[发明专利]用于交易金额加密且支持零知识证明的同态加密方法和介质有效
申请号: | 201910160273.5 | 申请日: | 2019-03-04 |
公开(公告)号: | CN110011781B | 公开(公告)日: | 2020-05-19 |
发明(设计)人: | 王志鹏;孟庆树;路松峰;贺东博;王同洋 | 申请(专利权)人: | 华中科技大学 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/32;G06Q20/38 |
代理公司: | 华中科技大学专利中心 42201 | 代理人: | 李智;曹葆青 |
地址: | 430074 湖北*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 交易 金额 加密 支持 知识 证明 同态 方法 介质 | ||
1.一种支持零知识证明的同态加密方法,其特征在于,该方法包括以下步骤:
S1.根据零知识证明要求和Paillier算法,生成公钥、私钥和零知识参数;
S2.在明文加密时,根据给定的明文,使用加密算法和公钥、零知识参数进行加密,输出密文;在密文解密时,根据给定的密文,使用解密算法和私钥进行解密,输出明文;
步骤S1具体包括以下步骤:
S101.以Paillier算法中生成g的方式生成g1;
S102.选择随机数r<n2,计算g2=g1rmodn2,且要满足gcd(L(g2λmodn2),n)=1,L(u)=(u-1)/n,λ=lcm(p-1,q-1);
S103.选择随机数x<n,计算h=g2xmodn2;
其中,n=pq,p和q为随机选取两个大素数,lcm(.)为两个参数的最小公倍数,gcd(.)为两个参数的最大公约数;
此时,生成的公钥PaillierPub为(g1,g2,h,n),私钥PaillierPrv为(λ,x),零知识参数zkpPrm为(g1,h,n2);
明文加密过程Encrypt(m,PaillierPub,zkpPrm,r0,r1)具体为:对于明文m,m∈Zn,选择随机数r0<n2,r1<n,加密过程为:c2=r1nmodn2,所得密文为(E,c1,c2)。
2.如权利要求1所述的同态加密方法,其特征在于,密文解密过程Decrypt((E,c1,c2),PaillierPrv)具体为:对于密文(E,c1,c2),解密过程为
3.如权利要求1所述的同态加密方法,其特征在于,密文随机数解密具体为:
对于c1,c2,密文随机数明文随机数
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华中科技大学,未经华中科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910160273.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:端口定时偏差补偿方法、系统和终端
- 下一篇:一种汉字的加密、解密方法