[发明专利]基于代数的对消息匿名环签名的方法无效
申请号: | 201010544635.X | 申请日: | 2010-11-11 |
公开(公告)号: | CN102006167A | 公开(公告)日: | 2011-04-06 |
发明(设计)人: | 王尚平;马瑞 | 申请(专利权)人: | 西安理工大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/30 |
代理公司: | 西安弘理专利事务所 61214 | 代理人: | 罗笛 |
地址: | 710048*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于代数的对消息匿名环签名的方法,该方法按照以下步骤实施,生成系统参数,密钥生成,环签名生成,环签名的验证。基于传统密码体制的环签名方法,在量子计算机下其安全性受到威胁,而本发明基于多变量公钥密码体制的环签名方法解决了现有的环签名体制在量子计算下不安全的缺陷。本发明的方法既具有安全性又具有计算效率高的优点。 | ||
搜索关键词: | 基于 代数 消息 匿名 签名 方法 | ||
【主权项】:
1.基于代数的对消息匿名环签名的方法,其特征在于,该方法按照以下步骤实施:步骤1.生成系统参数1)设置k=GF(q)是有限域,其中q=pl,p是一个素数,l是一个正整数;2)令m为多变量方程组中方程的个数,n为变量的个数;3)选择H:{0,1}*→kn为密码学安全的哈希函数,系统参数为(k,q,p,l,n,m,H);步骤2.密钥生成1)假设环中有t个用户,设为U={u0,u1,…,ut-1};2)选择一个安全的多变量公钥密码签名体制,根据该体制,每个用户ui(0≤i≤t-1)选择Fi是从kn到km的可逆映射,Fi满足:a)Fi(x1,…,xn)=(fi1,…,fim),其中fij∈k[x1,…,xn],j=1,…,m;b)任何方程Fi(x1,…,xn)=(y′1,…,y′m)都易于求解;3)每个用户ui(0≤i≠t-1)随机选择L1i是从km到km的一个可逆仿射变换L1i(x1,…,xm)=M1i·(x1,…,xm)T+a1i,其中M1i是有限域k上的一个m×m的可逆矩阵,a1i是有限域k上的一个m×1的列向量;4)每个用户ui(0≤i≤t-1)随机选择L2i是从kn到kn的一个可逆仿射变换L2i(x1,…,xn)=M2i·(x1,…,xn)T+a2i,其中M2i是有限域k上的一个n×n的可逆矩阵,a2i是有限域k上的一个n×1的列向量;5)每个用户ui(0≤i≤t-1)公布其公钥F ‾ i ( x 1 , · · · , x n ) = ( f ‾ i 1 , · · · , f ‾ im ) ]]> 其中每一个都是k[x1,…,xn]中的多项式;6)每个用户ui(0≤i≤t-1)保密其私钥SKi={L1i,Fi,L2i};7)环中的t个用户的公钥集记为步骤3.环签名生成设签名者uπ(0≤π≤t-1)代表环中所有成员U={u0,u1,…,ut-1}对消息M∈{0,1}*进行环签名,环中的t个用户的公钥集记为利用其私钥SKi={L1i,Fi,L2i},签名步骤如下:1)签名者uπ随机选取u∈kn,计算c π + 1 ( mod t ) = H ( L | | M | | F ‾ π ( u ) ) ; ]]> 2)对于i=π+1,π+2,…,t-1,0,1,..,π-1,依次随机选取si∈kn,计算c i + 1 ( mod t ) = H ( L | | M | | F ‾ i ( c i ) + F ‾ i ( s i ) ) ; ]]> 3)计算4)输出消息M关于环的环签名为σ=(c0,s0,s1,…st-1);步骤4.环签名的验证给定消息M关于环的环签名σ=(c0,s0,s1,…,st-1),任何验证者对该签名正确性的验证如下:1)对于i=0,1,…,t-1,计算c i + 1 = H ( L | | M | | F ‾ i ( c i ) + F ‾ i ( s i ) ) ; ]]> 2)验证ct=c0是否成立,如果成立,则接受该环签名,否则,拒绝该环签名。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安理工大学,未经西安理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010544635.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种电机转子
- 下一篇:变电巡视记录管理装置