[发明专利]信息复原型署名装置无效
申请号: | 97181586.0 | 申请日: | 1997-01-28 |
公开(公告)号: | CN1245578A | 公开(公告)日: | 2000-02-23 |
发明(设计)人: | 宫地充子 | 申请(专利权)人: | 松下电器产业株式会社 |
主分类号: | G09C1/00 | 分类号: | G09C1/00;H04L9/32;H04L9/30 |
代理公司: | 中国专利代理(香港)有限公司 | 代理人: | 王勇,陈景峻 |
地址: | 日本*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息 复原 署名 装置 | ||
技术领域
本发明涉及采用公开密钥密码方式进行秘密通信及数字署名的装置,特别是涉及将离散对数问题作为安全性的根据的信息复原型署名装置。
背景技术
作为将离散对数问题作为安全性的根据、采用公开密钥密码方式进行的现有的信息复原型署名方式,有由Nyberg-Rueppel提出的这种署名方式(参照Nyberg和Rueppel著“A new signaturescheme based on the DSA giving message recovery”,Ist ACM Conf.on Comp.and Comm.Security,1993)。
这里,所谓“离散对数”是指有限域的对数而言。
所谓“离散对数问题”,是这样一种问题:设p为素数或素数的幂,设g为有限域GF(p)的原根,当给出不为零的任意的GF(p)的因数y、p、g时,求满足
y=gx 式1.1
式中 0≤x≤p-1的整数x。
所谓“将离散对数问题作为安全性的根据”,意思是说:对于指数计算容易、但大的有限域GF(p)、例如GF(2127),很难进行上述对数计算,即,大的有限域的对数计算,可以说相当于计算单向性函数的反函数,留作密码的安全性的根据。
所谓“公开密钥密码方式”,是指编码密钥和译码密钥不同、译码密钥是秘密的、但编码密钥是公开的密码方式而言。这是一种当通信对方多时,为了解决必须管理每个通信对方不同的密码密钥的复杂性的方式,是与多个通信对方进行通信时所不可缺少的基本技术。
所谓“信息复原型署名”,是指不能将信息置于证明自己的正当性用的署名字符中的署名而言。如果采用这种方式,则不需要单独发送署名字符和信息,能减少发送的通信量。
图11是表示上述现有技术的程序的顺序图。
该图是表示通过网络连接用户A610、中心620及用户B630,在中心620的管理下,现在,用户A610将署名作为信息发送给用户B630时的通信顺序图。
(公开密钥的生成)
作为系统条件,设p为素数,GF(p)的因数为g,其位数为q。即,q是满足
gq=1(mod p) ……式1.2的最小的整数。
首先,中心620用预先通知的用户A的秘密密钥xA,按照下面的式1,生成用户A的公开密钥yA(S640~S641)。
yA=gXA ……式1.3
此后,中心620将用户A的公开密钥yA与上述系统参数p、q、g一起向另一用户B630公开。
(署名和发送)
用户A610生成随机数k(S644),按顺序计算下列各式(S645-S648)
r1=gk(mod p) ……式1.4
r2-m/r1(mod p) ……式1.5
r2’=r2(mod q) ……式1.6
s=k-r2’xA(mod q) ……式1.7
将获得的s及r2作为密码字符(r2,s)发送给用户B(S649)。
这里,将上述r1称为约定,将式1.5称为信息屏蔽式,将式1.7称为署名式。另外,署名式(式1.7)被一般化为以下6种形式。
ak=b+cxA(mod q) ……式1.8
式中(a、b、c)用(1、r2‘、s)置换。即
a=1,b=r2’,c=s或
a=1,b=s,c=r2‘或
a=r2’,b=1,c=s或
a=r2’,b=s,c=1或
a=s,b=r2’,c=1或
a=s,b=1,c=r2’
另外,(mod p)及(mod q)分别表示将p及q作为法则的运算。
(信息的复原)
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于松下电器产业株式会社,未经松下电器产业株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/97181586.0/2.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G09C 用于密码或涉及保密需要的其他用途的编码或译码装置
G09C1-00 通过对符号或符号组进行转换或者按照预定的系统用另外的符号来替代,将所给出的符号序列,例如可理解的原文,交换成不可理解的符号序列的装置或方法
G09C1-02 .应用图表式编制的密码
G09C1-04 .应用符号载体或指示器相对于由置换码或键所确定的位置作相对移动,由此给出适合于原文的明的或密写的代码
G09C1-06 .由相应的符号组成明的原文的各单元和由相应的符号组成的密码的各单元连接起来运转,当器械运转时,这些连接件自动地和连续地以编码或键构件置换
G09C1-08 ..机械的连接
G09C1-10 ..电的连接
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置