CN103259661A - 基于离散对数的有向传递签名方法 - Google Patents

基于离散对数的有向传递签名方法 Download PDF

Info

Publication number
CN103259661A
CN103259661A CN2013101493529A CN201310149352A CN103259661A CN 103259661 A CN103259661 A CN 103259661A CN 2013101493529 A CN2013101493529 A CN 2013101493529A CN 201310149352 A CN201310149352 A CN 201310149352A CN 103259661 A CN103259661 A CN 103259661A
Authority
CN
China
Prior art keywords
node
signature
value
limit
hash
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2013101493529A
Other languages
English (en)
Other versions
CN103259661B (zh
Inventor
李继国
张亦辰
汪鑫
蒋勇
钱惠玲
滕美林
蒋鑫
郭宇燕
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hohai University HHU
Original Assignee
Hohai University HHU
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hohai University HHU filed Critical Hohai University HHU
Priority to CN201310149352.9A priority Critical patent/CN103259661B/zh
Publication of CN103259661A publication Critical patent/CN103259661A/zh
Application granted granted Critical
Publication of CN103259661B publication Critical patent/CN103259661B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提出了基于离散对数的有向传递签名方法,所述方法包括系统设置、节点添加、节点删除、边签名运算、边签名合成、边签名验证、Hash运算、在线任务分配过程;所述Hash运算器将节点的秘密标签进行哈希运算后返回给节点添加器;节点删除器删除指向的节点,使节点从图中脱离;在线任务分配器处理签名或传递消息及发送请求。边签名运算器,边签名合成器,边签名验证器分别处理图中指定边的签名,不相邻边的签名合成和验证边签名的正确性。本发明利用节点秘密值构造出了方向状态函数,系统而又简单的标明了复杂有向图节点之间的方向关系,从而成功地构造了一个针对复杂有向图的有向传递签名方法,有效的解决了公开问题。

Description

基于离散对数的有向传递签名方法
技术领域
本发明属于信息安全技术领域,具体指的是基于离散对数的有向传递签名方法。
背景技术
数字签名技术正以惊人的速度发展,应用于不同领域的签名方案也层出不穷。然而,一般的签名方案对于某些特殊的情况,其效果并不理想。例如,在军事指挥系统中,当上级A向下级B下达命令时,为了保证命令的合法性,A必须向下级B证明它有权向其下达命令,即要求A提供一个权威机构T的签名(比如说是司令部的签名),用来证明A是B的上级。对于这个问题有两种做法:一种是由T为每对有“命令”关系的成员对发布一个签名。但这有一个明显的缺点,就是T必须亲自产生很多签名,而且每增加一个成员,就得为该成员与其他成员间的所有“命令”关系进行签名,这可能会增加许多签名。对于一个动态增长的群体来说,这样做的效率太低。另一种做法就是使用命令链。以军事指挥为例:军长A与连长B中间还有师长C、团长D、营长E、当A要向B下达命令时,他向B提供这样一个签名链:“A是C的上级”、“C是D的上级”、“D是E的上级”、“E是B的上级”。用这样的方式可以减少签名量,但又会带来另一个问题,这就是命令链会泄露一些不必要的细节,比如会泄露命令链的所有中间成员以及这些成员间的等级关系。也就是说,该部队组织结构会被泄露,这将给机密性带来额外的威胁。与军事指挥中的命令链相似的还有PKI中的证书链,电子政务中也有类似的情形。因此,构造高效安全的特殊签名方案就成了所关注的问题。
针对上述问题,2002年,Micali和Rivest形式化的提出了传递签名的概念,主要用于对上面描述的二元关系进行签名。他们在提出概念的同时,给出了第一个无向传递签名方案,简称MR02方案,并把构造有向传递签名方案作为一个公开问题。随后,Bellare和Neven在ASIACRYPT’02上提出了“结点签名范例”的概念,“节点签名范例”对构造有向传递签名非常重要。已提出的传递签名方案大部分都是无向传递签名方案,目前仅有少数有向传递签名方案,例如,Kuwakado和Tanaka提出了一个明文空间是有向树的有向传递签名方案。因为有向树是有向图的一个特例,所以该方案并没有完全解决MR02方案中提出的公开问题。黄振杰等提出了一个高效的全序有向传递签名方案,进一步将该方案与MR02方案结合,提出了一个可针对任何有向图进行签名的方案,简称为DTS-G方案。遗憾的是,DTS-G方案对于复杂的有向图来说效率不是太高。因此,提出一个高效的适用于复杂有向图的传递签名方案仍然是一个需要深入研究的公开问题。
传递签名的形式化定义:
传递签名方案由一个4元组(Ks,Kp,M,S)和4个算法(TKG,TSig,TVf,Comp)组成,其中Ks是私钥空间,Kp是公钥空间,M是明文空间,M是集合的一个可传递的二元关系,S是签名空间。4个算法定义如下:
TKG:{0,1}k→Ks×Kp是用来生成密钥的一个随机算法,输入1k,即长度为k的0,1比特串,输出密钥对(tpk,tsk),k为安全参数。
TSign:Ks×M→S是签名算法,可以是确定性的,也可以是随机性的,输入私钥tsk和待签消息m,输出签名σ。
TVf:Kp×M×S→{1,0}是签名的验证算法,它是确定性的,输入公钥tpk和被签消息m及签名σ,当σ为m的有效签名时输出1,否则输出0。
Comp:Kp×M×S→{S,⊥}是签名的合成算法,它是确定性的,输入公钥tpk和被签消息m1,m2及签名σ12。当σ12是有效签名,则输出经过合成运算得到的签名σ',否则输出⊥。
发明内容
本发明所要解决的技术问题在于克服现有技术的不足,提出基于离散对数的有向传递签名方法,所述方法利用方向状态函数表示复杂有向图节点之间的方向关系,使有向传递签名的明文空间扩大到了任意的复杂有向图,构造传递签名方法。所述方法的核心思想是构造方向状态函数以表示有向图的状态,即利用hash函数的单向性记录图中任意节点到相邻方向的hash并存储到方向状态函数表中,用于标明各个节点之间方向关系,进而可以根据方向状态函数表准确地表达有向图的状态。对于复杂的有向图的每一个节点来说,有多少个入度就有多少个方向状态。方向状态函数构造好以后就可以进行节点的加入操作和删除操作。对于新节点的加入操作,只需利用方向状态函数记录新节点与相邻节点的方向状态关系并更新方向状态函数表;对于节点的删除操作,只需在方向状态函数表中删除该节点与相邻节点的方向状态关系并更新方向状态函数表。
为了解决上述技术问题,本发明采用的技术方案如下:
基于离散对数的有向传递签名方法,具体包括如下步骤:
步骤A,系统参数生成:
选择大素数p和q,满足2k'-1≤p<2k',q∣(p-1),其中k'为安全参数,|表示整除;选择两个生成元g,
Figure BDA00003102148900021
使得他人求h关于基g的离散对数计算上不可行的,其中
Figure BDA00003102148900022
表示集合{1,2,…,p-2,p-1};随机选择
Figure BDA00003102148900034
作为私钥ssk,计算spk=gxmodp,公布tpk=(p,q,g,spk)作为公钥;
步骤B,建立新节点:
为了添加新节点,利用签名算法TSign维持状态(V,l(i),Y(i),Σ(i),Δ(i))表示复杂有向图节点之间的映射关系和方向关系;
其中,
Figure BDA00003102148900035
是节点集,N是正整数集;
函数l(i):
Figure BDA00003102148900036
映射节点i∈V到一个秘密的标签值
l i &Element; Z N * = { 1,2 , &CenterDot; &CenterDot; &CenterDot; , N - 2 , N - 1 } ;
函数Y(i):映射节点i∈V到一个公开的标签值Yi
函数Σ(i):表示节点i∈V与标签值Yi级联后的值i‖Yi在密钥ssk下的标准签名,函数值记为Σi,其中符号‖表示两个字符串级联;
函数Δ(i):表示节点i与相邻节点的方向状态关系,凡是指向节点i的节点,其秘密值都通过hash函数映射后存储在节点i的方向状态函数值Δi中;
其步骤如下:
步骤B-1:在线任务分配器向节点添加器申请添加新的节点,并传输此节点的父节点集合;
步骤B-2:节点添加器将新节点的父节点集合所有秘密标签值传输给HASH运算器,询问相应的哈希值;
步骤B-3:HASH运算器对每个标签lk计算hash(lk),并存储在节点i的方向状态函数值Δi中,节点k是节点i的父节点;将Δi返回给节点添加器;
步骤B-4:节点添加器将节点计数加1,V←V∪{i},随机选择秘密标签值
Figure BDA00003102148900033
并计算
Figure BDA00003102148900037
Σi←SSign(ssk,(i‖Yi)),即以密钥ssk作为输入,使用标准签名算法SSign对i‖Y进行签名;对节点i的任意父节点的秘密标签值lk,询问HASH运算器得到hash(lk),那么i节点的方向状态函数值为Δi=(hash(l1),…,hash(lt));公布节点i的签名值Ci给在线任务分配器Ci=(i,Yiii);
步骤C,删除节点:其过程如下:
步骤C-1:在线任务分配器传递需要删除的节点的编号给节点删除器;
步骤C-2:节点删除器执行,其过程如下:
设n为已经建立的节点数,将n减1;V←V\{i},即从节点集合V中删除一个节点i;删除随机选择秘密标签值li,以及节点i的签名值Ci=(i,Yiii);更新节点i指向的节点的方向状态函数,即把节点i指向节点的方向状态函值里面存储的hash(li)删去;删除一切跟节点i有关的边的签名;
步骤D,边签名:
步骤D-1:边签名运算器,其过程如下:
首先判定边(i,j)的方向关系,如果节点j的方向状态函数值里有一个值等于hash(li),则边(i,j)的方向关系是i指向j;如果节点i的方向状态函数值里有一个值等于hash(lj),则边(i,j)的方向关系是j指向i;如果边(i,j)的方向关系是i指向j,TSign发布3元组σ=(Ci,Cj,δ),σ=(Ci,Cj,δ)作为边(i,j)的签名给在线任务分配器,其中δ=(li-lj)modq;
步骤D-2:如果节点j的方向状态函数值里没有值等于hash(li),并且节点i的方向状态函数值里没有值等于hash(lj),那么这两个节点则不是相邻节点,则转向步骤F,调用签名合成运算器;
步骤E,边签名验证:
步骤E-1:在线任务分配器将待验证消息签名发送给验证者;
步骤E-2:边签名验证器,其过程如下:
给定输入tpk=(p,q,g,spk),节点i,j的签名值和边(i,j)的签名σ,任何人可通过验证下面的规则来验证(i,j)的签名:
如果SVf(spk,i‖Yii)=1且SVf(spk,j‖Yjj)=1,返回1,否则返回0,其中SVf表示标准签名验证算法;
如果Yi(Yj)-1=gδmodp,返回1,否则返回0;
如果同时满足上述验证过程则返回1,否则返回0;
步骤F,合成边签名:
边签名合成器,其过程如下:
给定节点i,j,k的签名值和边(i,j)的签名(Ci,Cj1),边(j,k)的签名(Cj,Ck2),计算边(i,k)的签名(Ci,Ck3),其中,δ312,δ1=(li-lj)modq,δ2=(lj-lk)modq。
本发明的有益效果是:本发明提出了基于离散对数的有向传递签名方法,所述方法包括系统设置、节点添加、节点删除、边签名运算、边签名合成、边签名验证、Hash运算、在线任务分配过程;所述Hash运算器将节点的秘密标签进行哈希运算后返回给节点添加器;节点删除器删除指向的节点,使节点从图中脱离;在线任务分配器处理签名或传递消息及发送请求。边签名运算器,边签名合成器,边签名验证器分别处理图中指定边的签名,不相邻边的签名合成和验证边签名的正确性。本发明利用节点秘密值构造出了方向状态函数,系统而又简单的标明了复杂有向图节点之间的方向关系,从而成功地构造了一个针对复杂有向图的有向传递签名方法,有效的解决了公开问题。
附图说明
图1是本发明的方法流程图。
具体实施方式
下面结合附图,对本发明提出的基于离散对数的有向传递签名方法进行详细说明:
首先给出一个MR02方案简单流程。
如图1所示,基于离散对数的有向传递签名方案包括系统设置、建立新节点、边签名、边签名验证、合成边签名。
1、系统设置:
签名者选择一个用于对节点进行签名的标准数字签名方案,和一对公钥/私钥对,并发布公钥。为对边进行签名,选择两个大素数p和q,满足q∣(p-1);选择两个生成元g,
Figure BDA00003102148900051
使得他人求h关于基g的离散对数计算上不可行的,其中
Figure BDA00003102148900052
表示集合{1,2,…,p-2,p-1},p是大素数。
2、建立新节点:
如果签名者要建立一个新的节点并将它加入到图中,执行如下步骤:
设n-1为已经建立的节点数,将n-1加1;随机选择xn,yn∈Zq,并计算其中其中Zq表示集合{0,1,2,…,q-2,q-1};签署并发布这样的一个陈述:“图中的第n个节点用值vn表示。(这个消息用点签名算法签名,在这里值vn以明文形式给出,值xn和yn作为秘密值由签名者保存)。
3、边签名:
为对连接节点i和节点j的边(i,j)签名,签名者计算并发布如下的4元组:
(i,j,αijij)
其中αij=xi-xj(modq),βij=yi-yj(modq)。
4、边签名验证:
任何人可通过验证下面的等式来验证(i,j)的签名:
v i = v j g &alpha; ij h &beta; ij ( mod p )
5、合成边签名:
给定边(i,j)的签名(i,j,αijij)和边(j,k)的签名(j,k,αjkjk),任何人可以计算边(i,k)的签名(i,k,αikik),其中αikijjk(modq),βikijjk(modq)。
但是该方法有一个非常大的缺点:MR02方案,适用的是动态增长的图,不支持节点动态增长和缩减的图。
因此,本发明给出一个改进的基于离散对数的有向传递签名方法,不但可支持节点增长也可支持节点删除,适用于动态增长或是缩减的图。为了解决这一问题,根据系统模块流程图,即图1,给出本发明的具体步骤:
系统参数生成模块:
签名者选择一个用于对节点进行签名的安全的标准数字签名方案SDS=(SKG,SSign,SVf),其中SKG是一个多项式时间密钥生成算法,SSign是签名算法,SVf是验证算法。选择大素数p和q,满足2k'-1≤p<2k',q∣(p-1),其中k'为安全参数,|表示整除;选择两个生成元g,使得他人求h关于基g的离散对数计算上不可行的,其中表示集合{1,2,…,p-2,p-1};随机选择
Figure BDA00003102148900064
作为私钥ssk,计算spk=gxmodp,公布tpk=(p,q,g,spk)作为公钥;
建立新节点模块:
为了添加新节点,利用签名算法TSign维持状态(V,l(i),Y(i),Σ(i),Δ(i))表示复杂有向图节点之间的映射关系和方向关系,其中
Figure BDA00003102148900065
是节点集,N是正整数集;函数l(i):
Figure BDA00003102148900066
映射节点i∈V到一个秘密的标签值 l i &Element; Z N * = { 1,2 , &CenterDot; &CenterDot; &CenterDot; , N - 2 , N - 1 } ; 函数Y(i): V &RightArrow; Z N * = { 1,2 , &CenterDot; &CenterDot; &CenterDot; N - 2 , N - 1 } 映射节点i∈V到一个公开的标签值Yi;函数Σ(i):表示节点i∈V与标签值Yi级联后的值i‖Yi在密钥ssk下的标准签名,函数值记为Σi,其中符号‖表示两个字符串级联;函数Δ(i):表示节点i与相邻节点的方向状态关系,凡是指向节点i的节点,其秘密值都通过hash函数映射后存储在节点i的方向状态函数值Δi中。
步骤1:在线任务分配器向节点添加器申请添加新的节点,并传输此节点的父节点集合;
步骤2:节点添加器将新节点的父节点集合所有的秘密的标签值lk传输给HASH运算器,询问相应的哈希值,其中,k=1,2,…,t,t是秘密标签值的最大取值范围;
步骤3:HASH运算器对每个标签lk计算hash(lk),并存储在节点i的方向状态函数值Δi中,将结果返回给节点添加器;
步骤4:节点添加器将节点计数加1,V←V∪{i},随机选择秘密值 l i &Element; Z N * = { 1,2 , &CenterDot; &CenterDot; &CenterDot; , N - 2 , N - 1 } , 并计算 Y i = g l i mod p , Σi←SSign(ssk,(i‖Yi)),即密钥ssk为输入,使用标准签名算法SSign对(i‖Yi)进行签名;对节点i的任意父节点的秘密标签值lk,询问HASH运算器得到hash(lk),那么i节点的方向状态函数值为Δi=(hash(l1),…,hash(lt));公布节点i的签名值Ci给在线任务分配器,其中Ci=(i,Yiii)。
删除节点模块:
步骤5:在线任务分配器传递需要删除的节点的编号给节点删除器;
步骤6:节点删除器执行:设n为已经建立的节点数,将n减1;V←V\{i},即从节点集合V中删除一个节点i;删除随机选择秘密值
Figure BDA00003102148900075
以及节点i的签名值Ci=(i,Yiii);更新节点i指向的节点的方向状态函数,即把节点i指向节点的方向状态函值里面存储的hash(li)删去;删除一切跟节点i有关的边的签名;
边签名模块:
步骤7:边签名运算器:首先判定边(i,j)的方向关系,如果节点j的方向状态函数值里有一个值等于hash(li),则边(i,j)的方向关系是i指向j;如果节点i的方向状态函数值里有一个值等于hash(lj),则边(i,j)的方向关系是j指向i。不失一般性,如果边(i,j)的方向关系是i指向j,TSign计算并发布如下的3元组:σ=(Ci,Cj,δ),其中δ=(li-lj)modq。公布σ=(Ci,Cj,δ)作为边(i,j)的签名给在线任务分配器;
步骤8:如果节点j的方向状态函数值里没有值等于hash(li),并且节点i的方向状态函数值里没有值等于hash(lj),那么这两个节点则不是相邻节点,则转向步骤11,调用签名合成运算器;
边签名验证模块:
步骤9:在线任务分配器将待验证消息签名发送给验证者;
步骤10:边签名验证器:给定输入tpk=(p,q,g,spk),节点i,j的签名值和边(i,j)的签名σ,任何人可通过验证下面的等式来验证(i,j)的签名:如果SVf(spk,i‖Yii)=1且SVf(spk,j‖Yjj)=1,返回1,否则返回0,其中SVf表示标准签名验证算法;如果Yi(Yj)-1=gδmodp,返回1,否则返回0;
如果同时满足上述验证过程则返回1,否则返回0。
合成边签名模块:
步骤11:边签名合成器:给定节点i,j,k的签名值和边(i,j)的签名(Ci,Cj1),边(j,k)的签名(Cj,Ck2),可以计算边(i,k)的签名(Ci,Ck3)其中δ312
方法比较
本发明方法与原方法,在无向传递签名方案中,合成步骤需要分几种情况来讨论节点i,j,k之间的关系。但在本方案中,因为在边签名中,各个节点间的方向关系已经确定下来了,因此合成的时候不再需要考虑节点间的关系。
下面将对如上所述的依照本发明的传递签名系统应用于军事中的情形进行说明。
依照本发明的步骤,当在XXX军队使用本发明的传递签名系统时候,系统参数生成模块可生成系统参数,可以将XXX军队的每个下属军区看成图中的一个节点,则各个军区的添加和动态调整对签名系统的变化没有影响。整个签名从上层传达至下层依然有效。不用重新启用系统。
所以,本发明带来的有益效果是:极大的提高系统的灵活性,使签名节点的加入和删除都容易实现,实现动态的节点加入和删除,且在本方案中,因为在边签名中,各个节点间的方向关系已经确定下来了,因此合成签名的时候不再需要考虑节点间的关系。
对该技术领域的普通技术人员来说,根据以上实施类型可以很容易的联想到其他的优点和变形,因此,本发明并不局限于上述具体实施例,其仅仅作为例子对本发明的一种形态进行详细、示范性的说明。在不背离本发明宗旨的范围内,本领域普通技术人员可以根据上述具体实施例通过各种等同替换所得到的技术方案,但是这些技术方案均应该包含在本发明的权利要求的范围及其等同的范围之内。

Claims (1)

1.基于离散对数的有向传递签名方法,其特征在于,具体包括如下步骤:
步骤A,系统参数生成:
选择大素数p和q,满足2k'-1≤p<2k',q∣(p-1),其中k'为安全参数,|表示整除;选择两个生成元g,使得他人求h关于基g的离散对数计算上不可行的,其中
Figure FDA00003102148800015
表示集合{1,2,…,p-2,p-1};随机选择作为私钥ssk,计算spk=gxmodp,公布tpk=(p,q,g,spk)作为公钥;
步骤B,建立新节点:
为了添加新节点,利用签名算法TSign维持状态(V,l(i),Y(i),Σ(i),Δ(i))表示复杂有向图节点之间的映射关系和方向关系;
其中,
Figure FDA00003102148800017
是节点集,N是正整数集;
函数l(i):
Figure FDA00003102148800011
映射节点i∈V到一个秘密的标签值
l i &Element; Z N * = { 1,2 , &CenterDot; &CenterDot; &CenterDot; , N - 2 , N - 1 } ;
函数Y(i):
Figure FDA00003102148800013
映射节点i∈V到一个公开的标签值Yi
函数Σ(i):表示节点i∈V与标签值Yi级联后的值i‖Yi在密钥ssk下的标准签名,函数值记为Σi,其中符号‖表示两个字符串级联;
函数Δ(i):表示节点i与相邻节点的方向状态关系,凡是指向节点i的节点,其秘密值都通过hash函数映射后存储在节点i的方向状态函数值Δi中;
其步骤如下:
步骤B-1:在线任务分配器向节点添加器申请添加新的节点,并传输此节点的父节点集合;
步骤B-2:节点添加器将新节点的父节点集合所有秘密标签值传输给HASH运算器,询问相应的哈希值;
步骤B-3:HASH运算器对每个标签lk计算hash(lk),并存储在节点i的方向状态函数值Δi中,节点k是节点i的父节点;将Δi返回给节点添加器;
步骤B-4:节点添加器将节点计数加1,V←V∪{i},随机选择秘密标签值
Figure FDA00003102148800021
并计算
Figure FDA00003102148800022
Σi←SSign(ssk,(i‖Yi)),即以密钥ssk作为输入,使用标准签名算法SSign对i‖Y进行签名;对节点i的任意父节点的秘密标签值lk,询问HASH运算器得到hash(lk),那么i节点的方向状态函数值为Δi=(hash(l1),…,hash(lt));公布节点i的签名值Ci给在线任务分配器Ci=(i,Yiii);
步骤C,删除节点:其过程如下:
步骤C-1:在线任务分配器传递需要删除的节点的编号给节点删除器;
步骤C-2:节点删除器执行,其过程如下:
设n为已经建立的节点数,将n减1;V←V\{i},即从节点集合V中删除一个节点i;删除随机选择秘密标签值li,以及节点i的签名值Ci=(i,Yi,Σi,Δi);更新节点i指向的节点的方向状态函数,即把节点i指向节点的方向状态函值里面存储的hash(li)删去;删除一切跟节点i有关的边的签名;
步骤D,边签名:
步骤D-1:边签名运算器,其过程如下:
首先判定边(i,j)的方向关系,如果节点j的方向状态函数值里有一个值等于hash(li),则边(i,j)的方向关系是i指向j;如果节点i的方向状态函数值里有一个值等于hash(lj),则边(i,j)的方向关系是j指向i;如果边(i,j)的方向关系是i指向j,TSign发布3元组σ=(Ci,Cj,δ),σ=(Ci,Cj,δ)作为边(i,j)的签名给在线任务分配器,其中δ=(li-lj)modq;
步骤D-2:如果节点j的方向状态函数值里没有值等于hash(li),并且节点i的方向状态函数值里没有值等于hash(lj),那么这两个节点则不是相邻节点,则转向步骤F,调用签名合成运算器;
步骤E,边签名验证:
步骤E-1:在线任务分配器将待验证消息签名发送给验证者;
步骤E-2:边签名验证器,其过程如下:
给定输入tpk=(p,q,g,spk),节点i,j的签名值和边(i,j)的签名σ,任何人可通过验证下面的规则来验证(i,j)的签名:
如果SVf(spk,i‖Yii)=1且SVf(spk,j‖Yjj)=1,返回1,否则返回0,其中SVf表示标准签名验证算法;
如果Yi(Yj)-1=gδmodp,返回1,否则返回0;
如果同时满足上述验证过程则返回1,否则返回0;
步骤F,合成边签名:
边签名合成器,其过程如下:
给定节点i,j,k的签名值和边(i,j)的签名(Ci,Cj1),边(j,k)的签名(Cj,Ck2),计算边(i,k)的签名(Ci,Ck3),其中,δ312,δ1=(li-lj)modq,δ2=(lj-lk)modq。
CN201310149352.9A 2013-04-25 2013-04-25 基于离散对数的有向传递签名方法 Expired - Fee Related CN103259661B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310149352.9A CN103259661B (zh) 2013-04-25 2013-04-25 基于离散对数的有向传递签名方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310149352.9A CN103259661B (zh) 2013-04-25 2013-04-25 基于离散对数的有向传递签名方法

Publications (2)

Publication Number Publication Date
CN103259661A true CN103259661A (zh) 2013-08-21
CN103259661B CN103259661B (zh) 2016-04-27

Family

ID=48963378

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310149352.9A Expired - Fee Related CN103259661B (zh) 2013-04-25 2013-04-25 基于离散对数的有向传递签名方法

Country Status (1)

Country Link
CN (1) CN103259661B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109816029A (zh) * 2019-01-30 2019-05-28 重庆邮电大学 基于军事操作链的高阶聚类划分算法
CN113034811A (zh) * 2021-03-23 2021-06-25 深圳市顺易通信息技术有限公司 一种支持远程控制协议的智能电子柜

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101192928A (zh) * 2006-12-01 2008-06-04 华为技术有限公司 移动自组织网络的认证方法、网络和系统
CN101399668A (zh) * 2007-09-29 2009-04-01 索尼(中国)有限公司 基于辫群的传递数字签名的方法和系统
US20120239930A1 (en) * 2011-03-18 2012-09-20 Research In Motion Limited Keyed PV Signatures

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101192928A (zh) * 2006-12-01 2008-06-04 华为技术有限公司 移动自组织网络的认证方法、网络和系统
CN101399668A (zh) * 2007-09-29 2009-04-01 索尼(中国)有限公司 基于辫群的传递数字签名的方法和系统
US20120239930A1 (en) * 2011-03-18 2012-09-20 Research In Motion Limited Keyed PV Signatures

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
陈振等: "基于复合离散对数的高效有向数字签名", 《计算机应用研究》, vol. 24, no. 6, 30 June 2007 (2007-06-30) *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109816029A (zh) * 2019-01-30 2019-05-28 重庆邮电大学 基于军事操作链的高阶聚类划分算法
CN109816029B (zh) * 2019-01-30 2023-12-19 重庆邮电大学 基于军事操作链的高阶聚类划分算法
CN113034811A (zh) * 2021-03-23 2021-06-25 深圳市顺易通信息技术有限公司 一种支持远程控制协议的智能电子柜

Also Published As

Publication number Publication date
CN103259661B (zh) 2016-04-27

Similar Documents

Publication Publication Date Title
Boneh et al. Strongly unforgeable signatures based on computational Diffie-Hellman
Camenisch Group signature schemes and payment systems based on the discrete logarithm problem
Escala et al. Fine-tuning groth-sahai proofs
Kanso et al. A fast and efficient chaos-based keyed hash function
Gu et al. Efficient and secure attribute-based signature for monotone predicates
He et al. An efficient certificateless proxy signature scheme without pairing
CN101425902A (zh) 一个具有前向安全的门限数字签名方法与系统
Li et al. Secure identity-based signcryption in the standard model
CN105187205A (zh) 无证书的基于层次身份基的认证密钥协商方法和协商系统
Mejri et al. A new group Diffie-Hellman key generation proposal for secure VANET communications
CN109962769A (zh) 基于门限盲签名的数据安全去重方法
CN102279840B (zh) 一种适用于信息加密技术应用的素数族快速生成方法
Tian Identity-based proxy re-signatures from lattices
CN102096778B (zh) 基于椭圆曲线和双线性对密码体制的直接匿名证明方法
López-García et al. A pairing-based blind signature e-voting scheme
Shim An efficient ring signature scheme from pairings
Canard et al. List signature schemes
CN103746810B (zh) 从证书公钥系统到身份公钥系统的匿名签密方法
CA3161664A1 (en) Method and system for digital signatures utilizing multiplicative semigroups
Zhang et al. Efficient ring signature schemes over NTRU Lattices
CN103259661B (zh) 基于离散对数的有向传递签名方法
Ren et al. Generalized ring signatures
Seo et al. Identity-based universal designated multi-verifiers signature schemes
Escala et al. Identity-based lossy trapdoor functions: new definitions, hierarchical extensions, and implications
CN107276759A (zh) 一种高效的门限加密方案

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20160427

Termination date: 20190425

CF01 Termination of patent right due to non-payment of annual fee