CN101834724A - 一种公钥认证加密方法及数字签名方法 - Google Patents

一种公钥认证加密方法及数字签名方法 Download PDF

Info

Publication number
CN101834724A
CN101834724A CN 201010162304 CN201010162304A CN101834724A CN 101834724 A CN101834724 A CN 101834724A CN 201010162304 CN201010162304 CN 201010162304 CN 201010162304 A CN201010162304 A CN 201010162304A CN 101834724 A CN101834724 A CN 101834724A
Authority
CN
China
Prior art keywords
delta
signature
hash function
private key
alpha
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN 201010162304
Other languages
English (en)
Other versions
CN101834724B (zh
Inventor
王后珍
张焕国
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Changshu Zijin Intellectual Property Service Co., Ltd.
Original Assignee
Wuhan University WHU
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuhan University WHU filed Critical Wuhan University WHU
Priority to CN201010162304XA priority Critical patent/CN101834724B/zh
Publication of CN101834724A publication Critical patent/CN101834724A/zh
Application granted granted Critical
Publication of CN101834724B publication Critical patent/CN101834724B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明涉及信息安全技术领域,尤其涉及一种公钥认证加密方法及数字签名方法。本发明采用多变量公钥密码系统为主体部分、结合哈希函数认证技术,通过二者有效化合来提供双重安全性保护,运用此方案加密或数字签名时,具有实现效率高、不需要密码算法协处理器、高度安全性、抗量子计算机的攻击等优点,在智能卡、无线传感网络等安全领域、比传统公钥密码算法如RSA、ECC等有优势。本发明提供的方法可广泛应用于网络安全、电子商务、票据以及身份认证等信息安全系统领域。

Description

一种公钥认证加密方法及数字签名方法
技术领域
本发明涉及信息安全技术领域,尤其涉及一种公钥认证加密方法及数字签名方法。
背景技术
量子计算机的发展,对传统公钥密码体制如RSA等构成了极大的威胁。为此,具有抗量子计算机攻击的公钥密码受到了广泛的关注,目前提出的抗Shor量子算法攻击的公钥密码,主要有NTRU,OTU2000,以及多变量二次多项式(简称MQ)公钥密码体制等类型。NTRU在多个国家注册了专利,其中已于2004年获得了中国知识产权局的授权,十五期间我国也开展了对NTRU的理论研究,但没有产生具有自主知识产权的基础性研究成果;OTU2000产生密钥过程需要计算离散对数,速度很慢,使得该密码体制的实用性不够;近年来MQ公钥密码引起了密码界的极大兴趣,被认为是取代RSA的最佳选择之一,其安全性是基于有限域上二次多变量方程组的难解性,除了抗量子计算外,它的最大优点是实现效率高,不需要密码协处理器,非常适合智能卡。这些优点是RSA、DLOG、ECC等传统密码体制所无法比拟的。
2003年被NESSIE工程选定的SFLASH(IST-1999-12324)就是专门为智能卡等嵌入式系统的特殊应用而设计的一种快速签名算法。它在签名方面比RSA快。不幸的是,2007年Dubois等人利用差分攻击成功攻破了SFLASH签名算法。其它的MQ签名算法如Square、TTM等也相应被证明是不安全的。此外,目前所有MQ公钥密码只能用于签名,而不具安全加密的加密功能。
发明内容
针对上述存在的技术问题,本发明的目的是提供一种公钥认证加密方法及数字签名方法,将哈希认证技术引入到MQ公钥密码系统中,以提出一种安全的MQ公钥认证加密方法及安全高效的MQ认证数字签名方法。
为达到上述目的,本发明采用如下的技术方案:
一种公钥认证加密方法,包括以下步骤:
(Ⅰ)系统建立:选择一个输出至少160位的标准哈希函数H(·)和有限域GF(q),其中q=2k、整数k小于哈希函数H(·)的输出值长度;
根据用户安全性需求指定整数参数n、δ和μ的值(0<μ<δ<n);
随机选取GF(q)上的n维仿射双射变换U、n+μ维仿射双射变换T以及n维可逆多变量二次非线性变换F,其中F表示为:
(t1…,tn)=F(z1,…,zn)=(f1(z1,…,zn),…,fn(z1,…,zn))
其中,fi为n元二次多项式函数,形式如下:
Figure GSA00000113326700021
将非线性变换F扩展为加密方案的中心映射F′:随机选取μ个形如fi的n元二次多项式tn+i=fn+i(z1,…,zn),(1≤i≤μ)连接到F后构成F′;
构造基于哈希函数H(·)的可逆压缩变换L:(y1,…,yn)←(x1,…,xn,xn+1,…,xn+δ),
其中xn+i=Hk(x1||x2||…||xn-δ+i-1),1≤i≤δ、Hk(·)表示取H(·)输出值的前k位、“||”表示将两个比特串连接起来、系数αi≠0(1≤i≤n+δ),其它系数为随机选取;
系统的公钥为上述4个映射T、F′、U以及L的复合,即G′=TоF′оU оL,公钥G′是有限域GF(q)上n+δ输入变量、n+μ输出的二次多项式方程组,私钥为映射T、F′、U以及L的相应逆变换组成,即D={U-1,T-1,F-1,L-1};
(Ⅱ)用公钥加密过程:假设要加密的明文已编码为(x1,…,xn),然后利用哈希函数结合上述方法将其扩展为(x1,…,xn+δ)、并代入公钥方程G′,得到相应的密文(y1,…,yn+μ);
(Ⅲ)用私钥解密过程包括4个子步骤:
(1)用私钥T-1计算得到(t1…,tn+μ)=T-1(y1…,yn+μ),然后丢掉加密时是增加的μ个冗余信息tn+1,…,tn+μ
(2)用私钥F-1计算得到(z1,…,zn)=F-1(t1,…,tn);
(3)用私钥U-1计算得到(h1,…,hn)=U-1(z1,…,zn);
(4)用私钥L-1计算便可得到相应明文(x1…,xn)=L-1(h1,…,hn)。
所述哈希函数H(·)分别选用哈希函数标准MD5、SHA-1、SHA-2、SHA-3中的任一种。
一种数字签名方法,包括以下步骤:
(Ⅰ)设加密方案中的参数μ满足μ≤0,中心映射F′是通过删除F的后μ个多项式构成,中心映射F′:(t1,…,tn-|μ|)←(z1,…,zn);
(Ⅱ)签名过程:假设对长度为n-|μ|的消息向量(y1,…,yn-|μ|)进行签名,则签名过程包括以下4个子步骤:
(1)随机选取yn-|μ|+i∈GF(q)(1≤i≤|μ|)与消息向量级联起来,构成GF(q)上的n维向量(y1,…,yn),并用私钥T-1计算得到(t1…,tn)=T-1(y1…,yn);
(2)用私钥F-1计算得到(z1,…,zn)=F-1(t1,…,tn);
(3)用私钥U-1计算得到(h1,…,hn)=U-1(z1,…,zn);
(4)用私钥L-1计算得到相应的签名(x1…,xn+δ)=L-1(h1,…,hn);
(Ⅲ)验证签名过程包括以下两个子步骤:
(1)用哈希函数对签名(x1,…,xn+δ)进行认证,每个分量要满足:
xn+i=Hk(x1||x2||…||xn-δ+i-1),1≤i≤δ
否则拒绝签名;
(2)若步骤(1)认证通过,则继续用其公钥G′验证:
如果上式方程左右两边相等,则接受签名,否则拒绝签名。
本发明具有以下优点和积极效果:
1)本发明是一种安全性很高的公钥加密方案(或数字签名方案),其安全性性能主要基于MQ公钥密码体制和使用的哈希函数,二者结合提供了双重安全性保护,MQ公钥密码是一种公认的能抵抗量子计算机攻击的密码系统,另外,目前广泛使用的哈希函数均是采用大量逻辑运算构造,具有很高的安全性,也能抵抗量子计算机的攻击。因此本发明能抵抗量子计算机的攻击;
2)本发明是一种高效轻量的公钥加密方案(或数字签名方案),其运算主要为哈希值运算和有限域上的乘法运算,目前广泛使用的哈希函数均是采用大量逻辑运算构造,因此具有较低的计算复杂性,如果我们选择较小的域参数如GF(28),则乘法可采用查表,效率较高,本方案可广泛应用于计算能力有限的嵌入式设备中;
3)本发明公钥加密方案(或数字签名方案)具有很大的灵活性,哈希函数可以自由选择。
附图说明
图1是本发明提供的公钥认证加密方法的公钥结构图。
具体实施方式
本发明提出的公钥认证加密方法及数字签名方法,将安全的MQ公钥认证加密方法采用MQ公钥密码方法为主体部分,结合哈希函数认证技术,通过二者有效结合来提供双重安全性保护。
图1中哈希Tame变换为本发明所叙述的基于hash函数构造的可逆变换L;仿射变换U和T为随机选取,中心映射F′为所选MQ密码系统的中心映射;上述四个变换的复合组成本发明的公钥加密(或签名)方案的公钥,即G′=T оF′оUоL。
图1显示了利用公钥G′的加密过程,它本质上是通过4个变换T、F′、U和L依次计算所得,解密时只要用它们的逆变换依次计算便可。
本发明提出的公钥认证加密方法,具体步骤如下:
(Ⅰ)系统建立:选择一个输出至少160位的标准哈希函数H(·)和有限域GF(q),其中q=2k、整数k小于哈希函数H(·)的输出值长度;
根据用户安全性需求指定整数参数n、δ和μ的值(0<μ<δ<n);
随机选取GF(q)上的n维仿射双射变换U、n+μ维仿射双射变换T以及n维可逆多变量二次非线性变换F,其中F表示为:
(t1…,tn)=F(z1,…,zn)=(f1(z1,…,zn),…,fn(z1,…,zn))
其中,fi为n元二次多项式函数,形式如下:
Figure GSA00000113326700041
将非线性变换F扩展为加密方案的中心映射F′:随机选取μ个形如fi的n元二次多项式tn+i=fn+i(z1,…,zn),(1≤i≤μ)连接到F后构成F′;
构造基于哈希函数H(·)的可逆压缩变换L:(y1,…,yn)←(x1,…,xn,xn+1,…,xn+δ),
Figure GSA00000113326700051
其中xn+i=Hk(x1||x2||…||xn-δ+i-1),1≤i≤δ、Hk(·)表示取H(·)输出值的前k位、“||”表示将两个比特串连接起来、系数αi≠0(1≤i≤n+δ),其它系数为随机选取;
系统的公钥为上述4个映射T、F′、U以及L的复合,即G′=TоF′оUоL,公钥G′是有限域GF(q)上n+δ输入变量、n+μ输出的二次多项式方程组,私钥为映射T、F′、U以及L的相应逆变换组成,即D={U-1,T-1,F-1,L-1};
(Ⅱ)用公钥加密过程:假设要加密的明文已编码为(x1,…,xn),然后利用哈希函数结合上述方法将其扩展为(x1,…,xn+δ)、并代入公钥方程G′,得到相应的密文(y1,…,yn+μ);
(Ⅲ)用私钥解密过程包括4个子步骤:
(1)用私钥T-1计算得到(t1…,tn+μ)=T-1(y1…,yn+μ),然后丢掉加密时是增加的μ个冗余信息tn+1,…,tn+μ
(2)用私钥F-1计算得到(z1,…,zn)=F-1(t1,…,tn);
(3)用私钥U-1计算得到(h1,…,hn)=U-1(z1,…,zn);
(4)用私钥L-1计算便可得到相应明文(x1…,xn)=L-1(h1,…,hn)。
一种数字签名方法,包括以下步骤:
(Ⅰ)设加密方案中的参数μ满足μ≤0,中心映射F′是通过删除F的后μ个多项式构成,中心映射F′:(t1,…,tn-|μ|)←(z1,…,zn);
(Ⅱ)签名过程:假设对长度为n-|μ|的消息向量(y1,…,yn-|μ|)进行签名,则签名过程包括以下4个子步骤:
(1)随机选取yn-|μ|+i∈GF(q)(1≤i≤|μ|)与消息向量级联起来,构成GF(q)上的n维向量(y1,…,yn),并用私钥T-1计算得到(t1…,tn)=T-1(y1…,yn);
(2)用私钥F-1计算得到(z1,…,zn)=F-1(t1,…,tn);
(3)用私钥U-1计算得到(h1,…,hn)=U-1(z1,…,zn);
(4)用私钥L-1计算得到相应的签名(x1…,xn+δ)=L-1(h1,…,hn);
(Ⅲ)验证签名过程包括以下两个子步骤:
(1)用哈希函数对签名(x1,…,xn+δ)进行认证,每个分量要满足:
xn+i=Hk(x1||x2||…||xn-δ+i-1),1≤i≤δ
否则拒绝签名;
(2)若步骤(1)认证通过,则继续用其公钥G′验证:
Figure GSA00000113326700061
如果上式方程左右两边相等,则接受签名,否则拒绝签名。
考察MQ认证加密方案的公钥G′=TоF′оUоL,虽然L是基于hash函数的非线性可逆变换,但若将扩展变量xn+i,0≤i≤μ看成新的输入变量,则L是一个线性压缩变换,因此两个线性变换U,L可复合成一个线性变换U′=UоL,也即公钥G′=TоF′оU′,这显示本发明的MQ认证加密方案与传统MQ公钥方案相比,构造结构本质上是相同的。从公钥G′中分离出私钥信息T,F′,U′属于IP问题,是计算上不可行的。其次,本发明采用基于hash函数的可逆变换并结合传统的加方法,将传统MQ密码的公钥G(n元置换二次方程组),伪装成为n+δ个变量、n+μ(0≤μ<δ)个方程的不定方程组G′(新公钥),且从新公钥G′中分离出G是不可行的,因此恢复明文需要解公钥方程组G′。
假设给定密文向量Y=(y1,…,yn+μ),对于攻击者而言,由于不知道合法用户的私钥,且又无法从公钥G′中分解出来,因此恢复明文X需要求解方程G′(X)=Y。从形式上看,由于0≤μ<δ,所以公钥方程G′为不定方程。显然密文Y关于方程G′的解的个数为
Figure GSA00000113326700062
即使假设攻击者能够容易地求解公钥方程G′(事实上这是不可行的),则确定这些解中唯一合法明文的概率大约为P=1/qδ-μ
因此,只要选取适当的参数值q,δ,μ,便能抵抗直接解方程的攻击。目前,求解类似公钥G′(不定方程组)的常用方法是先固定一些输入变量的值、将公钥方程转化为置换方程组甚至是超定方程组,然后用F5算法求解,然而准确评估该算法的计算复杂度仍是一个开放难题问题,直接攻击方法并不十分有效。如果用
Figure GSA00000113326700063
表示寻找一个X′使得G′(X′)=Y的计算复杂性(对于解不定方程组而言,求解难度主要取决方程的个数),显然攻击者恢复明文的复杂性为
显然根据公钥G′直接解出消息所对应合法签名也是不可性的。但对于签名方案而言,往往不必解出合法明文,只要找到一个等价明文便能伪造签名。由于应用了减方法(此时-δ<μ≤0),新公钥G′为n+δ个变量、n-|μ|个方程的不定方程组,给定一个消息向量Y,它关于公钥G′的原像个数为亦即一个消息对应多个签名,在签名时,通常采用引入随机性的方法来产生唯一合法的签名。因此,对于攻击者而言,伪造签名满足公钥G′的复杂度为
Figure GSA00000113326700073
假设随机选取一个n+δ维向量X=(x1,…,xn+δ)∈GF(q)n,则它满足签名认证的概率为P′=1/qδ,也即从
Figure GSA00000113326700074
个签名中随机选取一个伪造签名。
由于验证签名步骤(1)和步骤(2)具有乘积密码的性质,亦即伪造签名通过合法签名验证的复杂性为
Figure GSA00000113326700075
这表明本发明将传统MQ签名方案的安全性提高了
Figure GSA00000113326700076
倍,也即MQ签名方案与hash认证技术结合提供了双重安全性保护。因此,只要选取适当的参数便可构造安全的数字签名方案。
下面结合具体实施例来描述本发明提出的公钥认证加密方法及数字签名方法:
实施例1
本实施例为本发明提供的公钥认证加密方法的实施过程,具体步骤如下:
(Ⅰ)系统建立:标准哈希函数H(·)选用SHA-1,有限域参数k=8;指定系统参数n=20、δ=17和μ=6;随机选取有限域GF(28)上的20维仿射双射变换U、26维仿射双射变换T以及20维可逆多变量二次非线性变换F,其中F表示为:
(t1…,t20)=F(z1…,z20)=(f1(z1,…,z20),…,fn(z1…,z20))
其中,fi为20元二次多项式函数,形式如下:
Figure GSA00000113326700077
将非线性变换F扩展为加密方案的中心映射F′:随机选取μ个形如fi的20元二次多项式t20+i=f20+i(z1,…,z20),(1≤i≤6)连接到F后构成F′;
构造基于哈希函数H(·)的可逆压缩变换L:(y1,…,y20)←(x1,…,x20,x21,…,x37),
Figure GSA00000113326700081
其中x20+i=H8(x1||x2||…||x2+i),1≤i≤17、H8(·)表示取H(·)输出值的前8位、“||”表示将两个比特串连接起来、系数αi≠0(1≤i≤37),其它系数为随机选取;
系统的公钥为上述4个映射T、F′、U和L的复合,即G′=TоF′оUоL,公钥G′是有限域GF(q)上37输入变量、26输出的二次多项式方程组,需存储空间为18.8Kbyte,私钥为映射T、F′、U以及L的相应逆变换组成,即D={U-1,T-1,F-1,L-1},需存储空间为3.9Kbyte;
(Ⅱ)用公钥加密过程:假设要加密的明文已编码为(x1,…,x20),然后利用哈希函数结合上述方法将其扩展为(x1,…,x37)、并代入公钥方程G′,得到相应的密文(y1,…,y26);
(Ⅲ)用私钥解密过程包括4个子步骤:
(1)用私钥T-1计算得到(t1…,t26)=T-1(y1…,y26),然后丢掉加密时是增加的6个冗余信息t21,…,t26
(2)用私钥F-1计算得到(z1,…,z20)=F-1(t1,…,t20);
(3)用私钥U-1计算得到(h1,…,h20)=U-1(z1,…,z20);
(4)用私钥L-1计算便可得到相应明文(x1…,x20)=L-1(h1,…,h20)
实施例2
本实施例为本发明提供的数字签名方法的实施过程,具体包括以下步骤:
(Ⅰ)系统建立:标准哈希函数H(·)选用SHA-1,有限域参数k=8;指定系统参数n=31、δ=10和μ=-5;随机选取有限域GF(28)上的31维仿射双射变换U、26维仿射双射变换T以及31维可逆多变量二次非线性变换F,其中F表示为:
(t1…,t31)=F(z1…,z31)=(f1(z1…,z31),…,fn(z1…,z31))
其中,fi为31元二次多项式函数,形式如下:
将非线性变换F缩减为加密方案的中心映射F′:删除F的后5个二次多项式t25+i=f25+i(z1,…,z31),(1≤i≤5)构成F′;
构造基于哈希函数H(·)的可逆压缩变换L:(y1,…,y31)←(x1,…,x31,x32,…,x41),
Figure GSA00000113326700091
其中x31+i=H8(x1||x2||…||x20+i),1≤i≤10、H8(·)表示取H(·)输出值的前8位、“||”表示将两个比特串连接起来、系数αi≠0(1≤i≤41),其它系数为随机选取;
系统的公钥为上述4个映射T、F′、U和L的复合,即G′=T оF′оUоL,公钥G′是有限域GF(28)上41输入变量、26输出的二次多项式方程组,需存储空间为22.9Kbyte,私钥为映射T、F′、U以及L的相应逆变换组成,即D={U-1,T-1,F-1,L-1},需存储空间为4.9Kbyte;
(Ⅱ)用私钥签名过程:假设对消息向量(y1,…,y26)进行签名,分以下4个子步骤:
(1)随机选取5个变量y26+i∈GF(28),1≤i≤5与消息向量级联起来,构成有限域GF(28)上31维向量(y1,…,y31),并用私钥T-1计算得到(t1…,t31)=T-1(y1…,y31);
(2)用私钥F-1计算得到(z1,…,z31)=F-1(t1,…,t31);
(3)用私钥U-1计算得到(h1,…,h31)=U-1(z1…,z31);
(4)用私钥L-1计算便可得到相应签名(x1…,x41)=L-1(h1,…,h31)
(Ⅲ)验证签名过程包括以下两个子步骤:
(1)用哈希函数对签名(x1,…,x41)进行认证,每个分量要满足:
x31+i=H8(x1||x2||…||x20+i),1≤i≤10
否则拒绝签名;
(2)若步骤(1)认证通过,则继续用其公钥G′验证:
Figure GSA00000113326700092
如果上式方程左右两边相等,则接受签名,否则拒绝签名
实例1和实例2的安全性水平约为
Figure GSA00000113326700101
其主要的运算是有限域GF(28)上的乘法运算,由于有限域较小可以预运算并造表存储,于是乘法运算可转化为查表运算;其次分别需17、10次SHA-1运算,代价小。因此实现效率高,适合软硬件实现。

Claims (4)

1.一种公钥认证加密方法,其特征在于,包括以下步骤:
(I)系统建立:选择一个输出至少160位的标准哈希函数H(·)和有限域GF(q),其中q=2k、整数k小于哈希函数H(·)的输出值长度;
根据用户安全性需求指定整数参数n、δ和μ的值(0<μ<δ<n);
随机选取GF(q)上的n维仿射双射变换U、n+μ维仿射双射变换T以及n维可逆多变量二次非线性变换F,其中F表示为:
(t1…,tn)=F(z1,…,zn)=(f1(z1…,zn),…,fn(z1…,zn))
其中,fi为n元二次多项式函数,形式如下:
Figure FSA00000113326600011
将非线性变换F扩展为加密方案的中心映射F′:随机选取μ个形如fi的n元二次多项式tn+i=fn+i(z1,…,zn),(1≤i≤μ)连接到F后构成F′;
构造基于哈希函数H(·)的可逆压缩变换L:(y1,…,yn)←(χ1,…,χn,χn+1,…,χn+δ),
Figure FSA00000113326600012
其中χn+i=Hk1||χ2||…||χn-δ+i-1),1≤i≤δ、Hk(·)表示取H(·)输出值的前k位、“||”表示将两个比特串连接起来、系数αi≠0(1≤i≤n+δ),其它系数为随机选取;
系统的公钥为上述4个映射T、F′、U和L的复合,即G′=TоF′оU оL,公钥G′是有限域GF(q)上n+δ输入变量、n+μ输出的二次多项式方程组,私钥为映射T、F′、U以及L的相应逆变换组成,即D={U-1,T-1,F-1,L-1};
(II)用公钥加密过程:假设要加密的明文已编码为(χ1,…,χn),然后利用哈希函数结合上述方法将其扩展为(χ1,…,χn+δ)、并代入公钥方程G′,得到相应的密文(y1,…,yn+μ);
(III)用私钥解密过程包括4个子步骤:
(1)用私钥T-1计算得到(t1…,tn+μ)=T-1(y1…,yn+μ),然后丢掉加密时是增加的μ个冗余信息tn+1,…,tn+μ
(2)用私钥F-1计算得到(z1,…,zn)=F-1(t1,…,tn);
(3)用私钥U-1计算得到(h1,…,hn)=U-1(z1,…,zn);
(4)用私钥L-1计算便可得到相应明文(χ1…,χn)=L-1(h1,…,hn)。
2.根据权利要求1所述的公钥认证加密方法,其特征在于:
所述哈希函数H(·)分别选用哈希函数标准MD5、SHA-1、SHA-2、SHA-3中的任一种。
3.一种数字签名方法,其特征在于,包括以下步骤:
(Ⅰ)设加密方案中的参数μ满足μ≤0,中心映射F′是通过删除F的后μ个多项式构成,中心映射F′:(t1,…,tn-|μ|)←(z1,…,zn);
(Ⅱ)签名过程:假设对长度为n-|μ|的消息向量(y1,…,yn-|μ|)进行签名,则签名过程包括以下4个子步骤:
(1)随机选取yn-|μ|+i∈GF(q)(1≤i≤|μ|)与消息向量级联起来,构成GF(q)上的n维向量(y1,…,yn),并用私钥T-1计算得到(t1…,tn)=T-1(y1…,yn);
(2)用私钥F-1计算得到(z1,…,zn)=F-1(t1,…,tn);
(3)用私钥U-1计算得到(h1,…,hn)=U-1(z1,…,zn);
(4)用私钥L-1计算得到相应的签名(χ1…,χn+δ)=L-1(h1,…,hn);
(Ⅲ)验证签名过程包括以下两个子步骤:
(1)用哈希函数对签名(χ1,…,χn+δ)进行认证,每个分量要满足:
χn+i=Hk1||χ2||…||χn-δ+i-1),1≤i≤δ
否则拒绝签名;
(2)若步骤(1)认证通过,则继续用其公钥G′验证:
Figure FSA00000113326600021
如果上式方程左右两边相等,则接受签名,否则拒绝签名。
4.根据权利要求3所述的数字签名方法,其特征在于:
所述哈希函数H(·)分别选用哈希函数标准MD5、SHA-1、SHA-2、SHA-3中的任一种。
CN201010162304XA 2010-04-27 2010-04-27 一种公钥认证加密方法及数字签名方法 Active CN101834724B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010162304XA CN101834724B (zh) 2010-04-27 2010-04-27 一种公钥认证加密方法及数字签名方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010162304XA CN101834724B (zh) 2010-04-27 2010-04-27 一种公钥认证加密方法及数字签名方法

Publications (2)

Publication Number Publication Date
CN101834724A true CN101834724A (zh) 2010-09-15
CN101834724B CN101834724B (zh) 2012-08-29

Family

ID=42718663

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010162304XA Active CN101834724B (zh) 2010-04-27 2010-04-27 一种公钥认证加密方法及数字签名方法

Country Status (1)

Country Link
CN (1) CN101834724B (zh)

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102542070A (zh) * 2012-01-17 2012-07-04 王勇 基于随机函数的单向哈希函数构造方法
CN102624527A (zh) * 2012-02-26 2012-08-01 光束(北京)国际工程技术研究院有限公司 加密数据的方法、装置和加密数据的传输方法及装置
CN103516526A (zh) * 2013-10-23 2014-01-15 西安电子科技大学 一种改进的tts方案
WO2015039396A1 (zh) * 2013-09-17 2015-03-26 华南理工大学 一种多变量公钥签名/验证系统及签名/验证方法
WO2015039397A1 (zh) * 2013-09-17 2015-03-26 华南理工大学 一种多变量公钥加密/解密系统及加密/解密方法
CN105025474A (zh) * 2015-06-26 2015-11-04 安徽大学 一种面向无线传感网的轻量级数字签名方法
CN105610571A (zh) * 2016-01-26 2016-05-25 广东技术师范学院 一种多变量二次方程的乱序加密方法
CN105681033A (zh) * 2016-01-26 2016-06-15 广东技术师范学院 一种多变量二次方程的乱序加密装置
CN105721166A (zh) * 2016-03-03 2016-06-29 武汉大学 一种量子计算安全的身份识别协议建立方法
US10133603B2 (en) 2017-02-14 2018-11-20 Bank Of America Corporation Computerized system for real-time resource transfer verification and tracking
US10243976B2 (en) 2017-02-24 2019-03-26 Bank Of America Corporation Information securities resource propagation for attack prevention
US10270594B2 (en) 2017-03-06 2019-04-23 Bank Of America Corporation Enhanced polymorphic quantum enabled firewall
US10284496B2 (en) 2017-03-03 2019-05-07 Bank Of America Corporation Computerized system for providing resource distribution channels based on predicting future resource distributions
CN110113169A (zh) * 2019-04-15 2019-08-09 北京三未信安科技发展有限公司 基于rsa的协同数字签名方法、装置及电子设备
US10412082B2 (en) 2017-03-09 2019-09-10 Bank Of America Corporation Multi-variable composition at channel for multi-faceted authentication
US10437991B2 (en) 2017-03-06 2019-10-08 Bank Of America Corporation Distractional variable identification for authentication of resource distribution
US10440051B2 (en) 2017-03-03 2019-10-08 Bank Of America Corporation Enhanced detection of polymorphic malicious content within an entity
US10440052B2 (en) 2017-03-17 2019-10-08 Bank Of America Corporation Real-time linear identification of resource distribution breach
US10447472B2 (en) 2017-02-21 2019-10-15 Bank Of America Corporation Block computing for information silo
US10454892B2 (en) 2017-02-21 2019-10-22 Bank Of America Corporation Determining security features for external quantum-level computing processing
US10476854B2 (en) 2017-04-20 2019-11-12 Bank Of America Corporation Quantum key distribution logon widget
US10489726B2 (en) 2017-02-27 2019-11-26 Bank Of America Corporation Lineage identification and tracking of resource inception, use, and current location
CN111416656A (zh) * 2020-04-07 2020-07-14 南京邮电大学 一种基于ntru算法的低轨卫星物联网接入鉴权方法
US11055776B2 (en) 2017-03-23 2021-07-06 Bank Of America Corporation Multi-disciplinary comprehensive real-time trading signal within a designated time frame
US11120356B2 (en) 2017-03-17 2021-09-14 Bank Of America Corporation Morphing federated model for real-time prevention of resource abuse

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101540673A (zh) * 2009-04-24 2009-09-23 武汉大学 公钥加解密方法及其数字签名方法
CN101594228A (zh) * 2009-07-02 2009-12-02 西安电子科技大学 证书公钥系统与身份公钥系统之间的认证加密方法
CN101610153A (zh) * 2008-06-20 2009-12-23 航天信息股份有限公司 基于椭圆曲线签名算法的电子签章认证方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101610153A (zh) * 2008-06-20 2009-12-23 航天信息股份有限公司 基于椭圆曲线签名算法的电子签章认证方法
CN101540673A (zh) * 2009-04-24 2009-09-23 武汉大学 公钥加解密方法及其数字签名方法
CN101594228A (zh) * 2009-07-02 2009-12-02 西安电子科技大学 证书公钥系统与身份公钥系统之间的认证加密方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
《Advances in information Security》 20061230 Jintai Ding等 multivariate public key cryptosystems 1-17 1-4 , 2 *
《中国科学》 20100331 王后珍等 一种新的加噪扰动算法及其对SFLASH签名方案安全性的增强 393-398 1-4 第40卷, 第3期 2 *
《网络安全技术与应用》 20060630 杨晨等 安全的TTS数字签名方案 92-93,64 1-4 , 第6期 2 *

Cited By (38)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102542070B (zh) * 2012-01-17 2014-10-15 桂林电子科技大学 基于随机函数的单向哈希函数构造方法
CN102542070A (zh) * 2012-01-17 2012-07-04 王勇 基于随机函数的单向哈希函数构造方法
CN102624527A (zh) * 2012-02-26 2012-08-01 光束(北京)国际工程技术研究院有限公司 加密数据的方法、装置和加密数据的传输方法及装置
US9948463B2 (en) 2013-09-17 2018-04-17 South China University Of Technology Multivariate public key signature/verification system and signature/verification method
WO2015039397A1 (zh) * 2013-09-17 2015-03-26 华南理工大学 一种多变量公钥加密/解密系统及加密/解密方法
WO2015039396A1 (zh) * 2013-09-17 2015-03-26 华南理工大学 一种多变量公钥签名/验证系统及签名/验证方法
CN103516526B (zh) * 2013-10-23 2016-08-31 西安电子科技大学 一种改进的tts方法
CN103516526A (zh) * 2013-10-23 2014-01-15 西安电子科技大学 一种改进的tts方案
CN105025474A (zh) * 2015-06-26 2015-11-04 安徽大学 一种面向无线传感网的轻量级数字签名方法
CN105025474B (zh) * 2015-06-26 2018-04-13 安徽大学 一种面向无线传感网的轻量级数字签名方法
CN105681033B (zh) * 2016-01-26 2019-02-05 广东技术师范学院 一种多变量二次方程的乱序加密装置
CN105610571A (zh) * 2016-01-26 2016-05-25 广东技术师范学院 一种多变量二次方程的乱序加密方法
CN105681033A (zh) * 2016-01-26 2016-06-15 广东技术师范学院 一种多变量二次方程的乱序加密装置
CN105610571B (zh) * 2016-01-26 2019-02-05 广东技术师范学院 一种多变量二次方程的乱序加密方法
CN105721166A (zh) * 2016-03-03 2016-06-29 武汉大学 一种量子计算安全的身份识别协议建立方法
CN105721166B (zh) * 2016-03-03 2018-09-21 武汉大学 一种量子计算安全的身份识别协议建立方法
US10133603B2 (en) 2017-02-14 2018-11-20 Bank Of America Corporation Computerized system for real-time resource transfer verification and tracking
US10454892B2 (en) 2017-02-21 2019-10-22 Bank Of America Corporation Determining security features for external quantum-level computing processing
US10778644B2 (en) 2017-02-21 2020-09-15 Bank Of America Corporation Determining security features for external quantum-level computing processing
US10447472B2 (en) 2017-02-21 2019-10-15 Bank Of America Corporation Block computing for information silo
US10243976B2 (en) 2017-02-24 2019-03-26 Bank Of America Corporation Information securities resource propagation for attack prevention
US11176498B2 (en) 2017-02-27 2021-11-16 Bank Of America Corporation Lineage identification and tracking of resource inception, use, and current location
US10489726B2 (en) 2017-02-27 2019-11-26 Bank Of America Corporation Lineage identification and tracking of resource inception, use, and current location
US10284496B2 (en) 2017-03-03 2019-05-07 Bank Of America Corporation Computerized system for providing resource distribution channels based on predicting future resource distributions
US11057421B2 (en) 2017-03-03 2021-07-06 Bank Of America Corporation Enhanced detection of polymorphic malicious content within an entity
US10440051B2 (en) 2017-03-03 2019-10-08 Bank Of America Corporation Enhanced detection of polymorphic malicious content within an entity
US10270594B2 (en) 2017-03-06 2019-04-23 Bank Of America Corporation Enhanced polymorphic quantum enabled firewall
US10437991B2 (en) 2017-03-06 2019-10-08 Bank Of America Corporation Distractional variable identification for authentication of resource distribution
US11288366B2 (en) 2017-03-06 2022-03-29 Bank Of America Corporation Distractional variable identification for authentication of resource distribution
US10412082B2 (en) 2017-03-09 2019-09-10 Bank Of America Corporation Multi-variable composition at channel for multi-faceted authentication
US10440052B2 (en) 2017-03-17 2019-10-08 Bank Of America Corporation Real-time linear identification of resource distribution breach
US11120356B2 (en) 2017-03-17 2021-09-14 Bank Of America Corporation Morphing federated model for real-time prevention of resource abuse
US11055776B2 (en) 2017-03-23 2021-07-06 Bank Of America Corporation Multi-disciplinary comprehensive real-time trading signal within a designated time frame
US10476854B2 (en) 2017-04-20 2019-11-12 Bank Of America Corporation Quantum key distribution logon widget
CN110113169B (zh) * 2019-04-15 2021-11-12 北京三未信安科技发展有限公司 基于rsa的协同数字签名方法、装置及电子设备
CN110113169A (zh) * 2019-04-15 2019-08-09 北京三未信安科技发展有限公司 基于rsa的协同数字签名方法、装置及电子设备
CN111416656A (zh) * 2020-04-07 2020-07-14 南京邮电大学 一种基于ntru算法的低轨卫星物联网接入鉴权方法
CN111416656B (zh) * 2020-04-07 2021-12-14 南京邮电大学 一种基于ntru算法的低轨卫星物联网接入鉴权方法

Also Published As

Publication number Publication date
CN101834724B (zh) 2012-08-29

Similar Documents

Publication Publication Date Title
CN101834724B (zh) 一种公钥认证加密方法及数字签名方法
CN102006165B (zh) 基于多变量公钥密码对消息匿名环签名的方法
CN101867474B (zh) 数字签名方法
Wu et al. Convertible authenticated encryption scheme
CN101374043B (zh) 密钥协商的方法、加/解密的方法及签名/验证的方法
CN101540673B (zh) 公钥加解密方法及其数字签名方法
CN102811125B (zh) 基于多变量密码体制的无证书多接收者签密方法
CN103200001A (zh) 一种多变量公钥加密方法
CN103501227A (zh) 一种改进的多变量公钥密码加解密方案
US10461923B2 (en) Multivariate signature method for resisting key recovery attack
CN101977109A (zh) 线性混淆高次方程公钥密码算法
CN102006166B (zh) 基于多变量多项式对消息匿名环签名的方法
CN103780382A (zh) 一种基于超球面的多变量公钥加密/解密系统及方法
CN103973439A (zh) 一种多变量公钥加密方法
CN103220146A (zh) 基于多变量公钥密码体制的零知识数字签名方法
CN111447065A (zh) 一种主动安全的sm2数字签名两方生成方法
CN110190957B (zh) 基于无证书的多变量广播多重签名方法
CN102006168B (zh) 基于多变量数字签名对消息匿名环签名的方法
CN102025489A (zh) 隐藏域上遍历矩阵的公钥加密改进方法及签名方案
CN102006167B (zh) 基于代数的对消息匿名环签名的方法
CN102006170B (zh) 基于有限域上mq问题对消息匿名环签名的方法
CN102006169B (zh) 基于有限域上二次多变量问题对消息匿名环签名的方法
Youn et al. An efficient non-interactive deniable authentication scheme based on trapdoor commitment schemes
CN110048854B (zh) 基于多变量的后量子盲签名方法
CN105406964A (zh) 一种具有前向安全性的面向群组的实用重签名方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: CHANGSHU ZIJIN INTELLECTUAL PROPERTY SERVICE CO.,

Free format text: FORMER OWNER: WUHAN UNIVERSITY

Effective date: 20121218

C41 Transfer of patent application or patent right or utility model
COR Change of bibliographic data

Free format text: CORRECT: ADDRESS; FROM: 430072 WUHAN, HUBEI PROVINCE TO: 215500 SUZHOU, JIANGSU PROVINCE

TR01 Transfer of patent right

Effective date of registration: 20121218

Address after: 215500 Changshou City South East Economic Development Zone, Jiangsu, Jin Road, No. 8

Patentee after: Changshu Zijin Intellectual Property Service Co., Ltd.

Address before: 430072 Hubei city of Wuhan province Wuchang Luojiashan

Patentee before: Wuhan University