[发明专利]一种抗密钥暴露的变色龙哈希函数的构造方法在审
申请号: | 202110781408.7 | 申请日: | 2021-07-11 |
公开(公告)号: | CN113472518A | 公开(公告)日: | 2021-10-01 |
发明(设计)人: | 韦建楠;朱勤川 | 申请(专利权)人: | 南京理工大学 |
主分类号: | H04L9/06 | 分类号: | H04L9/06;H04L9/08;H04L9/32 |
代理公司: | 南京理工大学专利中心 32203 | 代理人: | 陈鹏 |
地址: | 210094 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密钥 暴露 变色龙 函数 构造 方法 | ||
1.一种抗密钥暴露的变色龙哈希函数的构造方法,其特征在于,包括:
步骤1、系统初始化:选择安全参数λ,输出系统公共参数parampub;
步骤2、计算初始变色龙哈希及陷门:用户P根据系统公共参数parampub,选择个人参数计算陷门参数EtdParam,计算初始消息m0对应的初始变色龙哈希元组CH0,公开监督元组RecCID;
步骤3、验证变色龙哈希:输入一个待验证的变色龙哈希元组CH,首先验证在当前时刻CH中的参数是否有效,然后根据已知的参数重新计算变色龙哈希,验证该变色龙哈希元组是否计算正确;
步骤4、协商陷门更新参数:授权的碰撞寻找者D向系统管理者CA提出寻找碰撞的申请,然后在CA的控制下与一定数量的其他用户Qi协商陷门更新参数tv;
步骤5、寻找碰撞:授权的碰撞寻找者D根据陷门更新参数tv更新陷门,寻找变色龙哈希碰撞;
步骤6、验证碰撞:所有用户都可验证碰撞是否有效;首先按照步骤3验证D找到的碰撞是否为有效的变色龙哈希元组,然后借助监督元组RecCID验证其是否为有效的碰撞;若碰撞有效,系统管理者CA更新公开监督元组RecCID中的参数;
步骤7、更新陷门并寻找碰撞:用户P打算作废曾经授权给D的陷门,因此重新选择一个陷门,并根据所有使用过的陷门更新参数tv来寻找碰撞;最终输出一个有效的变色龙哈希碰撞;
步骤8、验证身份并作废陷门:系统管理者CA首先通过打开变色龙哈希元组中的承诺来验证用户P的身份,然后验证用户P提供的碰撞是否有效,若有效则更新并公开监督元组RecCID中的参数。
2.根据权利要求1所述的一种抗密钥暴露的变色龙哈希函数的构造方法,其特征在于:步骤1中根据输入的安全参数λ,选择两个q阶的群G和GT,它们的生成元都是g,其中q为素数;选择双线性映射e:G×G→GT;选择两个哈希函数为q阶的域;选择监督陷门的最少人数l;将这些参数添加到系统公共参数parampub,最终parampub=G,GT,e,g,H,H1,l。
3.根据权利要求1所述的一种抗密钥暴露的变色龙哈希函数的构造方法,其特征在于:步骤2需要计算承诺参数s=β-cmt·x0mod q,后者将在作废陷门时使用;其中是用户P随机选择的数字。
4.根据权利要求1所述的一种抗密钥暴露的变色龙哈希函数的构造方法,其特征在于:步骤2中计算初始变色龙哈希的方法为:
(1)用户P选择一个唯一的标识符CID,计算其中,ctime()是返回当前时间戳的函数,h_valid是用户P选择的有效时间;
(2)用户P选择一个随机数α0,计算
(3)对于消息m0,用户P计算变色龙哈希值构造并公开个人参数以及初始的变色龙哈希元组
(4)用户P计算初始陷门为用户D选择一个固定的标识符将陷门参数打包为元组EtdParam=etd0,y0,tx,将其加密后发送给用户D;构建并广播监督元组其中tv_list是陷门更新参数的集合,初始值为空。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京理工大学,未经南京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110781408.7/1.html,转载请声明来源钻瓜专利网。