CN103516526A - 一种改进的tts方案 - Google Patents

一种改进的tts方案 Download PDF

Info

Publication number
CN103516526A
CN103516526A CN201310504717.5A CN201310504717A CN103516526A CN 103516526 A CN103516526 A CN 103516526A CN 201310504717 A CN201310504717 A CN 201310504717A CN 103516526 A CN103516526 A CN 103516526A
Authority
CN
China
Prior art keywords
scheme
signature
calculate
improved
tts
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310504717.5A
Other languages
English (en)
Other versions
CN103516526B (zh
Inventor
施骏
王保仓
张小青
高文
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xidian University
Original Assignee
Xidian University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xidian University filed Critical Xidian University
Priority to CN201310504717.5A priority Critical patent/CN103516526B/zh
Publication of CN103516526A publication Critical patent/CN103516526A/zh
Application granted granted Critical
Publication of CN103516526B publication Critical patent/CN103516526B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Complex Calculations (AREA)

Abstract

一种改进的TTS方案,涉及数字签名领域,本发明对2004年Yang和Chen的文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中TTS方案的中心映射进行了改进,并相应修改了数字签名过程,使得改进后的TTS方案能够有效的抵抗现有的攻击,尤其是丁津泰提出的组合而成的攻击。

Description

一种改进的TTS方案
技术领域
本发明涉及数字签名领域,具体来讲是一种改进的TTS方案。 
背景技术
2002年Yang和Chen提出了一类新的数字签名体制TTS(Tame Transformation Signatures)。TTS多变量公钥密码体制是多变量公钥密码体制中的一类重要的密码原型,它是T.Moh在“A Public Key System with Signature and Master Key Functions”一文中的理论用于数字签名的一般化。 
多变量公钥密码系统的性质主要取决于其中心映射。TTS在结构上结合了三角体制和油醋体制的优点,和一般的多变量公钥密码体制相比,在密钥量和计算效率上有明显的优势。 
2004年Yang和Chen在文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中给出了一个最新的方案,新方案被认为安全性和效率可以比得上Sflash,然而丁津泰等在文献“Multivariate public key cryptosystems”中给出了一种寻找不变子空间、低秩攻击及一些常用的攻击组合而成的攻击方法。 
文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中TTS方案的中心映射为: 
F(x0,x1,…,x27)=(f1,…,f20
从kn→km,k是一个大小为的28有限域,n=28,m=20。 
F的分量表示如下: 
f i = x i + 7 + Σ j = 1 7 p ( i + 7 ) j x j x 8 + ( i + j + 7 mod 9 ) , i = 1 . . . 9 ;
f10=x17+p17,1x1x6+p17,2x2x5+p17,3x3x4+p17,4x9x16+p17,5x10x15
+p17,6x11x14+p17,7x12x13
f11=x18+p18,1x2x7+p18,2x3x6+p18,3x4x5+p18,4x10x17+p18,5x11x16
+p18,6x12x15+p18,7x13x14
f i = x i + 7 + p i + 7,0 x i - 4 x i - 2 + Σ j = 19 i + 7 p i + 7 , j - 18 x 2 ( i + 7 - j ) x j + Σ j = i + 8 27 p i + 7 , j - 18 x i - j + 32 x j ,
i=12…20. 
其中pij是域k上随机选取的非零元素。 
TTS多变量公钥密码体制的公钥映射为
Figure BDA0000400281410000023
来自于: 
Figure BDA0000400281410000024
其中L2是k20上的可逆仿射变换,L1是k28上的可逆仿射变换。L1,L2生成私钥。 
为了签名文件P=(z1,…,z20),需要找到下面方程的一个解: 
F ‾ ( x 0 , . . . , x 27 ) = z
通过                                                  的三角类结构可以找到一个解。 
通过F的分量公式,可以很清楚的看出fi可以分为三个部分: 
I.={fi|i=1,…,9} 
II.={fi|i=10,11} 
III.={fi|i=12,…,20} 
首先,注意到第I部分的元素都是下面这种形式: 
Σ i = 1 , . . . , 7 ; j = 8 , . . . , 16 a ij x i x j 式(1-1) 
如果找到了这些元素的任意组合,它对应的二次型秩会是14。 
其次,第II部分元素来自于一个De Jonquière结构,如果将第 I部分的元素加入第II部分的元素中,得到的双线性形式的秩会增加但是秩不会超过16。 
再次,注意到第III部分元素的二次部分都有以下形式: 
Σ i = 1 , . . . , 18 ; j = 19 , . . . , 27 a ij x i x j + Σ i , j = 8 , . . . , 18 b ij x i x j + Σ j = 19 , . . . , 27 c j x 0 x j 式(1-2) 
当将任意的第III部分元素加到第I部分元素和第II部分元素的任意线性组合中,得到的对应的双线性形式的秩也会增加,所以所有fi的一个随意的线性组合会生成一个非退化的二次型。 
为了签名文件P,需要解方程: 
Figure BDA0000400281410000032
为了解上述方程,首先解: 
F ( x 0 , . . . , x 27 ) = L 2 - 1 ( P )
最后再复合
Figure BDA0000400281410000034
为了解
Figure BDA0000400281410000035
通过式(1-1),首先随机选取x1,…,x7的值,这样可以通过第I部分的九个线性方程得到x8,…,x16的值。其次将x1,…,x16的值代入第II部分和第III部分。由于De Jonqui ère映射的三角结构,f10是一个线性方程,可以得出x17的值,再将x17的值代入f11得到一个线性方程求出x18的值。再次将x17和x18的值代入第III部分,随机选取x0的值,通过式(1-2)又可以得到九个线性方程得到x19,…,x27的值。最后,复合
Figure BDA0000400281410000036
得到一个解,产生了一个有效的签名。由于该签名需要20字节哈希值和28字节的签名,所以这个TTS实例称作TTS(20,28)。 
从上面可以看出为了伪造一个签名,首先需要知道怎样去找到方程 F ‾ ( x 0 , . . . , x 27 ) = z 的一个解。 
由于TTS也可以看成是Rainbow类的签名体制,所以Rainbow结 构的缺陷TTS都具有,在经过不平衡油醋攻击分离油醋变量后,可以找到两个秩为三的多项式,然后利用低秩攻击找到了两个秩为三的矩阵Hi,i=10,11,从而导致了方案被攻击成功,然而其本质是由于TTS方案中的中心映射的第III部分设计不合理造成的。 
发明内容
针对现有技术中存在的缺陷,本发明的目的在于提供一种改进的TTS方案,该方案能够有效的抵抗现有的攻击,尤其是丁津泰提出的组合而成的攻击。 
为达到以上目的,本发明采取的技术方案是一种改进的TTS方案,包括中心映射F分量的改进和数字签名两个过程。 
在上述方案的基础上,所述中心映射的改进包括构造交叉项破坏油变量所对应的向量空间及醋变量所对应的向量空间,且改进后的中心映射F分量表示如下: 
f i = x i + 7 + Σ j = 1 7 p ( i + 7 ) j x j x 8 + ( i + j + 7 mod 9 ) , i = 1 . . . 9 ;
f10=x17+p17,1x1x8+p17,2x2x7+p17,3x3x6+p17,4x4x5+p17,5x9x16
+p17,6x10x15+p17,7x11x14+p17,7x12x13
f11=x18+p18,1x1x8+p18,2x2x7+p18,3x3x6+p18,4x4x5+p18,5x10x17
+p18,6x11x16+p18,7x12x15+p18,8x13x14
f i = x i + 7 + p i + 7,0 x i - 4 x i - 2 + Σ j = 19 i + 7 p i + 7 , j - 18 x 2 ( i + 7 - j ) x j + Σ j = i + 8 27 p i + 7 , j - 18 x i - j + 32 x j ,
i=12…20. 
在上述方案的基础上,所述数字签名过程包括秘钥生成、签名及验证三个步骤。 
在上述方案的基础上,所述秘钥生成包括以下步骤: 
101.设K是特征为2的有限域,在一个大小为28的有限域k上,随机生成28×28的满秩矩阵A1和20×20的满秩矩阵A2; 
102.随机选取k上的非零pij,i=8,…,27,j=0,…,9 
和(a0,a1,…,a27)∈k28的值,并且记作:α=(α1,…,α20)∈k20,a=(a0,a1,…,a27)∈k28; 
103.计算
Figure BDA0000400281410000051
然后计算α使得
Figure BDA0000400281410000052
没有常数项; 
104.将的系数作为公钥,将
Figure BDA0000400281410000054
a,α和pij作为私钥。 
在上述方案的基础上,所述签名包括以下步骤: 
201.设M是要签名的文件,首先找到一个160-bit的哈希函数H,令z=H(M); 
202.选取私钥α,计算
Figure BDA0000400281410000055
203.把已计算出的f带入公式x=F-1(f),从而计算出x; 
204.利用私钥a以及x计算
Figure BDA0000400281410000056
并发送(M,w)。 
在上述方案的基础上,所述验证包括以下步骤: 
接收(M,w),然后计算哈希值z=H(M)和F(w)是否相等,若相等,则判断是合法的签名,验证成功;反之,则是非法的签名,验证失败。 
本发明的有益效果在于:本发明对文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中TTS方案的中心映射进行了改进,并相应修改了签名过程,使得改进后的TTS方案能够有效的抵抗现有的攻击,尤其是丁津泰提出的组合而成的攻击,而且和现有的几个多变量公钥密码体制相比,新方案的密钥生成、签名和验证都具有更高的效率。 
具体实施方式
本发明所应用的数学理论及技术术语说明如下: 
满秩矩阵:设A是n阶矩阵,若r(A)=n,则称A为满秩矩阵。 
哈希函数:Hash,一般翻译做"散列",也有直接音译为"哈希"的,就是把任意长度的输入,通过散列算法,变换成固定长度的输出,该输出就是散列值。这种转换是一种压缩映射,也就是,散列值的空间通常远小于输入的空间,不同的输入可能会散列成相同的输出,而不可能从散列值来唯一的确定输入值。简单的说就是一种将任意长度的消息压缩到某一固定长度的消息摘要的函数。 
数字签名:数字签名(又称公钥数字签名、电子签章)是一种类似写在纸上的普通的物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。一套数字签名通常定义两种互补的运算,一个用于签名,另一个用于验证。 
本发明对Yang和Chen的文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中TTS方案的中心映射进行了改进,并且由于中心映射的改进而对签名做了一些参数与算法的改进。该改进方案包括中心映射F分量的改进和数字签名两个过程。 
所述中心映射的改进包括构造交叉项破坏油变量所对应的向量空间及醋变量所对应的向量空间,且改进后的中心映射F分量表示如下: 
f i = x i + 7 + Σ j = 1 7 p ( i + 7 ) j x j x 8 + ( i + j + 7 mod 9 ) , i = 1 . . . 9 ;
f10=x17+p17,1x1x8+p17,2x2x7+p17,3x3x6+p17,4x4x5+p17,5x9x16
+p17,6x10x15+p17,7x11x14+p17,7x12x13
f11=x18+p18,1x1x8+p18,2x2x7+p18,3x3x6+p18,4x4x5+p18,5x10x17
+p18,6x11x16+p18,7x12x15+p18,8x13x14
f i = x i + 7 + p i + 7,0 x i - 4 x i - 2 + Σ j = 19 i + 7 p i + 7 , j - 18 x 2 ( i + 7 - j ) x j + Σ j = i + 8 27 p i + 7 , j - 18 x i - j + 32 x j ,
i=12…20. 
所述数字签名过程包括秘钥生成、签名及验证三个步骤。 
所述秘钥生成包括以下步骤: 
101.设K是特征为2的有限域,在一个大小为28的有限域k上,随机生成28×28的满秩矩阵A1和20×20的满秩矩阵A2; 
102.随机选取k上的非零pij,i=8,…,27,j=0,…,9 
和(a0,a1,…,a27)∈k28的值,并且记作:α=(α1,…,α20)∈k20,a=(a0,a1,…,a27)∈k28; 
103.计算
Figure BDA0000400281410000071
然后计算α使得
Figure BDA0000400281410000072
没有常数项; 
104.将
Figure BDA0000400281410000073
的系数作为公钥,将
Figure BDA0000400281410000074
a,α和pij作为私钥。 
所述签名包括以下步骤: 
201.设M是要签名的文件,首先找到一个160-bit的哈希函数H,令z=H(M); 
202.选取私钥α,计算
Figure BDA0000400281410000075
203.把已计算出的f带入公式
Figure BDA0000400281410000076
从而计算出x; 
204.利用私钥a以及x计算
Figure BDA0000400281410000077
并发送(M,w)。 
所述验证包括以下步骤: 
接收(M,w),然后计算哈希值z=H(M)和F(w)是否相等,若相等,则判断是合法的签名,验证成功;反之,则是非法的签名,验证失败。 
本发明不局限于上述实施方式,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也视为本发明的保护范围之内。本说明书中未作详细描述的内容属于本领域专业技术人员公知的现有技术。 

Claims (6)

1.一种改进的TTS方案,其特征在于:包括中心映射F分量的改进和数字签名两个过程。
2.如权利要求1所述的一种改进的TTS方案,其特征在于:所述中心映射的改进包括构造交叉项破坏油变量所对应的向量空间及醋变量所对应的向量空间,且改进后的中心映射F分量表示如下:
f i = x i + 7 + Σ j = 1 7 p ( i + 7 ) j x j x 8 + ( i + j + 7 mod 9 ) , i = 1 . . . 9 ;
f10=x17+p17,1x1x8+p17,2x2x7+p17,3x3x6+p17,4x4x5+p17,5x9x16
+p17,6x10x15+p17,7x11x14+p17,7x12x13;
f11=x18+p18,1x1x8+p18,2x2x7+p18,3x3x6+p18,4x4x5+p18,5x10x17
+p18,6x11x16+p18,7x12x15+p18,8x13x14;
f i = x i + 7 + p i + 7,0 x i - 4 x i - 2 + Σ j = 19 i + 7 p i + 7 , j - 18 x 2 ( i + 7 - j ) x j + Σ j = i + 8 27 p i + 7 , j - 18 x i - j + 32 x j ,
i=12…20.
3.如权利要求1所述的一种改进的TTS方案,其特征在于:所述数字签名过程包括秘钥生成、签名及验证三个步骤。
4.如权利要求3所述的一种改进的TTS方案,其特征在于:所述秘钥生成包括以下步骤:
101.设K是特征为2的有限域,在一个大小为28的有限域k上,随机生成28×28的满秩矩阵A1和20×20的满秩矩阵A2
102.随机选取k上的非零pij,i=8,…,27,j=0,…,9
和(a0,a1,…,a27)∈k28的值,并且记作:α=(α1,…,α20)∈k20,a=(a0,a1,…,a27)∈k28
103.计算
Figure FDA0000400281400000013
然后计算α使得没有常数项;
104.将
Figure FDA0000400281400000015
的系数作为公钥,将
Figure FDA0000400281400000016
a,α和pij作为私钥。
5.如权利要求3所述的一种改进的TTS方案,其特征在于:所述签名包括以下步骤:
201.设M是要签名的文件,首先找到一个160-bit的哈希函数H,令z=H(M);
202.选取私钥α,计算
Figure FDA0000400281400000021
203.把已计算出的f带入公式
Figure FDA0000400281400000022
从而计算出x;
204.利用私钥a以及x计算
Figure FDA0000400281400000023
并发送(M,w)。
6.如权利要求3所述的一种改进的TTS方案,其特征在于:所述验证包括以下步骤:
接收(M,w),然后计算哈希值z=H(M)和F(w)是否相等,若相等,则判断是合法的签名,验证成功;反之,则是非法的签名,验证失败。
CN201310504717.5A 2013-10-23 2013-10-23 一种改进的tts方法 Expired - Fee Related CN103516526B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310504717.5A CN103516526B (zh) 2013-10-23 2013-10-23 一种改进的tts方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310504717.5A CN103516526B (zh) 2013-10-23 2013-10-23 一种改进的tts方法

Publications (2)

Publication Number Publication Date
CN103516526A true CN103516526A (zh) 2014-01-15
CN103516526B CN103516526B (zh) 2016-08-31

Family

ID=49898608

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310504717.5A Expired - Fee Related CN103516526B (zh) 2013-10-23 2013-10-23 一种改进的tts方法

Country Status (1)

Country Link
CN (1) CN103516526B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103973439A (zh) * 2014-05-08 2014-08-06 华中科技大学 一种多变量公钥加密方法
WO2015180441A1 (zh) * 2014-05-26 2015-12-03 华南理工大学 一种混合型的多变量数字签名系统及方法
CN105530091A (zh) * 2016-01-29 2016-04-27 易海博 一种tts签名的解密方法
CN109150506A (zh) * 2017-06-19 2019-01-04 深圳职业技术学院 一种彩虹签名的侧信道分析方法及装置

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101834724A (zh) * 2010-04-27 2010-09-15 武汉大学 一种公钥认证加密方法及数字签名方法
CN103220146A (zh) * 2013-04-02 2013-07-24 西安理工大学 基于多变量公钥密码体制的零知识数字签名方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101834724A (zh) * 2010-04-27 2010-09-15 武汉大学 一种公钥认证加密方法及数字签名方法
CN103220146A (zh) * 2013-04-02 2013-07-24 西安理工大学 基于多变量公钥密码体制的零知识数字签名方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
BO-YIN YANG,JIUN-MING CHEN: "Building Secure Tame-like Multivariate Public-Key Cryptosystems: The New TTS", 《ACISP 2005》 *

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103973439A (zh) * 2014-05-08 2014-08-06 华中科技大学 一种多变量公钥加密方法
CN103973439B (zh) * 2014-05-08 2017-03-08 华中科技大学 一种多变量公钥加密方法
WO2015180441A1 (zh) * 2014-05-26 2015-12-03 华南理工大学 一种混合型的多变量数字签名系统及方法
CN105530091A (zh) * 2016-01-29 2016-04-27 易海博 一种tts签名的解密方法
CN109150506A (zh) * 2017-06-19 2019-01-04 深圳职业技术学院 一种彩虹签名的侧信道分析方法及装置
CN109150506B (zh) * 2017-06-19 2021-12-10 深圳职业技术学院 一种彩虹签名的侧信道分析方法及装置

Also Published As

Publication number Publication date
CN103516526B (zh) 2016-08-31

Similar Documents

Publication Publication Date Title
CN101834724B (zh) 一种公钥认证加密方法及数字签名方法
US10074293B2 (en) Secret calculation method, secret calculation system, sorting device, and program
CN102611749B (zh) 一种云存储数据安全审计方法
CN105721158A (zh) 云安全隐私性和完整性保护方法和系统
CN101540673A (zh) 公钥加解密方法及其数字签名方法
Shao et al. Unidirectional identity-based proxy re-signature
CN103516526A (zh) 一种改进的tts方案
CN103023648A (zh) 基于椭圆曲线离散对数问题的无证书签名方法
CN112446052B (zh) 一种适用于涉密信息系统的聚合签名方法及系统
WO2015180441A1 (zh) 一种混合型的多变量数字签名系统及方法
CN102006166A (zh) 基于多变量多项式对消息匿名环签名的方法
CN101977109A (zh) 线性混淆高次方程公钥密码算法
JP2011107528A (ja) 情報処理装置、鍵生成装置、署名検証装置、情報処理方法、署名生成方法、及びプログラム
CN110190957A (zh) 基于无证书的多变量广播多重签名方法
CN106209365A (zh) 云环境下利用备份数据在用户撤销时重签名的方法
CN103220146A (zh) 基于多变量公钥密码体制的零知识数字签名方法
CN102006168B (zh) 基于多变量数字签名对消息匿名环签名的方法
CN116346328A (zh) 一种数字签名方法、系统、设备及计算机可读存储介质
US11956370B2 (en) Method and system for digital signatures utilizing multiplicative semigroups
US20220407698A1 (en) Digital watermark system, digital watermark method and program
Xia et al. An improved privacy preserving construction for data integrity verification in cloud storage
CN102006167B (zh) 基于代数的对消息匿名环签名的方法
CN102006170B (zh) 基于有限域上mq问题对消息匿名环签名的方法
Zhang et al. Attack on Chen et al.'s certificateless aggregate signature scheme
CN109547194A (zh) 一种基于格的变色龙哈希函数的构造方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20160831

Termination date: 20211023