CN102377565A - 一种基于指定验证者的可链接环签名方法 - Google Patents
一种基于指定验证者的可链接环签名方法 Download PDFInfo
- Publication number
- CN102377565A CN102377565A CN2010102478700A CN201010247870A CN102377565A CN 102377565 A CN102377565 A CN 102377565A CN 2010102478700 A CN2010102478700 A CN 2010102478700A CN 201010247870 A CN201010247870 A CN 201010247870A CN 102377565 A CN102377565 A CN 102377565A
- Authority
- CN
- China
- Prior art keywords
- specific authentication
- signature
- authentication person
- person
- pki
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明涉及一种基于指定验证者的可链接环签名方法。该方法采用非交互式零知识证明技术,在双线性Diffie-Hellman问题困难的假设下实现了基于指定验证者的可链接环签名。解决了背景技术中不存在基于指定验证者的可链接环签名方法,无法利用可链接环签名解决电子现金、电子投票中的无收据性问题。
Description
技术领域
本发明涉及信息安全领域。特别的,本发明涉及一种基于指定验证者的可链接环签名生成和验证的方法。
背景技术
数字签名是一种基本的信息安全技术,在指定验证者认证、数据完整性、不可否认性以及匿名性等方面有重要应用,特别是在网络安全通信中的密钥分配,认证以及电子商务、电子政务等系统中具有重要的作用。数字签名是实现认证的重要工具。
数字签名的生成和验证需要签名者的签名私钥和验证公钥。签名者的签名私钥是仅被签名者知晓的。签名者的验证公钥则是公开的。数字签名的生成需要使用签名者的签名私钥和被签名的数字内容。数字签名的验证则是使用验证公钥来确认签名者拥有对应的签名私钥。数字签名的安全性要求数字签名应是不可伪造的,即没有签名私钥的任何人或者设备都不能伪造一个数字签名。签名私钥具有唯一标志签名者指定验证者的重要作用,数字签名不应泄漏签名私钥的有用信息。
通常验证公钥是随机的字符串,很难识别具体公钥的持有人。所以人们使用公钥基础设施的方法来绑定公钥和公钥持有人的指定验证者,并建立了信任体系。公钥基础设施的庞大和复杂带来了公钥管理上一个不小的开销,为了解决这个问题,人们提出使用有意义的字符串作为公钥,即基于指定验证者的密码体制,该体制自然把指定验证者和公钥绑定起来,减小了公钥管理的开销,受到人们的青睐。特别是自2001年基于对运算提出了实用的基于指定验证者的密码算法之后,基于指定验证者的密码体制受到了持续的关注。
普通的数字签名具有广义可验证性,即任何人都可验证某个签名是否是对某个特定消息的签名。这个特性在一些情况下是有很用的,比如公开宣传品的发布。但是在很多其他应用中,特别是为了保护签名者或接收者的隐私时,并不希望让所有人都能验证消息/签名对。这就产生了数字签名体制中广义可验证性和隐私性之间的矛盾。例如,某个签名者签署了一份标书去投标,标书的标价通常属于隐私信息,此时这个签名者就希望其签名不要公开验证,否则其竞争者就可以通过其标书来确认某个标价确实属于该签名者,以至于会在与该签名者以后的竞争中处于有利地位。还有许多其他的例子凸显了上述矛盾,为此需要设计特殊的数字签名来解决问题。
Chaum和Van Antwerpen提出了不可否认签名来解决上述问题。由于签名的验证必须通过签名者的合作才能完成,所以签名不满足广义可验证性。更进一步,签名者可以决定签名只有在某种条件下才能被验证或只能被某个特定的实体所验证。
Liu提出了一个实用的可链接环签名方案,用于解决电子投票和电子现金中的多次投票问题和多次支付问题,但是该方案不能解决电子投票和电子现金中的无收据性问题。
由上述可知,现有技术中已公布的可链接环签名方案中并不存在基于指定验证者的可链接环签名。我们希望给出一种环签名方案,使之能够基于指定验证者,只有指定的验证者才能验证签名的有效性以及计算签名的可链接性,适用于解决电子现金、电子投票中的无收据性问题。
发明内容
本发明的目的在于提供一种基于指定验证者的可链接环签名方案的实现方法,解决背景技术中不存在基于指定验证者的可链接环签名方法,不能利用可链接环签名解决电子现金、电子投票中的无收据性问题。
为实现上述目的,本发明提供一种基于指定验证者的可链接环签名方案的实现方法:密钥生成,群组管理者设定设定群G,间隙Diffie-Hellman群G1,循环群G2和二元杂凑函数H1(·,·)和H2(·,·),对每个群组成员都生成独一无二的公钥和与之对应的私钥,为指定验证者生成公钥对;签名生成,群组成员利用自身私钥、群组公钥列表以及指定验证者公钥对消息进行签名,生成指定验证者的可链接环签名;签名验证,指定的验证者利用自身私钥、群组公钥列表对签名的有效性进行验证;可链接性计算,指定验证者验证签名的可链接性,确定两个签名是否为同一个签名者签署。
1.密钥生成,具体包括以下步骤:
(1.1)群组管理者设定群G,间隙Diffie-Hellman群G1,循环群G2和二元杂凑函数H1(·,·)和H2(·,·);G为阶为q的群,其上的离散对数问题是困难的;令H1:{0,1}→Zq和H2:{0,1}*→G为基于不同算法的杂凑函数;群G1的生成元P,生成元P的阶为大素数q;循环群G2,群G2的阶也是大素数q;对映射函数e:G1×G1→G2。
2.签名生成,具体包括以下步骤:
(2.1)群组成员公钥yπ对应的私钥为xπ,公钥列表为L={y1,...,yn},消息m∈{0,1}。
其中yv是指定验证者的公钥,证明者将(w,r,G1,G2,d)发送给验证者。生成的指定验证者可链接环签名为δL(m)=(c1,s1,...,sn-1,E)。
3.签名验证,具体包括以下步骤:
(3.1)指定验证者计算h=H2(L),然后用私钥xv解密E得到和DV-ZKP(w,r,G1,G2,d)。
4.可链接性计算,具体包括以下步骤:
(4.1)指定验证者利用私钥xv解密δL′(m′)和δL″(m″)中的E′,E″得到。其中δL′(m′)=(c1′,s1′,...,sn-1′,E′),δL″(m″)=(c1″,s1″,...,sn-1″,E″)。
本发明具有以下优点:
本发明基于非交互式零知识证明的假设,构造了指定验证者的可链接环签名方案,该方案可以利用基于指定验证者的体制,只有指定验证者才能验证环签名的有效性,并且只有指定验证者才能计算签名的可链接性,在电子投票、电子现金和电子投标的无收据性实现方面有很大的用处,并具有较高的效率。
本发明提供的指定验证者可链接环签名的实现方法,适用于电子投票、电子现金、版权保护、数字作品防伪等领域。
附图说明
图1为指定验证者可链接环签名方案实现方法框图
具体实施方式
以电子投票为例说明本方案的具体实施。投票者为本方案的签名人,检票者为本方案的指定验证者。通过本方案的实施,投票者可以为数字选票签署指定验证者可链接环签名,检票者能够通过验证指定验证者签名确认数字选票的真实性,并且可以验证两个选票的指定验证者可链接环签名是否由同一个投票者签署,然而源于指定验证者环签名的不可转移性,检票者无法向任何人证明两张数字选票是否为同一个人签署,从而使得投票具有无收据性,即买票者或胁迫投票者无法和检票者勾结获知投票者投了两次票。具体实施过程如下:
1)电子投票方案具有如下公开的系统参数:
-指定验证者可链接环签名方案中的公开参数G,G1,G2,H1(.,.)和H2(.,.)。G为阶为q的群,其上的离散对数问题是困难的;令H1:{0,1}→Zq和H2:{0,1}→G为基于不同算法的杂凑函数;群G1的生成元P,生成元P的阶为大素数q;循环群G2,群G2的阶也是大素数q;对映射函数e:G1×G1→G2。
-全域无碰撞的杂凑函数H在本具体实施中可以采用SHA-256先对输入比特串进行杂凑,然后对杂凑值模q,获得值x,把该值代入椭圆曲线方程y2=x3+ax+b,如果能够解得y,则获得H的输出(x,y);否则用i串联输入比特串重复上述过程,获得xi,其中i依次取值{1,2,3...},直到解得yi为止,获得H的输出为(xi,yi)。
2)电子投票的参与者包括:投票者Vi(i=0,...,l)、检票者T和管理者A。管理者A为投票者Vi生成公钥对,将私钥以安全的途径分发给投票者Vi,并将投票者公钥列表公布在公告板上。管理者A为检票者T生成公钥对(xT,yT),将私钥xT以安全途径分发给检票者,并将检票者公钥yT公布在公告板上。
3)投票者Vπ(1≤π≤n)对明文数字选票运行SHA-256杂凑运算,获得该选票的数字指纹,之后进行模q运算获得待签署的消息m。之后投票者Vπ运行以下步骤:
投票者将(w,r,G1,G2,d)发送给检票者。生成的指定验证者可链接环签名为δL(m)=(c1,s1,...,sn-1,E)。
(3)投票者Vπ(1≤π≤n)将δL(m)=(c1,s1,...,sn-1,E)发送给检票者VT。
4)检票者VT检验δL(m)=(c1,s1,...,sn-1,E)的有效性运行以下步骤:
5)检票者VT检验δL(m)和现有的选票的可链接性,用来确定是否用新的选票替换掉旧的选票,运行以下步骤:
(1)检票者VT对k=1,...,m,利用私钥xv解密δL(m)和δL(mk)k中的E,Ek得到。其中δL(m)=(c1,s1,...,sn-1,E),δL(mk)=(c1,s1,...,sn-1,Ek)。
(2)检票者VT对k=1,...,m检查是否如果存在k使之成立,检票者VT可以确信δL(m)和δL(mk)k由同一个投票者所投,即由同一个人签署,则根据投票时间用δL(m)替换掉δL(mk)k。反之,直接将δL(m)计入。
(3)检票者VT将结果发送给管理者A,他将选举结果公布到公告板上。
Claims (5)
1.一种基于指定验证者的可链接环签名方法,其特征在于只有指定验证者才能验证环签名的有效性,并且只有指定验证者才能验证两个环签名的可链接性,包括以下步骤:
(1)密钥生成:群组管理者设定设定群G,间隙Diffie-Hellman群G1,循环群G2和二元杂凑函数H1(·,·)和H2(·,·);对每个群组成员都生成独一无二的公钥和与之对应的私钥,为指定验证者生成公钥对。
(2)签名生成:群组成员利用自身私钥、群组公钥列表以及指定验证者公钥对消息进行签名,生成指定验证者的可链接环签名。
(3)签名验证:指定的验证者利用自身私钥、群组公钥列表对签名的有效性进行验证。
(4)可链接性计算:指定验证者利用自身私钥计算签名的可链接性,确定两个签名是否为同一个签名者签署。
2.根据权利要求1所述的一种基于指定验证者的可链接环签名方法,其特征在于:所述步骤(1)密钥生成,具体包括以下步骤:
(2.1)群组管理者设定群G,间隙Diffie-Hellman群G1,循环群G2和二元杂凑函数H1(·,·)和H2(·,·);G为阶为q的群,其上的离散对数问题是困难的;令H1:{0,1}→Zq和H2:{0,1}*→G为基于不同算法的杂凑函数;群G1的生成元P,生成元P的阶为大素数q;循环群G2,群G2的阶也是大素数q;对映射函数e:G1×G1→G2。
3.根据权利要求1所述的一种基于指定验证者的可链接环签名方法,其特征在于:所述步骤(2)签名生成,具体包括以下步骤:
(3.1)群组成员公钥yπ对应的私钥为xπ,公钥列表为L={y1,...,yn},消息m∈{0,1}。
其中yv是指定验证者的公钥,证明者将(w,r,G1,G2,d)发送给验证者。生成的指定验证者可链接环签名为δL(m)=(c1,s1,...,sn-1,E)。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2010102478700A CN102377565A (zh) | 2010-08-06 | 2010-08-06 | 一种基于指定验证者的可链接环签名方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2010102478700A CN102377565A (zh) | 2010-08-06 | 2010-08-06 | 一种基于指定验证者的可链接环签名方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN102377565A true CN102377565A (zh) | 2012-03-14 |
Family
ID=45795591
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2010102478700A Pending CN102377565A (zh) | 2010-08-06 | 2010-08-06 | 一种基于指定验证者的可链接环签名方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN102377565A (zh) |
Cited By (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103117858A (zh) * | 2013-01-22 | 2013-05-22 | 河海大学 | 一种具备指定可撤销性的Schnorr环签名方法 |
CN105471918A (zh) * | 2016-01-13 | 2016-04-06 | 中山大学 | 一种代理重指定验证者签名方法 |
CN105812369A (zh) * | 2016-03-15 | 2016-07-27 | 广东石油化工学院 | 一种基于椭圆曲线的可追踪的匿名认证方法 |
CN106031104A (zh) * | 2015-01-21 | 2016-10-12 | 华为技术有限公司 | 数据报文的转达方法、装置及设备 |
CN106375327A (zh) * | 2016-09-13 | 2017-02-01 | 湖北工业大学 | 一种抗恶意攻击的代理密钥混淆电子投票系统及方法 |
CN107609417A (zh) * | 2017-08-29 | 2018-01-19 | 北京航空航天大学 | 用于审计和追踪的匿名消息发送系统及方法 |
CN109257184A (zh) * | 2018-11-08 | 2019-01-22 | 西安电子科技大学 | 基于匿名广播加密的可链接环签名方法 |
WO2019071457A1 (zh) * | 2017-10-11 | 2019-04-18 | 深圳大学 | 加密货币中条件可追踪用户签名的方法和系统 |
CN110097362A (zh) * | 2019-04-11 | 2019-08-06 | 南京信息工程大学 | 基于指定验证者的有序聚合签名来压缩区块链大小的方法 |
CN110932865A (zh) * | 2019-11-26 | 2020-03-27 | 武汉大学 | 一种基于sm2数字签名算法的可链接环签名生成方法 |
CN111292461A (zh) * | 2018-12-07 | 2020-06-16 | 华为技术有限公司 | 电子投票方法、装置和存储介质 |
CN111583498A (zh) * | 2020-05-29 | 2020-08-25 | 深圳市网心科技有限公司 | 一种基于区块链的电子投票方法、系统、设备及存储介质 |
CN113536347A (zh) * | 2021-07-22 | 2021-10-22 | 四川神琥科技有限公司 | 一种基于数字签名的招投标方法及系统 |
CN115664675A (zh) * | 2022-10-20 | 2023-01-31 | 牛津(海南)区块链研究院有限公司 | 基于sm2算法的可追踪环签名方法、系统、设备及介质 |
CN116032661A (zh) * | 2023-03-23 | 2023-04-28 | 南京邮电大学 | 一种并行可监管的身份隐私保护方法 |
-
2010
- 2010-08-06 CN CN2010102478700A patent/CN102377565A/zh active Pending
Cited By (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103117858B (zh) * | 2013-01-22 | 2015-10-21 | 河海大学 | 一种具备指定可撤销性的Schnorr环签名方法 |
CN103117858A (zh) * | 2013-01-22 | 2013-05-22 | 河海大学 | 一种具备指定可撤销性的Schnorr环签名方法 |
CN106031104A (zh) * | 2015-01-21 | 2016-10-12 | 华为技术有限公司 | 数据报文的转达方法、装置及设备 |
CN106031104B (zh) * | 2015-01-21 | 2019-07-12 | 华为技术有限公司 | 数据报文的转发方法、装置及设备 |
CN105471918A (zh) * | 2016-01-13 | 2016-04-06 | 中山大学 | 一种代理重指定验证者签名方法 |
CN105471918B (zh) * | 2016-01-13 | 2018-06-12 | 中山大学 | 一种代理重指定验证者签名方法 |
CN105812369A (zh) * | 2016-03-15 | 2016-07-27 | 广东石油化工学院 | 一种基于椭圆曲线的可追踪的匿名认证方法 |
CN105812369B (zh) * | 2016-03-15 | 2019-09-10 | 广东石油化工学院 | 一种基于椭圆曲线的可追踪的匿名认证方法 |
CN106375327B (zh) * | 2016-09-13 | 2019-05-24 | 湖北工业大学 | 一种抗恶意攻击的代理密钥混淆电子投票系统及方法 |
CN106375327A (zh) * | 2016-09-13 | 2017-02-01 | 湖北工业大学 | 一种抗恶意攻击的代理密钥混淆电子投票系统及方法 |
CN107609417A (zh) * | 2017-08-29 | 2018-01-19 | 北京航空航天大学 | 用于审计和追踪的匿名消息发送系统及方法 |
CN107609417B (zh) * | 2017-08-29 | 2019-12-20 | 北京航空航天大学 | 用于审计和追踪的匿名消息发送系统及方法 |
WO2019071457A1 (zh) * | 2017-10-11 | 2019-04-18 | 深圳大学 | 加密货币中条件可追踪用户签名的方法和系统 |
CN109257184B (zh) * | 2018-11-08 | 2021-02-26 | 西安电子科技大学 | 基于匿名广播加密的可链接环签名方法 |
CN109257184A (zh) * | 2018-11-08 | 2019-01-22 | 西安电子科技大学 | 基于匿名广播加密的可链接环签名方法 |
CN111292461A (zh) * | 2018-12-07 | 2020-06-16 | 华为技术有限公司 | 电子投票方法、装置和存储介质 |
CN110097362A (zh) * | 2019-04-11 | 2019-08-06 | 南京信息工程大学 | 基于指定验证者的有序聚合签名来压缩区块链大小的方法 |
CN110932865A (zh) * | 2019-11-26 | 2020-03-27 | 武汉大学 | 一种基于sm2数字签名算法的可链接环签名生成方法 |
CN110932865B (zh) * | 2019-11-26 | 2021-07-20 | 武汉大学 | 一种基于sm2数字签名算法的可链接环签名生成方法 |
CN111583498A (zh) * | 2020-05-29 | 2020-08-25 | 深圳市网心科技有限公司 | 一种基于区块链的电子投票方法、系统、设备及存储介质 |
CN113536347A (zh) * | 2021-07-22 | 2021-10-22 | 四川神琥科技有限公司 | 一种基于数字签名的招投标方法及系统 |
CN115664675A (zh) * | 2022-10-20 | 2023-01-31 | 牛津(海南)区块链研究院有限公司 | 基于sm2算法的可追踪环签名方法、系统、设备及介质 |
CN116032661A (zh) * | 2023-03-23 | 2023-04-28 | 南京邮电大学 | 一种并行可监管的身份隐私保护方法 |
CN116032661B (zh) * | 2023-03-23 | 2023-08-08 | 南京邮电大学 | 一种并行可监管的身份隐私保护方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102377565A (zh) | 一种基于指定验证者的可链接环签名方法 | |
CN108551392B (zh) | 一种基于sm9数字签名的盲签名生成方法及系统 | |
CN101931529B (zh) | 一种数据加密方法、数据解密方法及节点 | |
US9800418B2 (en) | Signature protocol | |
Hussien et al. | Design of a secured e-voting system | |
US7222238B2 (en) | Method and system for real-time registration of transactions with a security module | |
CN101610153A (zh) | 基于椭圆曲线签名算法的电子签章认证方法 | |
Poettering et al. | Double-authentication-preventing signatures | |
CN105530099A (zh) | 基于ibc的防伪验证方法、装置、系统和防伪凭证 | |
CN101741559B (zh) | 一种无密钥泄露的变色龙数字签名方法 | |
KR20030062401A (ko) | 겹선형쌍을 이용한 개인식별정보 기반의 은닉서명 장치 및방법 | |
CN102045164B (zh) | 一种基于身份的无密钥泄露的变色龙数字签名方法 | |
US20150006900A1 (en) | Signature protocol | |
CN103220146A (zh) | 基于多变量公钥密码体制的零知识数字签名方法 | |
CN110034936B (zh) | 一种可刺穿的数字签名方法 | |
CN113837756A (zh) | 一种电子发票验证方法和系统 | |
Lin et al. | Efficient vehicle ownership identification scheme based on triple-trapdoor chameleon hash function | |
WO2016187689A1 (en) | Signature protocol | |
Meng et al. | A Receipt-free Coercion-resistant Remote Internet Voting Protocol without Physical Assumptions through Deniable Encryption and Trapdoor Commitment Scheme. | |
Tahat et al. | A new blind signature scheme based on factoring and discrete logarithms | |
Just | On the temporal authentication of digital data | |
WO2011039765A2 (en) | A system and method for designing digital signature schemes based on message preprocessing functions | |
Bin et al. | Electronic seal system based on RSA algorithm and public-key infrastructure | |
TW427087B (en) | Full domain key recovering system | |
Le et al. | Signtiming scheme based on aggregate signature |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
WD01 | Invention patent application deemed withdrawn after publication | ||
WD01 | Invention patent application deemed withdrawn after publication |
Application publication date: 20120314 |