[发明专利]两方协同的EdDSA数字签名生成方法和装置有效
申请号: | 201911343574.8 | 申请日: | 2019-12-24 |
公开(公告)号: | CN111147254B | 公开(公告)日: | 2022-09-02 |
发明(设计)人: | 何德彪;冯琦;谢翔;孙立林 | 申请(专利权)人: | 矩阵元技术(深圳)有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 周达;刘飞 |
地址: | 518061 广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 协同 eddsa 数字签名 生成 方法 装置 | ||
1.一种两方协同的EdDSA数字签名生成方法,其特征在于,应用于第二用户端,所述方法包括:
所述第二用户端生成并根据第二部分私钥,生成第二部分公钥,并将所述第二部分公钥发送给第一用户端,其中,所述第一用户端用于根据所述第二部分公钥生成协同公钥;
所述第二用户端接收并根据所述第一用户端发送的第一部分公钥,生成所述协同公钥,其中,所述第一部分公钥由所述第一用户端根据所述第一用户端所生成的第一部分私钥生成;
所述第二用户端获取待签名的目标信息,根据所述第二部分私钥、所述目标信息和所述第二部分公钥生成临时公钥,并将所述临时公钥发送给所述第一用户端;
所述第二用户端接收所述第一用户端发送的第一部分签名和中间变量,其中,所述第一部分签名和所述中间变量由所述第一用户端根据所述第一部分私钥、所述目标信息、所述协同公钥和所述临时公钥生成;
所述第二用户端根据所述中间变量生成第二部分签名,并根据所述第一部分签名和所述第二部分签名生成所述目标信息的目标签名。
2.根据权利要求1所述的方法,其特征在于,在所述第二用户端根据所述第一部分签名和所述第二部分签名生成所述目标信息的目标签名之后,还包括:
根据所述协同公钥确定所述目标签名是否正确;
在确定所述目标签名正确的情况下,输出所述目标签名。
3.根据权利要求2所述的方法,其特征在于,所述第二用户端根据所述第二部分私钥生成第二部分公钥,包括:
对所述第二部分私钥进行哈希运算,得到第二杂凑值;
根据所述第二杂凑值生成第二公钥标量;
根据所述第二公钥标量生成所述第二部分公钥。
4.根据权利要求3所述的方法,其特征在于,对所述第二部分私钥进行哈希运算,得到第二杂凑值,包括按照以下公式得到所述第二杂凑值:
;
其中,为所述第二杂凑值,为所述第二部分私钥,为所述第二杂凑值中的元素,为在输入为任意长度比特串时输出比特长的密码杂凑函数,为比特长的随机数,其中,为满足的整数,为素数;
根据所述第二杂凑值生成第二公钥标量,包括按照以下公式生成所述第二公钥标量:
;
其中,为所述第二公钥标量,为所述第二杂凑值中的元素,其中,,其中,为辅因子,是以2为底的对数,为满足的整数;
根据所述第二公钥标量生成所述第二部分公钥,包括按照以下公式生成所述第二部分公钥:
;
其中,为所述第二部分公钥,为所述第二公钥标量,为循环群的生成元,为由椭圆曲线上的点构成的加法循环群。
5.根据权利要求3所述的方法,其特征在于,所述第二用户端根据所述第一部分公钥生成所述协同公钥,包括按照以下公式生成所述协同公钥:
;
其中,为所述协同公钥,为所述第一部分公钥,为所述第二公钥标量。
6.根据权利要求3所述的方法,其特征在于,所述第二用户端根据所述第二部分私钥、所述目标信息和所述第二部分公钥生成临时公钥,包括:
根据所述第二杂凑值和所述目标信息生成第二消息密钥,其中,所述第二杂凑值是根据所述第二部分私钥生成的;
根据所述第二消息密钥和所述第二部分公钥生成临时公钥。
7.根据权利要求6所述的方法,其特征在于,根据所述第二杂凑值和所述目标信息生成第二消息密钥,包括按照以下公式生成所述第二消息密钥:
;
其中,为所述第二消息密钥,
根据所述第二消息密钥和所述第二部分公钥生成临时公钥,包括按照以下公式生成所述临时公钥 :
;
其中,为所述临时公钥,为所述第二消息密钥,为所述第二部分公钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于矩阵元技术(深圳)有限公司,未经矩阵元技术(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911343574.8/1.html,转载请声明来源钻瓜专利网。