服务器随机生成的第二非目标随机数k3、对应于所述目标数据的第二目标随机数k4,以及所述分享秘密和k3+k4中的第二目标随机数k4对应的第三份额u3和第四份额u4;
接收所述服务器根据所述第二随机数组发送的初始数据项,所述初始数据项包括:SM2算法中椭圆曲线中的第一坐标点和初始组合数据项,其中,所述第一坐标点O根据所述第二非目标随机数k3、所述第二目标随机数k4和所述椭圆曲线的基点G确定,即O=(k3+2k4)*G;所述初始组合数据项由所述第二非目标随机数k3以及所述分享秘密对应的第三份额u3和第四份额u4确定,即k3+4u3-u4;
根据所述第一坐标点O、基点G、第一非目标随机数k1和第一目标随机数k2,确定所述椭圆曲线上的一第二坐标点(x1,y1),即(x1,y1)=(k1+2k2)*G+O;
确定明文哈希值e,即e=Hash(m);
根据所述第二坐标点中的横坐标x1及所述明文哈希值e确定签名子项r;
基于所述签名子项r、初始组合数据项、第一份额u1和第二份额u2确定第一组合数据项M,即
根据所述第一非目标随机数k1、第一份额u1和第二份额u2生成参考组合数据项,即k1+4u1-6u2;
将第一组合数据项M和参考组合数据项均发生至所述服务器,使得所述服务器根据该第一组合数据项M确定第一分享子秘密s1,即并根据所述参考组合数据项和所述第二随机数组生成第二组合数据项N,所述第二组合数据项N根据参考组合数据项、第三份额和第四份额确定,即
接收所述服务器发送的所述第二组合数据项N;根据所述第二组合数据项N确定第二分享子秘密s2,即
应用N1阶秘密和分享的方式,与所述服务器互相分享所述第一分享子秘密s1及第二分享子秘密s2;根据所述第一分享子秘密s1及第二分享子秘密s2获取所述目标数据的分享秘密和,完成对该目标数据的协同签名;其中,N1为大于2的奇数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于晟安信息技术有限公司,未经晟安信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811453013.9/1.html,转载请声明来源钻瓜专利网。