CN101562524A - 一种基于身份的数字签名方法 - Google Patents

一种基于身份的数字签名方法 Download PDF

Info

Publication number
CN101562524A
CN101562524A CNA2009100273756A CN200910027375A CN101562524A CN 101562524 A CN101562524 A CN 101562524A CN A2009100273756 A CNA2009100273756 A CN A2009100273756A CN 200910027375 A CN200910027375 A CN 200910027375A CN 101562524 A CN101562524 A CN 101562524A
Authority
CN
China
Prior art keywords
signature
key
user
identity
arithmetic unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2009100273756A
Other languages
English (en)
Other versions
CN101562524B (zh
Inventor
李继国
姜年进
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hohai University HHU
Original Assignee
Hohai University HHU
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hohai University HHU filed Critical Hohai University HHU
Priority to CN2009100273756A priority Critical patent/CN101562524B/zh
Publication of CN101562524A publication Critical patent/CN101562524A/zh
Application granted granted Critical
Publication of CN101562524B publication Critical patent/CN101562524B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供一种基于身份的数字签名方法。该签名方法包括步骤:生成用于签名和验证签名的系统参数;根据用户身份信息以及所述系统参数,生成用户的私钥;利用所得到的私钥对消息进行签名;根据所述系统公开参数和签名者的身份对消息的签名进行验证。由于在本发明中,对于验证方程算法的某些计算在签名算法中,当系统参数确定之后,是常量,则在系统参数生成时对其进行预计算,大大减少验证方程的计算代价;在对同一用户对不同消息进行签名时候,进行特殊处理(文中有详细说明),能大大降低通信代价。经过这样的处理之后,在不降低安全性的基础上,极大的提高系统的运行效率。

Description

一种基于身份的数字签名方法
技术领域
本发明涉及一种数字签名技术,尤其设计一种基于身份的数字签名方法。
背景技术
在传统的公钥密码系统中,主要采用公钥证书基础设施PKI(Public KeyInfrastructure)来验证公钥和用户身份的相关性。用户身份和公钥之间的关联通过证书机构(Certifying Authority:CA)发放的公钥证书实现。这种方式的证书管理过程需要很高的计算开销和存储开销。
基于身份的密码体制的思想由Shamir在1984年首先提出。在该体制中,公钥就是用户的身份信息(或者是直接由用户的身份信息导出),比如网络内某主机的IP地址或某用户的Email地址。PKG根据用户的公钥由身份信息直接计算得出,所以在使用公钥的过程中就不需要存放或证书的目录,也不需要第三方(CA)提供服务,只需要维护一个PKG产生的认证的公开系统参数目录,这个开销远低于维护一个所有用户的公钥目录所需的开销。因此,基于身份的密码体制的优势就在于它简化了传统基于证书的公钥体制下负担最重的密钥管理过程。
Waters在2004年提出了第一个在标准模型下证明安全的基于身份的加密方案,并诱导出一个标准模型的基于身份签名方案,该方案的安全性规约为计算Diffie-Hellman问题的困难性。2006年,Paterson和Schuldt基于Waters的方案,提出一个标准模型下安全、高效的基于身份的签名方案。
本发明是在Waters签名方案的基础上做的一种改进,改进后的方案极大的提高了系统运行效率,降低系统通信量。
下面先对相关概念进行说明:
1、双线性对(Bilinear Pairing)
这里简要介绍双线性映射的基本定义和它需满足的性质。
令P,Q∈G、GT是两个p阶循环群,其中p为素数,g是G的生成元。定义两个群上的双线性映射为:e:G×G→GT,且满足下面的性质:
(1)双映射性.e(ga,gb)=e(g,g)ab,对所有的 a , b ∈ Z p * 均成立。
(2)非退化性. e ( g , g ) ≠ l G T , 其中是GT的幺元。
(3)可计算性.存在有效算法来计算e。
可以注意到:e运算是可交换的,因为e(ga,gb)=e(g,g)ab=e(gb,ga)。
2、CDH(computational Diffie-Hellman)困难问题假定
定义1CDH-问题:给定p阶循环群G,其中p为素数,g是G的生成元,则群G上的CDH-问题是:已知ga,gb∈G,其中a,b是从Zp随机选择的,计算gab
定义2(ε,t)-CDH假定:若没有一个算法在时间t内,以至少ε的概率解决群G上的CDH-问题,则称群G上的(ε,t)-CDH假定成立。
根据上述的CDH假定和双线性配对的描述,下面将进一步说明现有的基于身份的典型的数字签名方法。
首先给出一个标准的基于身份的数字签名方案简单流程图,如图1。
如图1所示,基于身份的数字签名系统包括系统参数设置模块(Setup)、用户密钥生成模块(Extract)、签名模块(Sign)、验证模块(Verify)。
1、系统参数设置模块(Setup):
令G、GT是p阶循环群,其中p为素数,g为G的生成元,双线性配对为e:G×G→GT。PKG随机选择g2∈G,α∈Zp,计算g1=gα∈G。随机选择u′∈G,m′∈G,nu维的向量Uv=(ui),nm维的向量Mv=(mi),其中ui∈G,mi∈G。则PKG的公开参数为params=(G,GT,g,g1,g2,u′,Uv,m′,Mv),主密钥为g2 a。(注:PKG即密钥生成中心)
2、用户密钥生成模块(Extract):
对于不同长度的用户身份比特串,利用抗碰撞哈希函数进行处理,将它们映射为长度nu的比特串,即: H u : { 0,1 } * → { 0,1 } n u . 用户身份u为一个长度为nu的比特串(经过抗碰撞哈希函数映射之后的身份比特串),令U为u中比特值为1的位置的集合,则 U ⊆ { 1 , . . . , n u } . PKG随机选择ru∈Zp,计算用户的密钥 d u = ( d 0 , d 1 ) = ( g 2 α ( u ′ Π i ∈ U u i ) r u , g r u ) , 并通过安全信道把密钥传给用户。
3、签名模块(Sign):
对于不同长度的消息比特串,利用抗碰撞哈希函数进行处理,将它们映射为长度nm的比特串,即: H m : { 0,1 } * → { 0,1 } n m . 消息m为一个长度为nm的比特串(经过抗碰撞哈希函数映射之后的身份比特串),类似上面身份处理方法,令M为m中比特值为1的位置的集合,则 M ⊆ { 1 , . . . , n m } . 随机选择rm∈Zp,消息m的签名为 σ = ( g 2 α ( u ′ Π i ∈ U u i ) r u ( m ′ Π j ∈ M m j ) r m , g r u , g r m ) ∈ G 3 .
4、验证模块(Verify):
验证者用PKG公开参数(G,GT,g,g1,g2,u′,Uv,m′,Mv)和身份u对消息m的签名σ=(V,Ru,Rm)∈G3验证,若验证等式 e ( V , w ) = e ( g 1 , g 2 ) · e ( u ′ Π i ∈ U u i , R u ) · e ( m ′ Π j ∈ M m j , R m ) 成立,则签名有效,反之签名无效。
根据上述的<Setup、Extract、Sign、Verify>算法,即实现了现有的基于身份的数字签名方法。在该基于身份的数字签名方法中,用户的公钥就是用户的身份,因此无需像基于证书的密码系统那样子进行繁琐的证书管理。
但是该方案有一个非常大的缺点:就是验证者在对签名进行验证时候,验证方程的计算代价很大,有3个Pairing运算(一个e运算即一个Pairing运算,e(g1,g2)可以预计算,不计算在内),而Pairing运算的计算代价很大,所以这极大的影响了整个系统的运行效率。
发明内容
本发明的目的是针对以上现有技术的缺陷,提供一个改进的基于身份的数字签名方法,从而能极大的降低验证方程的计算代价,提高整个系统的运行效率。
本发明为实现上述发明目的采用如下技术方案:
本发明的基于身份的数字签名方法,依次经过以下几个模块操作步骤:
A、系统参数生成模块:
PKG运行系统参数生成算法:首先系统选取大素数p,p阶乘法循环群G和GT,双线性映射e:G×G→GT,从G中选择一个生成元g,随机选择g2∈G,α∈Zp,计算g1=gα∈G,随机选择u′∈Zp,m′∈Zp,nu维向量Uv=(ui),nm维向量Mv=(mi),其中ui∈Zp,mi∈Zp。计算z1=e(g1,g2),z2=e(g,g2);
综合上述信息,系统参数生成算法生成系统参数,其中系统公开参数为params=(p,g,g1,g2,u′,Uv,m′,Mv,z1,z2),系统主密钥为α∈Zp
B、用户密钥生成模块:
步骤1:在线任务分配器用待签名的用户身份发送给密钥生成器;
步骤2:密钥生成器将用户的身份信息发送给Hash运算器进行运算,计算得到身份的Hash值u,即: H u : { 0,1 } * &RightArrow; { 0,1 } n u , 其中Hu是{0,1}*
Figure A20091002737500072
的密码学哈希函数,{0,1}*表示有不确定个集合{0,1}的笛卡尔积,表示有nu个集合{0,1}的笛卡尔积;
步骤3:Hash运算器将计算得到的用户身份Hash值u发送给密钥生成器;
步骤4:密钥生成器对得到的用户身份Hash值u进行以下处理:u为一个长度为nu的比特串,即经过抗碰撞哈希函数映射之后的Hash值,令U为u中比特值为1的位置的集合,则 U &SubsetEqual; { 1 , . . . , n u } , 计算
Figure A20091002737500075
随机选择t∈Zp,计算用户的密钥 d u = ( d 0 , d 1 ) = ( g 2 &alpha; + t ( u &prime; + &Sigma; i &Element; U u i ) , z 2 t ) , 并通过安全信道把密钥传给在线任务分配器,若 &alpha; + t ( u &prime; + &Sigma; i &Element; U u i ) = 0 mod p , 则密钥生成器重新选择随机数t∈Zp,计算用户的私钥,发送给在线任务分配;
C、签名模块:
步骤5:在线任务分配器将得到的用户密钥通过安全信道发送给相应的用户;
步骤6:用户得到密钥后,利用密钥验证器对密钥进行验证。密钥验证器将用户的身份信息发送给Hash运算器;
步骤7:Hash运算器将计算得到的用户的定长身份比特串u发送给密钥验证器;密钥验证器验证等式: e ( g , d 0 ) = z 1 &CenterDot; d 1 ( u &prime; + &Sigma; i &Element; U u i ) , 若等式不成立,执行步骤8;反之,则用户可以确认密钥是由PKG产生的,执行步骤9;
步骤8:密钥验证器重新向PKG询问密钥,在线任务分配器重新执行步骤1;
步骤9:密钥验证器将验证通过的用户密钥du发送给签名运算器;
步骤10:签名运算器将待签名的消息比特串发送给Hash运算器进行运算,计算得到消息Hash值m,即: H m : { 0,1 } * &RightArrow; { 0,1 } n m , 其中Hm是{0,1}*
Figure A200910027375000710
的密码学哈希函数,{0,1}*表示有不确定个集合{0,1}的笛卡尔积,
Figure A200910027375000711
表示有nm个集合{0,1}的笛卡尔积;
步骤11:Hash运算器将计算得到的Hash值m发送给签名运算器,签名运算器进行类似上面身份处理方法,令M为m中比特值为1的位置的集合,则 M &SubsetEqual; { 1 , . . . , n m } , 计算
Figure A20091002737500082
随机选择s∈Zp,计算消息的签名,共3个部分,即: &sigma; = ( w , x , y ) = ( d 0 &CenterDot; g 2 s ( m &prime; + &Sigma; j &Element; M m j ) , z 2 s , d 1 ) ;
步骤12:签名运算器将消息的签名σ发送给在线任务分配器;
D、验证模块:
步骤13:在线任务分配器将待验证消息签名发送给验证者;
步骤14:签名验证器首先将消息和签名者身份发送给Hash运算器,进行Hash映射;
步骤15:Hash运算器将身份的映射结果u和消息的映射结果m发送给签名验证器;
步骤16:签名验证器用PKG公开参数(p,g,g1,g2,u′,Uv,m′,Mv,z1,z2)和签名用户的身份对消息的签名σ进行验证,若等式 e ( g , w ) = z 1 &CenterDot; x ( m &prime; + &Sigma; j &Element; M m j ) &CenterDot; y ( u &prime; + &Sigma; i &Element; U u i ) 成立,则签名有效,反之无效。
有益效果:
本发明是在原有的经典基于身份的数字签名方案的基础上进行改进,设计出了一种新的基于身份的数字签名方法和系统。本方案在计算效率大大优于原有的方案,尤其适用于对于计算性能要求较高的系统。
附图说明:
图1是现有技术中基于身份的数字签名方案流程图;
图2是本发明的基于身份的数字签名方法的流程图。
具体实施方式:
下面结合附图,进一步具体说明本发明的技术方案。
本发明包括步骤:生成用于签名和验证签名的系统参数;根据用户身份信息以及所述系统参数,生成用户的私钥;签名用户利用所得到的私钥(包括对私钥的验证过程)对消息进行签名;验证者根据所述系统公开参数和签名者的身份对消息的签名进行验证。
根据系统模块流程图,即图2,给出本发明的依次经过如下各模块进行操作的具体步骤:
系统参数生成模块(Setup):
PKG运行系统参数生成算法:首先系统选取大素数p,p阶乘法循环群G和GT,双线性映射e:G×G→GT。从G中选择一个生成元g,随机选择g2∈G,α∈Zp,计算g1=gα∈G。随机选择u′∈Zp,m′∈Zp,nu维向量Uv=(ui),nm维向量Mv=(mi),其中ui∈Zp,mi∈Zp。计算z1=e(g1,g2),z2=e(g,g2)。
综合上述信息,系统参数生成算法生成系统参数,其中系统公开参数为params=(p,g,g1,g2,u′,Uv,m′,Mv,z1,z2),系统主密钥为α∈Zp。用户密钥生成模块(Extract):
步骤1:在线任务分配器用待签名的用户身份发送给密钥生成器;
步骤2:密钥生成器将用户的身份信息发送给Hash运算器进行运算,计算得到身份的Hash值u,即: H u : { 0,1 } * &RightArrow; { 0,1 } n u (Hu是{0,1}*
Figure A20091002737500092
的密码学哈希函数,{0,1}*表示有不确定个集合{0,1}的笛卡尔积,
Figure A20091002737500093
表示有nu个集合{0,1}的笛卡尔积);
步骤3:Hash运算器将计算得到的用户身份Hash值u发送给密钥生成器;
步骤4:密钥生成器对得到的u进行以下处理:u为一个长度为nu的比特串(经过抗碰撞哈希函数映射之后的Hash值),令U为u中比特值为1的位置的集合,则 U &SubsetEqual; { 1 , . . . , n u } , 计算随机选择t∈Zp,计算用户的密钥 d u = ( d 0 , d 1 ) = ( g 2 &alpha; + t ( u &prime; + &Sigma; i &Element; U u i ) , z 2 t ) , 并通过安全信道把密钥传给在线任务分配器。若 &alpha; + t ( u &prime; + &Sigma; i &Element; U u i ) = 0 mod p , 则密钥生成器重新选择随机数t∈Zp,计算用户的私钥,发送给在线任务分配;
签名模块(Sign):
步骤5:在线任务分配器将得到的用户密钥通过安全信道发送给相应的用户;
步骤6:用户得到密钥du后,利用密钥验证器对密钥进行验证。密钥验证器将用户的身份信息发送给Hash运算器;
步骤7:Hash运算器将计算得到的用户的定长身份比特串u发送给密钥验证器;密钥验证器验证等式: e ( g , d 0 ) = z 1 &CenterDot; d 1 ( u &prime; + &Sigma; i &Element; U u i ) . 若等式不成立,执行步骤8;反之,则用户可以确认密钥是由PKG产生的,执行步骤9;
步骤8:密钥验证器重新向PKG询问密钥,在线任务分配器重新执行步骤1;
步骤9:密钥验证器将验证通过的用户密钥du发送给签名运算器;
步骤10:签名运算器将待签名的消息比特串发送给Hash运算器进行运算,计算得到消息Hash值m,即: H m : { 0,1 } * &RightArrow; { 0,1 } n m (Hm是{0,1}*
Figure A20091002737500102
的密码学哈希函数,{0,1}*表示有不确定个集合{0,1}的笛卡尔积,
Figure A20091002737500103
表示有nm个集合{0,1}的笛卡尔积);
步骤11:Hash运算器将计算得到的m发送给签名运算器。签名运算器进行类似上面身份处理方法,令M为m中比特值为1的位置的集合,则 M &SubsetEqual; { 1 , . . . , n m } , 计算随机选择s∈Zp,计算消息的签名,共3个部分,即: &sigma; = ( w , x , y ) = ( d 0 &CenterDot; g 2 s ( m &prime; + &Sigma; j &Element; M m j ) , z 2 s , d 1 ) ;
步骤12:签名运算器将消息的签名σ发送给在线任务分配器;
验证模块(Verify):
步骤13:在线任务分配器将待验证消息签名发送给验证者;
步骤14:签名验证器首先将消息和签名者身份发送给Hash运算器,进行Hash映射;
步骤15:Hash运算器将身份和消息的映射结果u、m发送给签名验证器;
步骤16:签名验证器用PKG公开参数(p,g,g1,g2,u′,Uv,m′,Mv,z1,z2)和签名用户的身份对消息的签名σ进行验证,若等式 e ( g , w ) = z 1 &CenterDot; x ( m &prime; + &Sigma; j &Element; M m j ) &CenterDot; y ( u &prime; + &Sigma; i &Element; U u i ) 成立,则签名有效,反之无效。
方法比较
本发明方法与原方法,在验证算法计算代价减小了两个e运算(双线性配对运算)的计算代价(因为指数运算的计算代价相对于e运算的计算代价可以忽略不计)。
另外,在上述签名方案中,如果为同一用户进行签名时候,签名 &sigma; = ( w , x , y ) = ( d 0 &CenterDot; g 2 s ( m &prime; + &Sigma; j &Element; M m j ) , z 2 s , d 1 ) , 其中的y=e(g,g2)t=d1作为签名和用户密钥的一部分始终是不变的,主要用于验证用户密钥和签名的有效性,因此可将这部分签名作为系统参数的一部分公开,即签名为 &sigma; = ( w , x ) = ( d 0 &CenterDot; g 2 s ( m &prime; + &Sigma; j &Element; M m j ) , z 2 s ) , 从而通信代价比原来减小了三分之一。
下面将对如上所述的依照本发明的数字签名方法应用于企业中的情形进行说明。
依照本发明的步骤,当在某某公司使用本发明的签名系统时候,系统参数参数生成模块可生成系统参数params=(p,g,g1,g2,u′,Uv,m′,Mv,z1,z2),可以将某某公司的每个员工的工卡号看做是一个员工U,其身份信息为ID,由用户私钥生成模块根据系统参数和ID生成该用户U的私钥du,并存放与员工的个人工卡中。
在某个员工须对某个文件进行数字签名时候,员工利用工卡进行刷卡即可。而验证者在对签名进行验证时候,只需在验证系统中输入签名员工的工卡号即可验证签名的有效性。
所以,本发明带来的有益效果是:极大的提高系统的运行效率,尤其是验证系统的运行效率,尤其适用与对与系统运行效率要求高的电子政务/商务。
对该技术领域的普通技术人员来说,根据以上实施类型可以很容易的联想到其他的优点和变形,因此,本发明并不局限于上述具体实施例,其仅仅作为例子对本发明的一种形态进行详细、示范性的说明。在不背离本发明宗旨的范围内,本领域普通技术人员可以根据上述具体实施例通过各种等同替换所得到的技术方案,但是这些技术方案均应该包含在本发明的权利要求的范围及其等同的范围之内。

Claims (1)

1、一种基于身份的数字签名方法,其特征在于,依次经过以下几个模块操作步骤:
A、系统参数生成模块:
PKG运行系统参数生成算法:首先系统选取大素数p,p阶乘法循环群G和GT,双线性映射e:G×G→GT,从G中选择一个生成元g,随机选择g2∈G,α∈Zp,计算g1=gα∈G,随机选择u′∈Zp,m′∈Zp,nu维向量Uv=(ui),nm维向量Mv=(mi),其中ui∈Zp,mi∈Zp。计算z1=e(g1,g2),z2=e(g,g2);
综合上述信息,系统参数生成算法生成系统参数,其中系统公开参数为params=(p,g,g1,g2,u′,Uv,m′,Mv,z1,z2),系统主密钥为α∈Zp
B、用户密钥生成模块:
步骤1:在线任务分配器用待签名的用户身份发送给密钥生成器;
步骤2:密钥生成器将用户的身份信息发送给Hash运算器进行运算,计算得到身份的Hash值u,即: H u : { 0,1 } * &RightArrow; { 0,1 } n u , 其中Hu是{0,1}*
Figure A2009100273750002C2
的密码学哈希函数,{0,1}*表示有不确定个集合{0,1}的笛卡尔积,
Figure A2009100273750002C3
表示有nu个集合{0,1}的笛卡尔积;
步骤3:Hash运算器将计算得到的用户身份Hash值u发送给密钥生成器;
步骤4:密钥生成器对得到的用户身份Hash值u进行以下处理:u为一个长度为nu的比特串,即经过抗碰撞哈希函数映射之后的Hash值,令U为u中比特值为1的位置的集合,则 U &SubsetEqual; { 1 , . . . , n u } , 计算随机选择t∈Zp,计算用户的密钥 d u = ( d 0 , d 1 ) = ( g 2 &alpha; + t ( u &prime; + &Sigma; i &Element; U u i ) , z 2 t ) , 并通过安全信道把密钥传给在线任务分配器,若 &alpha; + t ( u &prime; + &Sigma; i &Element; U u i ) = 0 mod p , 则密钥生成器重新选择随机数t∈Zp,计算用户的私钥,发送给在线任务分配;
C、签名模块:
步骤5:在线任务分配器将得到的用户密钥通过安全信道发送给相应的用户;
步骤6:用户得到密钥后,利用密钥验证器对密钥进行验证。密钥验证器将用户的身份信息发送给Hash运算器;
步骤7:Hash运算器将计算得到的用户的定长身份比特串u发送给密钥验证器;密钥验证器验证等式: e ( g , d 0 ) = z 1 &CenterDot; d 1 ( u &prime; + &Sigma; i &Element; U u i ) , 若等式不成立,执行步骤8;反之,则用户可以确认密钥是由PKG产生的,执行步骤9;
步骤8:密钥验证器重新向PKG询问密钥,在线任务分配器重新执行步骤1;
步骤9:密钥验证器将验证通过的用户密钥du发送给签名运算器;
步骤10:签名运算器将待签名的消息比特串发送给Hash运算器进行运算,计算得到消息Hash值m,即: H m : { 0,1 } * &RightArrow; { 0,1 } n m , 其中Hm是{0,1}*
Figure A2009100273750003C3
的密码学哈希函数,{0,1}*表示有不确定个集合{0,1}的笛卡尔积,表示有nm个集合{0,1}的笛卡尔积;
步骤11:Hash运算器将计算得到的Hash值m发送给签名运算器,签名运算器进行类似上面身份处理方法,令M为m中比特值为1的位置的集合,则 M &SubsetEqual; { 1 , . . . , n m } , 计算
Figure A2009100273750003C6
随机选择s∈Zp,计算消息的签名,共3个部分,即: &sigma; = ( w , x , y ) = ( d 0 &CenterDot; g 2 s ( m &prime; + &Sigma; j &Element; M m j ) , z 2 s , d 1 ) ;
步骤12:签名运算器将消息的签名σ发送给在线任务分配器;
D、验证模块:
步骤13:在线任务分配器将待验证消息签名发送给验证者;
步骤14:签名验证器首先将消息和签名者身份发送给Hash运算器,进行Hash映射;
步骤15:Hash运算器将身份的映射结果u、和消息的映射结果m发送给签名验证器;
步骤16:签名验证器用PKG公开参数(p,g,g1,g2,u′,Uv,m′,Mv,z1,z2)和签名用户的身份对消息的签名σ进行验证,若等式 e ( g , w ) = z 1 &CenterDot; x ( m &prime; + &Sigma; j &Element; M m j ) &CenterDot; y ( u &prime; + &Sigma; i &Element; U u i ) 成立,则签名有效,反之无效。
CN2009100273756A 2009-05-31 2009-05-31 一种基于身份的数字签名方法 Expired - Fee Related CN101562524B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2009100273756A CN101562524B (zh) 2009-05-31 2009-05-31 一种基于身份的数字签名方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009100273756A CN101562524B (zh) 2009-05-31 2009-05-31 一种基于身份的数字签名方法

Publications (2)

Publication Number Publication Date
CN101562524A true CN101562524A (zh) 2009-10-21
CN101562524B CN101562524B (zh) 2011-08-03

Family

ID=41221157

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009100273756A Expired - Fee Related CN101562524B (zh) 2009-05-31 2009-05-31 一种基于身份的数字签名方法

Country Status (1)

Country Link
CN (1) CN101562524B (zh)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101873307A (zh) * 2010-03-19 2010-10-27 上海交通大学 基于身份的前向安全的数字签名方法、装置及系统
CN101882195A (zh) * 2010-05-28 2010-11-10 中国科学院软件研究所 一种身份证件的制作方法及其辨伪装置
CN102571354A (zh) * 2012-01-16 2012-07-11 北京交通大学 一种数字签名及其验证方法和系统
CN102684885A (zh) * 2012-05-25 2012-09-19 孙华 基于身份的门限环签名方法
CN103354500A (zh) * 2013-07-05 2013-10-16 长安大学 一种在标准模型下的可净化代理签名方法
CN103544452A (zh) * 2012-07-11 2014-01-29 株式会社日立制作所 签名生成验证系统和签名验证装置
CN105681045A (zh) * 2016-01-14 2016-06-15 北京航空航天大学 盲签名方法和盲签名系统
CN108141367A (zh) * 2015-09-30 2018-06-08 微软技术许可有限责任公司 代码签署服务
CN108933659A (zh) * 2017-05-26 2018-12-04 全球能源互联网研究院 一种智能电网的身份验证系统及验证方法
CN110266492A (zh) * 2019-05-31 2019-09-20 中国能源建设集团甘肃省电力设计院有限公司 一种可追踪的泛在电力物联网身份认证方法
CN112243011A (zh) * 2020-12-18 2021-01-19 东方微电科技(武汉)有限公司 一种签名验证方法、系统、电子设备及存储介质
CN113497712A (zh) * 2020-04-04 2021-10-12 重庆傲雄在线信息技术有限公司 一种kgc数据处理系统
CN114465792A (zh) * 2022-01-25 2022-05-10 广东工业大学 基于区块链和Mesh组网的集群控制与任务分配方法及系统

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111835516B (zh) * 2020-06-14 2021-11-23 西安电子科技大学 一种公钥可否认加密方法及系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1197248A (zh) * 1996-09-25 1998-10-28 中国工商银行福建省分行 一种数字签名方法
FR2791203A1 (fr) * 1999-03-17 2000-09-22 Schlumberger Systems & Service Dispositif d'authentification d'un message lors d'une operation de traitement cryptographique dudit message
CN100558035C (zh) * 2006-08-03 2009-11-04 西安电子科技大学 一种双向认证方法及系统

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101873307A (zh) * 2010-03-19 2010-10-27 上海交通大学 基于身份的前向安全的数字签名方法、装置及系统
CN101882195A (zh) * 2010-05-28 2010-11-10 中国科学院软件研究所 一种身份证件的制作方法及其辨伪装置
CN102571354A (zh) * 2012-01-16 2012-07-11 北京交通大学 一种数字签名及其验证方法和系统
CN102684885A (zh) * 2012-05-25 2012-09-19 孙华 基于身份的门限环签名方法
CN102684885B (zh) * 2012-05-25 2014-09-10 孙华 基于身份的门限环签名方法
CN103544452B (zh) * 2012-07-11 2016-08-17 株式会社日立制作所 签名生成验证系统和签名验证装置
CN103544452A (zh) * 2012-07-11 2014-01-29 株式会社日立制作所 签名生成验证系统和签名验证装置
CN103354500A (zh) * 2013-07-05 2013-10-16 长安大学 一种在标准模型下的可净化代理签名方法
CN108141367A (zh) * 2015-09-30 2018-06-08 微软技术许可有限责任公司 代码签署服务
CN105681045A (zh) * 2016-01-14 2016-06-15 北京航空航天大学 盲签名方法和盲签名系统
CN105681045B (zh) * 2016-01-14 2019-05-17 北京航空航天大学 盲签名方法和盲签名系统
CN108933659A (zh) * 2017-05-26 2018-12-04 全球能源互联网研究院 一种智能电网的身份验证系统及验证方法
CN110266492A (zh) * 2019-05-31 2019-09-20 中国能源建设集团甘肃省电力设计院有限公司 一种可追踪的泛在电力物联网身份认证方法
CN110266492B (zh) * 2019-05-31 2023-06-09 中国能源建设集团甘肃省电力设计院有限公司 一种可追踪的泛在电力物联网身份认证方法
CN113497712A (zh) * 2020-04-04 2021-10-12 重庆傲雄在线信息技术有限公司 一种kgc数据处理系统
CN112243011A (zh) * 2020-12-18 2021-01-19 东方微电科技(武汉)有限公司 一种签名验证方法、系统、电子设备及存储介质
CN114465792A (zh) * 2022-01-25 2022-05-10 广东工业大学 基于区块链和Mesh组网的集群控制与任务分配方法及系统
CN114465792B (zh) * 2022-01-25 2023-10-10 广东工业大学 基于区块链和Mesh组网的集群控制与任务分配方法及系统

Also Published As

Publication number Publication date
CN101562524B (zh) 2011-08-03

Similar Documents

Publication Publication Date Title
CN101562524B (zh) 一种基于身份的数字签名方法
CN108173639B (zh) 一种基于sm9签名算法的两方合作签名方法
CN104539423B (zh) 一种无双线性对运算的无证书公钥密码体制的实现方法
Au et al. Malicious KGC attacks in certificateless cryptography
Li et al. Cryptanalysis and improvement of certificateless aggregate signature with conditional privacy-preserving for vehicular sensor networks
CN103248488B (zh) 一种基于身份的密钥生成方法和认证方法
CN103699851A (zh) 一种面向云存储的远程数据完整性验证方法
CN104079412B (zh) 基于智能电网身份安全的无可信pkg的门限代理签名方法
Yuen et al. How to construct identity-based signatures without the key escrow problem
CN104767612A (zh) 一种从无证书环境到公钥基础设施环境的签密方法
CN103414559B (zh) 一种云计算环境下的基于类ibe系统的身份认证方法
CN107171788B (zh) 一种基于身份且签名长度恒定的在线离线聚合签名方法
CN106936584B (zh) 一种无证书公钥密码系统的构造方法
CN109951288B (zh) 一种基于sm9数字签名算法的分级签名方法和系统
CN105187205A (zh) 无证书的基于层次身份基的认证密钥协商方法和协商系统
CN102546173A (zh) 基于证书的数字签名系统及签名方法
KR20030062401A (ko) 겹선형쌍을 이용한 개인식별정보 기반의 은닉서명 장치 및방법
GB2421408A (en) Generating an Identifier-Based Public / Private Key Pair from a Multi-Component Signature
CN104767611A (zh) 一种从公钥基础设施环境到无证书环境的签密方法
CN115174056B (zh) 一种基于sm9签名的变色龙签名生成方法及装置
CN110012443A (zh) 一种全同态的数据加密聚合方法及其系统
Li et al. Constructions of certificate-based signature secure against key replacement attacks
CN104333453A (zh) 一种基于身份的部分盲签名方法
CN111917550A (zh) 基于无证书聚类签名无双线性对的认证方法及系统
Tian et al. Multidimensional Data Aggregation Scheme For Smart Grid with Differential Privacy.

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C17 Cessation of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20110803

Termination date: 20140531