[发明专利]一种基于无证书的多接收者匿名签密方法有效
申请号: | 201911037197.5 | 申请日: | 2019-10-29 |
公开(公告)号: | CN110708157B | 公开(公告)日: | 2023-06-27 |
发明(设计)人: | 祁正华;吴振国 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40 |
代理公司: | 南京正联知识产权代理有限公司 32243 | 代理人: | 张玉红 |
地址: | 210023 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 证书 接收者 匿名 方法 | ||
1.一种基于无证书的多接收者匿名签密方法,其特征在于:包括如下步骤:
步骤1,系统初始化:输入安全参数k,定义阶为素数q的循环群G,q2k,P为群G的一个生成元,KGC选择具有抗碰撞的理想哈希函数:l1代表用户身份的标志,l2代表明文长度;KGC随机选取一个主密钥计算系统公钥Ppub=sP,设定系统参数params={q,P,G,Ppub,H1,H2,H3,H4,l1,l2},严密保存主密钥s;
步骤2,用户密钥设置:输入系统参数params,身份为IDi的用户ui选取随机数计算公钥Xi=xiH3(IDi);
步骤3,部分私钥提取:用户ui发送{IDi,Xi}给KGC,KGC随机选取计算Yi=riP,计算hi1=H1(IDi,Xi,Yi),yi=ri+shi1;KGC输出用户的部分私钥yi和公钥Yi,并通过安全渠道返回yi给用户ui;公开用户ui公钥的(Xi,Yi);用户ui的私钥由(xi,yi)组成,公钥由(Xi,Yi)组成;
步骤4,签密:输入系统参数params、系统中所有用户的公钥对列表{(Xμ,Yμ)},μ∈θ,θ为系统中所有用户身份集合,令R={ID1,ID2,…,IDn}为n个接收者身份列表,M={m1,m2,..,mn}为uA发送给各个接收者的消息列表,发送者uA发送给接收者ui的消息为mi∈M,发送者uA身份为IDA,接收者ui身份为IDi∈R,其签密计算如下:
步骤4-1,随机选择计算VA=bP;
步骤4-2,计算拉格朗日差值多项式;
,其中
步骤4-3,计算其中hj1=H1(IDj,Xj,Yj),k=1,2,…,n;
步骤4-4,计算hi,2=H2(IDA,VA,XA,Zi),其中Zi=(b+yA)(Yi+Ppubhi1),
步骤4-5,计算Ri=H4(IDA||mi);
步骤4-6,计算Si=b+(XA+yA)Ri,这样uA对IDi消息mi的签密为δi=(VA,T1,T2,…Tn,Wi,Si);
发送者uA对发送给其他接收者uj的消息mj∈M的签密只需重复步骤4-4到步骤4-6,计算(Wj,Sj),最后得到密文δ={VA,T1,T2,…Tn,W1,W2,…Wn,S1,S2…Sn,R},并以广播的形式发送给用户集R中的每一位接收者;
步骤5,解签密及验证:输入系统参数params、密文δ、系统中所有用户的公钥对列表{(Xμ,Yμ)},μ∈θ,θ为系统中所有用户身份集合,接收者ui对收到的签密δ进行解签密,步骤如下:
步骤5-1,计算并验证是否
如果等式成立,那么计算Zi=yiVA+yi(YA+hA1Ppub),hi2=H2(IDA,VA,XA,Zi),并进行继续进行后续步骤5-2到步骤5-4;否则认为密文δi=(VA,T1,T2,…Tn,Wi,Si)不合法,输出Invalid;
步骤5-2,恢复出
步骤5-3,计算hA1=H1(IDA,XA,YA);
步骤5-4,计算Ri=H4(IDA||mi),并验证是否正确即输出明文消息(IDA||mi),否则输出Invalid。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911037197.5/1.html,转载请声明来源钻瓜专利网。