[发明专利]一种SM9私钥生成和使用方法及系统有效
申请号: | 201910478593.5 | 申请日: | 2019-06-03 |
公开(公告)号: | CN110247759B | 公开(公告)日: | 2020-07-10 |
发明(设计)人: | 龙毅宏 | 申请(专利权)人: | 武汉理工大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 武汉开元知识产权代理有限公司 42104 | 代理人: | 刘琳 |
地址: | 430070 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 sm9 生成 使用方法 系统 | ||
发明为SM9私钥生成及使用方法:为用户标识IDA生成对应的SM9签名私钥时,私钥生成器生成一个随机字节串,将其合并到IDA得到IDAE;计算t1=(H1(IDAE||hid,n)+s)mod n,n为SM9双线性映射群的阶,hid是私钥生成函数识别符;若t1=0,则重新生成随机字节串,合并得到IDAE,计算t1=(H1(IDAE||hid,n)+s)mod n,直到t1≠0;然后,计算t2=s(t1)‑1mod n,dA=[t2]P1,s是主私钥,P1是群G1的生成元;密码组件使用按此方法生成的SM9私钥dA对消息进行数字签名,使用所述合并了随机字节串的IDAE对消息的数字签名进行验证。
技术领域
本发明属于信息安全技术领域,特别是一种SM9私钥生成和使用方法及系统。
背景技术
SM9是由国家密码管理局颁布的一种基于双线性映射(配对运算)的标识密码算法,其中的双线性映射(配对运算)为:
e:G1×G2→GT时,其中G1、G2是加法循环群,GT是一个乘法循环群,G1、G2、GT的阶是素数n(注:在SM9规范中,G1、G2、GT的阶用的是大写字母N,本专利申请采用小写n),即若P、Q、R分别为G1、G2中的元,则e(P,Q)为GT中的元,且:
e(P+R,Q)=e(P,Q)e(R,Q),
e(P,Q+R)=e(P,Q)e(P,R),
e(aP,bQ)=e(P,Q)ab。
基于SM9密码算法能实现基于标识的数字签名、密钥交换及数据加密。
在SM9密码算法中,一个用户标识IDA所对应的用于签名的私钥由密钥生成中心(Key Generation Center,KGC)或私钥生成系统的私钥生成器(Private Key Generator,PKG)按如下方式计算得到:
计算t1=(H1(IDA||hid,n)+s)mod n,其中H1是SM9规范中规定的散列算法,s是主私钥或主密钥,n为G1、G2、GT的阶,hid是用一个字节表示的私钥生成函数识别符,||表示字节串合并,mod n表示求模n余数运算(注:SM9规范中主私钥或主密钥使用的符号是ks,群G1、G2、GT的阶用的符号是N,与本专利申请文件略有不同);
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉理工大学,未经武汉理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910478593.5/2.html,转载请声明来源钻瓜专利网。