CN103516526B - 一种改进的tts方法 - Google Patents

一种改进的tts方法 Download PDF

Info

Publication number
CN103516526B
CN103516526B CN201310504717.5A CN201310504717A CN103516526B CN 103516526 B CN103516526 B CN 103516526B CN 201310504717 A CN201310504717 A CN 201310504717A CN 103516526 B CN103516526 B CN 103516526B
Authority
CN
China
Prior art keywords
signature
calculate
improvement
tts
steps
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201310504717.5A
Other languages
English (en)
Other versions
CN103516526A (zh
Inventor
施骏
王保仓
张小青
高文
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xidian University
Original Assignee
Xidian University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xidian University filed Critical Xidian University
Priority to CN201310504717.5A priority Critical patent/CN103516526B/zh
Publication of CN103516526A publication Critical patent/CN103516526A/zh
Application granted granted Critical
Publication of CN103516526B publication Critical patent/CN103516526B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Complex Calculations (AREA)

Abstract

一种改进的TTS方案,涉及数字签名领域,本发明对2004年Yang和Chen的文章“Building secure tame‑like multivariate public‑key cryptosystems‑the new TTS”中TTS方案的中心映射进行了改进,并相应修改了数字签名过程,使得改进后的TTS方案能够有效的抵抗现有的攻击,尤其是丁津泰提出的组合而成的攻击。

Description

一种改进的TTS方法
技术领域
本发明涉及数字签名领域,具体来讲是一种改进的TTS方案。
背景技术
2002年Yang和Chen提出了一类新的数字签名体制TTS(Tame Transformation Signatures)。TTS多变量公钥密码体制是多变量公钥密码体制中的一类重要的密码原型,它是T.Moh在“A Public Key System with Signature and Master Key Functions”一文中的理论用于数字签名的一般化。
多变量公钥密码系统的性质主要取决于其中心映射。TTS在结构上结合了三角体制和油醋体制的优点,和一般的多变量公钥密码体制相比,在密钥量和计算效率上有明显的优势。
2004年Yang和Chen在文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中给出了一个最新的方案,新方案被认为安全性和效率可以比得上Sflash,然而丁津泰等在文献“Multivariate public key cryptosystems”中给出了一种寻找不变子空间、低秩攻击及一些常用的攻击组合而成的攻击方法。
文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中TTS方案的中心映射为:
F(x0,x1,...,x27)=(f1,...,f20)
从kn→km,k是一个大小为的28有限域,n=28,m=20。
F的分量表示如下:
f i = x i + 7 + Σ j = 1 7 p ( i + 7 ) j x j x 8 + ( i + j + 7 mod 9 ) , i = 1 ... 9 ;
f10=x17+p17,1x1x6+p17,2x2x5+p17,3x3x4+p17,4x9x16+p17,5x10x15
+p17,6x11x14+p17,7x12x13
其中pij
f i = x i + 7 + p i + 7 , 0 x i - 4 x i - 2 + Σ j = 19 i + 7 p i + 7 , j - 18 x 2 ( i + 7 - j ) x j + Σ j = i + 8 27 p i + 7 , j - 18 x i - j + 26 x j ,
i=12...20.
是域k上随机选取的非零元素。
TTS多变量公钥密码体制的公钥映射为来自于:其中L2是k20上的可逆仿射变换,L1是k28上的可逆仿射变换。L1,L2生成私钥。
为了签名文件P=(z1,...,z20),需要找到下面方程的一个解:
F ‾ ( x 0 , ... , x 27 ) = z
通过F的三角类结构可以找到一个解。
通过F的分量公式,可以很清楚的看出fi可以分为三个部分:
I.={fi|i=1,...,9}
II.={fi|i=10,11}
III.={fi|i=12,...,20}
首先,注意到第I部分的元素都是下面这种形式:
如果找到了这些元素的任意组合,它对应的二次型秩会是14。
其次,第II部分元素来自于一个De Jonquière结构,如果将第I部分的元素加入第II部分的元素中,得到的双线性形式的秩会增加但是秩不会超过16。
再次,注意到第III部分元素的二次部分都有以下形式:
当将任意的第III部分元素加到第I部分元素和第II部分元素的任意线性组合中,得到的对应的双线性形式的秩也会增加,所以所有fi的一个随意的线性组合会生成一个非退化的二次型。
为了签名文件P,需要解方程:
为了解上述方程,首先解:
F ( x 0 , ... , x 27 ) = L 2 - 1 ( P )
最后再复合
为了解通过式(1-1),首先随机选取x1,...,x7的值,这样可以通过第I部分的九个线性方程得到x8,...,x16的值。其次将x1,...,x16的值代入第II部分和第III部分。由于De Jonquière映射的三角结构,f10是一个线性方程,可以得出x17的值,再将x17的值代入f11得到一个线性方程求出x18的值。再次将x17和x18的值代入第III部分,随机选取x0的值,通过式(1-2)又可以得到九个线性方程得到x19,...,x27的值。最后,复合得到一个解,产生了一个有效的签名。由于该签名需要20字节哈希值和28字节的签名,所以这个TTS实例称作TTS(20,28)。
从上面可以看出为了伪造一个签名,首先需要知道怎样去找到方程 的一个解。
由于TTS也可以看成是Rainbow类的签名体制,所以Rainbow结构的缺陷TTS都具有,在经过不平衡油醋攻击分离油醋变量后,可以找到两个秩为三的多项式,然后利用低秩攻击找到了两个秩为三的矩阵Hi,i=10,11,从而导致了方案被攻击成功,然而其本质是由于TTS方案中的中心映射的第III部分设计不合理造成的。
发明内容
针对现有技术中存在的缺陷,本发明的目的在于提供一种改进的TTS方案,该方案能够有效的抵抗现有的攻击,尤其是丁津泰提出的组合而成的攻击。
为达到以上目的,本发明采取的技术方案是一种改进的TTS方案,包括中心映射F分量的改进和数字签名两个过程。
在上述方案的基础上,所述中心映射的改进包括构造交叉项破坏油变量所对应的向量空间及醋变量所对应的向量空间,且改进后的中心映射F分量表示如下:
f i = x i + 7 + Σ j = 1 7 p ( i + 7 ) j x j x 8 + ( i + j + 7 mod 9 ) , i = 1 ... 9 ;
f10=x17+p17,1x1x8+p17,2x2x7+p17,3x3x6+p17,4x4x5+p17,5x9x16
+p17,6x10x15+p17,7x11x14+p17,7x12x13
f11=x18+p18,1x1x8+p18,2x2x7+p18,3x3x6+p18,4x4x5+p18,5x10x17
+p18,6x11x16+p18,7x12x15+p18,8x13x14
f i = x i + 7 + p i + 7 , 0 x i - 4 x i - 2 + Σ j = 19 i + 7 p i + 7 , j - 18 x 2 ( i + 7 - j ) x j + Σ j = i + 8 27 p i + 7 , j - 18 x i - j + 32 x j ,
i=12...20.
在上述方案的基础上,所述数字签名过程包括秘钥生成、签名及验证三个步骤。
在上述方案的基础上,所述秘钥生成包括以下步骤:
101.设K是特征为2的有限域,在一个大小为28的有限域k上,随机生成28×28的满秩矩阵A1和20×20的满秩矩阵A2
102.随机选取k上的非零pij,i=8,...,27,j=0,...,9
和(a0,a1,...,a27)∈k28的值,并且记作:α=(α1,...,α20)∈k20,a=(a0,a1,...,a27)∈k28
103.计算然后计算α使得没有常数项;
104.将的系数作为公钥,将a,α和pij作为私钥。
在上述方案的基础上,所述签名包括以下步骤:
201.设M是要签名的文件,首先找到一个160-bit的哈希函 数H,令z=H(M);
202.选取私钥α,计算
203.把已计算出的f带入公式x=F-1(f),从而计算出x;
204.利用私钥a以及x计算并发送(M,w)
在上述方案的基础上,所述验证包括以下步骤:
接收(M,w),然后计算哈希值z=H(M)和F(w)是否相等,若相等,则判断是合法的签名,验证成功;反之,则是非法的签名,验证失败。
本发明的有益效果在于:本发明对文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中TTS方案的中心映射进行了改进,并相应修改了签名过程,使得改进后的TTS方案能够有效的抵抗现有的攻击,尤其是丁津泰提出的组合而成的攻击,而且和现有的几个多变量公钥密码体制相比,新方案的密钥生成、签名和验证都具有更高的效率。
具体实施方式
本发明所应用的数学理论及技术术语说明如下:
满秩矩阵:设A是n阶矩阵,若r(A)=n,则称A为满秩矩阵。
哈希函数:Hash,一般翻译做"散列",也有直接音译为"哈希"的,就是把任意长度的输入,通过散列算法,变换成固定长度的输出,该输出就是散列值。这种转换是一种压缩映射,也就是,散列值的空间通常远小于输入的空间,不同的输入可能会散列成相同的输出,而不可能从散列值来唯一的确定输入值。简单的说就是一种将任意长度的消息压缩到某一固定长度的消息摘要的函数。
数字签名:数字签名(又称公钥数字签名、电子签章)是一种类似写在纸上的普通的物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。一套数字签名通常定义两种互补的运算,一个用于签名,另一个用于验证。
本发明对Yang和Chen的文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中TTS方案的中心映射进行了改进,并且由于中心映射的改进而对签名做了一些参数与算法的改进。该改进方案包括中心映射F分量的改进和数字签名两个过程。
所述中心映射的改进包括构造交叉项破坏油变量所对应的向量空间及醋变量所对应的向量空间,且改进后的中心映射F分量表示如下:
f i = x i + 7 + Σ j = 1 7 p ( i + 7 ) j x j x 8 + ( i + j + 7 mod 9 ) , i = 1 ... 9 ;
f10=x17+p17,1x1x8+p17,2x2x7+p17,3x3x6+p17,4x4x5+p17,5x9x16
+p17,6x10x15+p17,7x11x14+p17,7x12x13
f11=x18+p18,1x1x8+p18,2x2x7+p18,3x3x6+p18,4x4x5+p18,5x10x17
+p18,6x11x16+p18,7x12x15+p18,8x13x14
f i = x i + 7 + p i + 7 , 0 x i - 4 x i - 2 + Σ j = 19 i + 7 p i + 7 , j - 18 x 2 ( i + 7 - j ) x j + Σ j = i + 8 27 p i + 7 , j - 18 x i - j + 32 x j ,
i=12...20.
所述数字签名过程包括秘钥生成、签名及验证三个步骤。
所述秘钥生成包括以下步骤:
101.设K是特征为2的有限域,在一个大小为28的有限域k上,随机生成28×28的满秩矩阵A1和20×20的满秩矩阵A2
102.随机选取k上的非零pij,i=8,...,27,j=0,...,9
和(a0,a1,...,a27)∈k28的值,并且记作:α=(α1,...,α20)∈k20,a=(a0,a1,...,a27)∈k28
103.计算然后计算α使得没有常数项;
104.将的系数作为公钥,将a,α和pij作为私钥。
所述签名包括以下步骤:
201.设M是要签名的文件,首先找到一个160-bit的哈希函数H,令z=H(M);
202.选取私钥α,计算
203.把已计算出的f带入公式x=F-1(f),从而计算出x;
204.利用私钥a以及x计算并发送(M,w)
所述验证包括以下步骤:
接收(M,w),然后计算哈希值z=H(M)和F(w)是否相等,若相等,则判断是合法的签名,验证成功;反之,则是非法的签名,验证失败。
本发明不局限于上述实施方式,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也视为本发明的保护范围之内。本说明书中未作详细描述的内容属于本领域专业技术人员公知的现有技术。

Claims (1)

1.一种改进的TTS方法,其特征在于:包括中心映射F分量的改进和数字签名两个过程;
所述中心映射的改进包括构造交叉项破坏油变量所对应的向量空间及醋变量所对应的向量空间,且改进后的中心映射F分量表示如下:
f10=x17+p17,1x1x8+p17,2x2x7+p17,3x3x6+p17,4x4x5+p17,5x9x16
+p17,6x10x15+p17,7x11x14+p17,7x12x13
f11=x18+p18,1x1x8+p18,2x2x7+p18,3x3x6+p18,4x4x5+p18,5x10x17
+p18,6x11x16+p18,7x12x15+p18,8x13x14
所述数字签名过程包括密钥生成、签名及验证三个步骤;
所述密钥生成包括以下步骤:
101.设K是特征为2的有限域,在一个大小为28的有限域k上,随机生成28×28的满秩矩阵A1和20×20的满秩矩阵A2
102.随机选取k上的非零pij,i=8,...,27,j=0,...,9
和(a0,a1,...,a27)∈k28的值,并且记作:α=(α1,...,α20)∈k20,a=(a0,a1,...,a27)∈k28
103.计算然后计算α使得没有常数项;
104.将的系数作为公钥,将a,α和pij作为私钥;
所述签名包括以下步骤:
201.设M是要签名的文件,首先找到一个160-bit的哈希函数H,令z=H(M);
202.选取私钥α,计算
203.把已计算出的f带入公式x=F-1(f),从而计算出x;
204.利用私钥a以及x计算并发送(M,w);
所述验证包括以下步骤:
接收(M,w),然后计算哈希值z=H(M)和F(w)是否相等,若相等,则判断是合法的签名,验证成功;反之,则是非法的签名,验证失败。
CN201310504717.5A 2013-10-23 2013-10-23 一种改进的tts方法 Expired - Fee Related CN103516526B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310504717.5A CN103516526B (zh) 2013-10-23 2013-10-23 一种改进的tts方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310504717.5A CN103516526B (zh) 2013-10-23 2013-10-23 一种改进的tts方法

Publications (2)

Publication Number Publication Date
CN103516526A CN103516526A (zh) 2014-01-15
CN103516526B true CN103516526B (zh) 2016-08-31

Family

ID=49898608

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310504717.5A Expired - Fee Related CN103516526B (zh) 2013-10-23 2013-10-23 一种改进的tts方法

Country Status (1)

Country Link
CN (1) CN103516526B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103973439B (zh) * 2014-05-08 2017-03-08 华中科技大学 一种多变量公钥加密方法
CN104009848B (zh) * 2014-05-26 2017-09-29 华南理工大学 一种混合型的多变量数字签名系统及方法
CN105530091A (zh) * 2016-01-29 2016-04-27 易海博 一种tts签名的解密方法
CN109150506B (zh) * 2017-06-19 2021-12-10 深圳职业技术学院 一种彩虹签名的侧信道分析方法及装置

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101834724A (zh) * 2010-04-27 2010-09-15 武汉大学 一种公钥认证加密方法及数字签名方法
CN103220146A (zh) * 2013-04-02 2013-07-24 西安理工大学 基于多变量公钥密码体制的零知识数字签名方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101834724A (zh) * 2010-04-27 2010-09-15 武汉大学 一种公钥认证加密方法及数字签名方法
CN103220146A (zh) * 2013-04-02 2013-07-24 西安理工大学 基于多变量公钥密码体制的零知识数字签名方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
Building Secure Tame-like Multivariate Public-Key Cryptosystems: The New TTS;Bo-Yin Yang,Jiun-Ming Chen;《ACISP 2005》;20051231;第518-531页 *

Also Published As

Publication number Publication date
CN103516526A (zh) 2014-01-15

Similar Documents

Publication Publication Date Title
CN101834724B (zh) 一种公钥认证加密方法及数字签名方法
CN102006165B (zh) 基于多变量公钥密码对消息匿名环签名的方法
CN102611749B (zh) 一种云存储数据安全审计方法
CN101540673B (zh) 公钥加解密方法及其数字签名方法
CN105721158A (zh) 云安全隐私性和完整性保护方法和系统
CN103501227A (zh) 一种改进的多变量公钥密码加解密方案
CN103516526B (zh) 一种改进的tts方法
CN103200001A (zh) 一种多变量公钥加密方法
CN103780385A (zh) 基于椭圆曲线的盲签名方法和装置
WO2015180441A1 (zh) 一种混合型的多变量数字签名系统及方法
CN103259662A (zh) 一种新的基于整数分解问题的代理签名及验证方法
CN110663215A (zh) 在白盒场景中的椭圆曲线点乘设备和方法
Shao et al. Unidirectional identity-based proxy re-signature
Chen et al. A Certificateless Strong Designated Verifier Signature Scheme with Non-delegatability.
CN105515778A (zh) 云存储数据完整性服务签名方法
EP3020159A1 (en) Electronic signature system
CN105245343A (zh) 一种基于多变量密码技术的在线离线签名系统及方法
CN116346328A (zh) 一种数字签名方法、系统、设备及计算机可读存储介质
CN102045164B (zh) 一种基于身份的无密钥泄露的变色龙数字签名方法
CN104917615B (zh) 一种基于环签名的可信计算平台属性验证方法
CN102006168B (zh) 基于多变量数字签名对消息匿名环签名的方法
CN102006167B (zh) 基于代数的对消息匿名环签名的方法
CN102006170B (zh) 基于有限域上mq问题对消息匿名环签名的方法
Kang et al. ID‐Based Public Auditing Protocol for Cloud Data Integrity Checking with Privacy‐Preserving and Effective Aggregation Verification
CN102006169B (zh) 基于有限域上二次多变量问题对消息匿名环签名的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20160831

Termination date: 20211023

CF01 Termination of patent right due to non-payment of annual fee