## Description

|x|＝[|q|/2]或|x|＝[|q|/2]+1或|x|＝[|q|/4]或|x|＝|q|；和/或Ld≤[|q|/2]，其中对于一个实数α，若α是小数则|[α]表示的是α的向上或向下取整。

{KA，KB，K′}←KDF(S，aux)
$\mathrm{aux}⊆\left\{{X}^{′},{\mathrm{aux}}_{A},{I}_{B},B,{I}_{A},A\right\}$

S＝X′tb

S＝X′b

A＝ga(1)

X＝gx，X′＝AXd，d＝hd(IA，A，X，tA)(2)

S＝B(a+xd)t(3)

KA←KDF(S，X′||IB)(4)

CA＝AE(KA，(IA，A，CERTA，X，tA，DataA))(5)

S＝X′tb(6)

KA←KDF(S，X′||IB)(7)
(IA，A，CERTA，X，tA，DataA)←DE(KA，CA)(8)

S＝X′b(9)

S＝Ba+xd(10)

|x|＝[|q|/2]+1(13)

|x|＝[|q|/4]或|x|＝|q|(14)

1.一种身份隐藏且强安全的签密方法，其特征在于，所述方法包括：

2.如权利要求1所述的方法，其特征在于，
d＝hd(IA，A，X，aux′d)，aux′d为空或包含一个时间戳和/或一个第一设备选取的随机数rA和/或第二设备的身份和/或公钥信息，其中rA∈auxA或rA∈DataA，hd是一个哈希函数或hd的输出是X的x-轴坐标或X的x-轴坐标的一个函数；

3.如权利要求1或2所述的方法，其特征在于，
|X|＝[|q|/2]或|X|＝[|q|/2]+1或|X|＝[|q|/4]或|X|＝|q|，和/或Ld≤[|q|/2]，其中对于一个实数α，若α是小数则|[α]表示的是α的向上或向下取整。
4.如权利要求1～3中任一项所述的方法，其特征在于，

{KA，KB，K′}←KDF(S，aux)
$\mathrm{aux}⊆\left\{{X}^{′},{\mathrm{aux}}_{A},{I}_{B},B,{I}_{A},A\right\}$

5.如权利要求4所述的方法，其特征在于，

S＝X′tb

6.如权利要求4所述的方法，其特征在于，

S＝X′b

7.如权利要求6所述的方法，其特征在于，

8.如权利要求5～7中任一项所述的方法，其特征在于，

CN201510546068.4A 2015-08-31 2015-08-31 一种身份隐藏且强安全的签密方法 Active CN105306212B (zh)

