[发明专利]基于身份的门限环签名方法有效
申请号: | 201210165358.0 | 申请日: | 2012-05-25 |
公开(公告)号: | CN102684885A | 公开(公告)日: | 2012-09-19 |
发明(设计)人: | 孙华;王爱民;梁燕军;郭丽;孙虹 | 申请(专利权)人: | 孙华;王爱民;梁燕军;郭丽;孙虹 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30 |
代理公司: | 北京同辉知识产权代理事务所(普通合伙) 11357 | 代理人: | 赵慧 |
地址: | 455000 河南省安阳市弦歌大*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于身份的门限环签名方法,包括标准模型下的(1)系统建立、(2)私钥提取、(3)签名:(4)验证。本发明的方法是在标准模型下构造的,与随机预言模型下设计的方案相比,安全性更好。 | ||
搜索关键词: | 基于 身份 门限 签名 方法 | ||
【主权项】:
1.一种基于身份的门限环签名方法,其特征在于:包括以下步骤:(1)系统建立:随机选取参数,生成系统参数以及相应的主密钥,其中系统参数为公开参数,具体步骤为:令G,GT是阶为素数p的循环群,e:G×G →GT是一个双线性映射,两个无碰撞的哈希函数和将任意长度的身份ID和消息m分别输出长度为nu和nm的位串;可信第三方随机选取参数α∈Zp,生成元g∈G,计算g1=ga。随机选取参数g2,u′,m′∈G,nu维向量nm维向量其中ui,mi∈RG,则系统参数为param = ( G , G T , e , g , g 1 , g 2 , u ′ , U ^ , m ′ , M ^ , H u , H m ) , ]]> 主密钥为(2)私钥提取:输入系统参数、主密钥和用户的身份,获得该用户身份的私钥,具体步骤为:给定用户身份ID,通过哈希函数u=Hu(ID)计算得到代表用户身份的长度为nu的位串,令u[i]表示该位串中的第i位,定义位串中数值为1的序号集合ΦID;随机选取参数ru∈Zp,计算用户身份为ID的私钥d ID = ( d 1 , d 2 ) = ( g 2 α ( u ′ Π i ∈ Φ ID u i ) r u , g r u ) ]]> (3)签名:给定门限环签名中n个成员的集合L={ID1,...,IDn},设实际进行签名的t个签名者的身份下标为{1,2,...,t},待签名消息为m,签名的具体步骤为:每个签名者IDi随机选取si∈Zp为其子秘密,构造系数在Zp、次数为t-1的多项式fi(x)=ai,0+ai,1x+…+ai,t-1xt-1。令si=ai,0,IDi计算公开参数并向其它签名者广播,然后计算秘密分享si,j=fi(j),并将其发送给其它签名者IDj(j=1,2,..,t;j≠i),自己保留si,i=fi(i);签名者IDj(j≠i)IDj从IDi那里得到秘密分享si,j后,通过等式验证其有效性;当确认秘密分享有效后,每个签名者IDi根据秘密分享计算其私有秘密x i = Σ j = 1 t s j , i . ]]> 该门限环签名产生者随机选取参数r1,...,rn∈Zp,计算i=1,...,n以及门限环签名σ = ( Π i = 1 t σ i 1 ( Π i = 1 n ( U i ) r i ) , σ 12 g r 1 , . . . , σ 12 g r i , g r i + 1 , . . . , g r n , Π i = 1 t σ i 3 , Σ i = 1 t f i ( x ) ) , ]]> 最后获得在消息m和成员集合L下的门限环签名σ=(V,R1,...,Rn,Rm,f),其中R1,...,Rn代表Rm代表f为(4)验证:当收到门限环签名σ=(V,R1,...,Rn,Rm,f)后,签名验证者首先检验多项式f的次数是否为t-1,并计算等式Rm=gf(0)是否成立。验证上述等式成立后,签名验证者对等式e ( V , g ) = e ( g 1 , g 2 ) t e ( U 1 , R 1 ) . . . e ( U n , R n ) e ( m ′ Π l ∈ M m l , R m ) ]]> 进行验证,若等式成立,则σ是一个有效的门限环签名,否则为无效的门限环签名。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于孙华;王爱民;梁燕军;郭丽;孙虹,未经孙华;王爱民;梁燕军;郭丽;孙虹许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210165358.0/,转载请声明来源钻瓜专利网。