[发明专利]一种多方协同产生SM2数字签名的方法有效

专利信息
申请号: 201811379400.2 申请日: 2018-11-19
公开(公告)号: CN109474422B 公开(公告)日: 2021-07-02
发明(设计)人: 何德彪;张语荻;林超;冯琦;王婧;张佳妮 申请(专利权)人: 武汉大学
主分类号: H04L9/08 分类号: H04L9/08;H04L9/30;H04L9/32
代理公司: 湖北武汉永嘉专利代理有限公司 42102 代理人: 唐万荣;李丹
地址: 430072 湖*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种多方协同产生SM2数字签名的方法,该方法包括以下步骤:参加算法产生的t个参与者,在集合{1,…,n}中随机选取两个数ui和ρi,并通过交互产生SM2数字签名的公钥Q。t个参与者从{1,…,n}中随机选取ki,通过交互首先计算出签名的第一部分r,t个参与者通过r再次交互计算出签名的第二部分s,最后公布完整的SM2数字签名(r,s)。本发明实现了多方协同产生SM2数字签名的功能,不仅要求产生签名时,集合中的用户必须同时参与,同时保证了签名私钥的安全性、高效性。
搜索关键词: 一种 多方 协同 产生 sm2 数字签名 方法
【主权项】:
1.一种多方协同产生SM2数字签名的方法,所述多方为t个用户组成的集合S共同参与,假设第i个用户是Ui,其中,t≥2,1≤i≤t;其特征在于,包括以下步骤:1)多方协同产生密钥对;1.1)所有用户Ui从{1,...,n}中随机选取两个数ui和ρi,计算并广播Yi=ρiG的承诺其中,n为基点G的阶;G为椭圆曲线的一个基点,其阶为素数;令u=∑iui,ρ=∑iρi,则得到uρ=∑i,j∈suiρj mod n;1.2)任意的两个用户Ui,Uj进行交互,将由ui和ρj相乘所得到的秘密值uiρj变为两个秘密值αij和βij的和,即满足αij+βij=uiρj;随后,每个用户Ui(1≤i≤t)计算δi=uiρi+∑j≠iαij+∑j≠iβji,并广播δi,这里δi即是(t,t)加法门限共享uρ的份额;1.3)每个用户Ui(1≤i≤t)打开所有承诺并广播Yi,用户在收到广播后,首先计算uρ=∑iδi,然后计算并公开SM2数字签名的公钥Q=(uρ)‑1iYi‑G;设Q对应的SM2数字签名的私钥为x,则容易验证x满足u=(1+x)‑1;用户Ui保存公钥Q和自己的部分私钥ui,ρi;2)多方协同产生SM2数字签名;2.1)集合S中的所有用户Ui(1≤i≤t)从{1,...,n}中随机选取ki,计算并广播kiG的承诺令k=∑iki,则得到ku=∑i,j∈skiuj mod n;2.2)任意的两个用户Ui,Uj(1≤i,j≤t)进行交互,将由ki和uj相乘所得到的秘密值kiuj变为两个秘密值μij和νij的和,即满足μij+νij=kiuj;随后,每个用户Ui设置σi=kiui+∑j≠iμij+∑j≠iνji,这里σi即是(t,t)加法门限共享ku的份额;2.3)每个用户Ui(1≤i≤t)打开所有承诺计算K=∑ikiG,并获得K的坐标(rx,ry),计算r=e+rx,其中,e是消息m的HASH值e=h(m);每个用户Ui计算ηi=uir,广播si=σi+ηi;2.4)每个用户Ui(1≤i≤t)计算签名的第二部分s=∑isi‑r;并验证(r,s是否合法,如果合法则输出(r,s),否则终止。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201811379400.2/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top