[发明专利]一种基于SM2签名算法的门限签名方法有效
申请号: | 201811473852.7 | 申请日: | 2018-12-04 |
公开(公告)号: | CN109547212B | 公开(公告)日: | 2021-06-18 |
发明(设计)人: | 范佳;白健;安红章;王震 | 申请(专利权)人: | 中国电子科技集团公司第三十研究所 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 邓世燕 |
地址: | 610000 *** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 sm2 签名 算法 门限 方法 | ||
本发明公开了一种基于SM2签名算法的门限签名方法,包括系统建立阶段、签名阶段和验证签名阶段,其中:在系统建立阶段,参与的多个用户联合生成DSA密钥对(x,y=gx),其中y是公开值,x在用户之间共享;在生成签名阶段,采用DSA的签名算法,DSA签名中的随机数k由n个用户共同产生,然后通过同态性加密的性质共同计算得到DSA签名的加密值,最后对该值解密就生成消息摘要的签名。本发明提出一种新的基于sm2算法的门限签名方法,该方法中总成员数n仅要求大于等于t+1,且用户输出的每一步中间结果都可以验证。因此,本发明提出的门限签名方法尚铭等人提出门限签名方案更加灵活,应用范围更广。
技术领域
本发明涉及一种基于SM2签名算法的门限签名方法。
背景技术
国家密码管理局于2010年12月17日发布了SM2椭圆曲线公钥密码算法。SM2算法旨在保障各类信息系统的安全,对我国商用密码产品和信息安全体系建设意义重大。其中,SM2椭圆曲线公钥密码算法包括了数字签名算法、密钥交换协议和公钥加密算法。
普通的签名算法中,私钥仅由1个用户持有。如果该用户私钥被攻击者窃取,则攻击者可以伪造签名。为了避免该风险,Desmedt等人提出了门限签名的思想。在门限签名中,私钥由n个用户组成的群体共享,任意t或更多个成员合作能生成代表群的有效签名,少于t个成员的合作则不能产生代表群的有效签名。
2014年,尚铭等人提出基于sm2算法的门限签名算法。但是,该算法存在以下局限性:(1)群总成员数n必须至少大于等于2t+1。因此不适合(2,3),(2,2)等区块链签名场景。(2)群中每个用户给出的签名的合法性无法验证,仅能通过最后结果认证。如果签名结果不正确,无法确定出非诚实用户。
发明内容
为了克服现有技术的上述缺点,本发明提供了一种基于SM2签名算法的门限签名方法。
本发明解决其技术问题所采用的技术方案是:一种基于SM2签名算法的门限签名方法,包括系统建立阶段、签名阶段和验证签名阶段,其中:在系统建立阶段,参与的多个用户联合生成DSA密钥对(x,y=gx),其中y是公开值,x在用户之间共享;在生成签名阶段,采用DSA的签名算法,DSA签名中的随机数k由n个用户共同产生,然后通过同态性加密的性质共同计算得到DSA签名的加密值,最后对该值解密就生成消息摘要的签名。
与现有技术相比,本发明的积极效果是:
本发明提出一种新的基于sm2算法的门限签名方法,该方法中总成员数n仅要求大于等于t+1,且用户输出的每一步中间结果都可以验证。
因此,本发明提出的门限签名方法尚铭等人提出门限签名方案更加灵活,应用范围更广。
本发明方法可以应用在区块链系统中支持各类应用,例如:
(1)用户将数字资产存放在合成地址中,双方各掌握一把私钥,不能独自支配资产。在交易资产时双方都需要为交易签名。
(2)例如在一笔交易中,三方分别来自购买方、销售方和仲裁方,每次交易需要购买方、销售方和仲裁方三方签名才能完成交易。
具体实施方式
本方法提出的基于SM2签名算法的门限签名包含三个阶段:系统建立阶段,签名阶段,和验证签名阶段。
在本方法中,引用了以下三个文献中的技术来构造我们的方案。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第三十研究所,未经中国电子科技集团公司第三十研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811473852.7/2.html,转载请声明来源钻瓜专利网。