CN106789033B - 一种基于无证书签密的电子合同签署方法 - Google Patents

一种基于无证书签密的电子合同签署方法 Download PDF

Info

Publication number
CN106789033B
CN106789033B CN201710030523.4A CN201710030523A CN106789033B CN 106789033 B CN106789033 B CN 106789033B CN 201710030523 A CN201710030523 A CN 201710030523A CN 106789033 B CN106789033 B CN 106789033B
Authority
CN
China
Prior art keywords
signing
app
user
alice
platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710030523.4A
Other languages
English (en)
Other versions
CN106789033A (zh
Inventor
葛峰
韩金广
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiangsu Weslink Network Technology Co ltd
Original Assignee
Jiangsu Weslink Network Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu Weslink Network Technology Co ltd filed Critical Jiangsu Weslink Network Technology Co ltd
Priority to CN201710030523.4A priority Critical patent/CN106789033B/zh
Publication of CN106789033A publication Critical patent/CN106789033A/zh
Application granted granted Critical
Publication of CN106789033B publication Critical patent/CN106789033B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

一种基于无证书签密的电子合同签署方法,它采用签约平台和密钥管理系统,该方法包括秘钥管理系统初始化的步骤、用户注册的步骤、用户发起签约的步骤和用户接受签约的步骤:本发明的系统的部署简单:系统部署不再依赖于PKI中的CA中心;简单的身份识别:系统中用户间的识别只需对方的身份信息,不需要验证对方的公钥证书;使用成本更低:用户只需在系统中注册,获得相应的系统秘钥即可,无需再购买Ukey硬件设备用于管理自己的证书。

Description

一种基于无证书签密的电子合同签署方法
技术领域
本发明涉及合同签约领域,尤其是一种基于无证书签密的电子合同签署方法。
背景技术
随着电子商务的不断发展,商务过程中使用电子合同的交易模式越来越多,但通常所使用的电子合同签署技术都是基于公钥密码学(public keycryptography,简称PKC)的CA数字证书模式。在公钥密码系统中,每一种用户拥有一对相匹配的公钥和私钥,其中的公钥对外公开,私钥由用户自己安全保管;为了保证用户公钥的真实性和有效性,传统的解决方法是使用公钥基础设施PKI(public key infrastructure),PKI的核心组成部分是证书中心CA(certificate authority),CA负责为用户签发公钥证书(public keycertificate),用以保证系统中用户公钥的真实性和有效性。证书中通常包含用户的身份信息、公钥和其他必要的信息等,CA维护着一种动态变化的证书库(或叫证书目录),公钥证书较好地解决了公钥的真实性和有效性问题,使得PKI能够为网络用户提供较好的安全服务。但由于数字证书的颁发依赖于可信CA中心,公钥证书库的管理和维护需要巨大的计算、通信和存储代价,而且用户申领证书的流程非常复杂,导致使用的便捷性和适用领域存在很多限制。
无证书公钥密码系统(certificateless public key cryptography)可以有效解决PKI中的证书管理问题和基于身份的系统中的私钥托管(key escrow)问题。与基于PKI的传统公钥密码系统相比,无证书的公钥密码系统和基于身份的系统均不需要公钥证书。与基于身份的系统相比,无证书密码系统消除了基于身份的系统中的私钥托管问题。因此,无证书公钥密码系统不仅很好地结合了上述两种密码系统的优点,而且从一定程度上克服了它们的缺点,是一种性能优良、便于应用的公钥密码系统。
本发明则正是基于无证书密码系统的原理而提出的电子合同签署方案。
发明内容
本发明的目的是针对上述问题,提出一种基于无证书签密的电子合同签署方法。
本发明的技术方案是:
一种基于无证书签密的电子合同签署方法,它采用签约平台和密钥管理系统,该方法包括以下步骤:
S1、秘钥管理系统初始化的步骤:
S1-1、根据需要的安全等级为秘钥管理系统中心机构输入一种安全参数k,k为自然数,采用双线性群产生算法生成素数阶p的双线性群,即G(k)→(e,p,G,Gτ),其中:e:G×G→Gτ表示将群G中任意两个元素映射到群Gτ中的一种元素;
S1-2、秘钥管理系统中心机构选择四个抗碰撞的哈希函数:H1,H2,H3,H4
S1-3、获取公共参数:params={e,p,G,Gτ,P,pk,H1,H2,H3,H4},其中:P为群G的生成元;Zp为有限域,主密钥s∈Zp,pk=sP;
S2、用户注册的步骤:
S2-1、用户i向签约平台提交身份信息IDi,i表示用户编号;
S2-2、签约平台记录用户的身份信息IDi,并存入数据库;同时,签约平台为对应的用户i生成一次性的随机字符串stri,stri∈{0,1}k,并且将stri显示在页面上;签约平台提示用户i下载签约工具的客户端软件App;
S2-3、用户i下载并运行App,该App提取用户i的设备识别码Xi和输入页面显示的随机串stri,并且将(stri,Xi)发送给签约平台;
S2-4、签约平台比对随机串stri,查询用户i注册的身份信息IDi,并将身份信息IDi与设备识别码Xi建立关联,签约平台将用户i的身份信息IDi发送给秘钥管理系统;
S2-5、秘钥管理系统计算用户i的私钥一
Figure GDA0002488513000000031
并将私钥一
Figure GDA0002488513000000032
发送给对应的用户i;
S2-6、用户i的APP生成用户i的私钥二
Figure GDA0002488513000000033
以及对应的公钥二
Figure GDA0002488513000000034
其中
Figure GDA0002488513000000035
S2-7、用户i的APP存储私钥ski和公钥pki,并且将公钥pki发送给签约平台,其中,
Figure GDA0002488513000000036
S2-8、签约平台将用户i的身份信息IDi与公钥pki建立关联,并将公钥pki写入数据库;
S3、用户发起签约的步骤:
S3-1、Alice使用身份信息IDA登录APP(Alice为用户中的任一个),在APP中输入Bob(Bob为用户中的任一个)身份信息IDB中的任一项或多项,确认将与Bob签约;APP将Alice输入的Bob的身份信息提交至签约平台;
S3-2、签约平台通过比对数据库查询获得Bob的公钥pkB,并且发送至Alice的APP;
S3-3、Alice将拟签署的合同文本M导入到APP中,Alice确认合同文本后在APP上进行签名(这里的签名触发APP运行函数,该函数的输入的是合同文本、接受者身份和私钥,输出的是密文参数一),APP计算下述密文参数一T、W、D、V、Y、Y′,
T=tAP,tA∈Zp
Figure GDA00024885130000000414
Figure GDA0002488513000000041
Figure GDA0002488513000000042
Figure GDA0002488513000000043
Figure GDA0002488513000000044
选取部分密文参数一CT=(T、V),Alice的APP将CT、IDB发送给签约平台,Alice签约完成;
S3-4、签约平台根据系统记录,向Bob发出签约通知,前述签约通知包括部分密文参数一CT以及Alice的公钥pkA
S4、用户接受签约的步骤:
S4-1、Bob接收签约通知,登录APP,从签约平台下载部分密文参数一CT=(T、V);
S4-2、Bob的APP采用下述公式计算合同参数一
Figure GDA0002488513000000045
Figure GDA0002488513000000046
Figure GDA0002488513000000047
S4-3、Bob将步骤S4-2获取的合同文本
Figure GDA0002488513000000048
导入到APP中进行查看,Bob确认合同文本后在APP上进行签名,(这里的签名触发APP运行函数,该函数的输入的是合同文本、接受者身份和私钥,输出的是参数二),采用下述公式计算密文参数二
Figure GDA0002488513000000049
T′=tBP,tB∈Zp
Figure GDA00024885130000000415
Figure GDA00024885130000000410
Figure GDA00024885130000000411
Figure GDA00024885130000000412
Figure GDA00024885130000000413
选取部分密文参数二CT′=(T′、V′),Bob的APP将CT′、IDA发送给签约平台,Bob签约完成;
S4-4、签约平台记录前述密文参数,并且向Alice发出签约完成的通知。
本发明的秘钥管理系统中心机构选择四个抗碰撞的哈希函数:H1,H2,H3,H4,其中,H2与H1,H3,H4选择不同的哈希函数。
本发明的H1:{0,1}*→G,H2:{0,1}*→{0,1}k,H3:{0,1}*→G,H4:{0,1}*→G,其中{0,1}*表示任意长度的0,1字符串。
本发明的Zp为素数阶p的有限域,Zp={0,1,L,p-1}中包含以下两种运算
Figure GDA0002488513000000051
具体为:对于任意的a,b∈Zp
Figure GDA0002488513000000052
对于任意的a,b∈Zp
Figure GDA0002488513000000053
其中,(modp)为求余运算。
本发明的步骤S2-1中,用户Alice向签约平台提交身份信息IDA包括姓名、证件号码、手机号码和邮箱地址中的一种或多个。
本发明的步骤S2-2中,客户端软件App能够安装在智能终端上,包括电脑、手机或pad。
本发明的步骤S3-3中,计算的密文参数一还包括:
Figure GDA0002488513000000054
对应的选取的部分密文参数一为CT=(T、V、Z),相应的,步骤S4-1和S4-2之间还包括对Alice的密文的正确性进行验证的步骤,即通过对密文参数一进行验证:Bob的APP计算计算密文参数Y,Y′;其中
Figure GDA0002488513000000055
检查
Figure GDA0002488513000000056
如果等式成立,转步骤S4-2;否则,Bob的APP退出,签约失败。
本发明的步骤S4-3中,计算的密文参数二该包括:
Figure GDA0002488513000000057
对应的选取部分密文参数二为CT′=(T′、V′、Z′);相应的,在步骤S4-4之后,还包括以下对BoB的密文的正确性进行验证步骤,即通过对密文参数二进行验证:
S4-5、Alice登陆APP,从签约平台下载部分密文参数二CT′=(T′、V′、Z′),计算
Figure GDA0002488513000000061
S4-6、Alice的APP检查
Figure GDA0002488513000000062
如果等式成立,则签约成功;否则,Alice的APP退出,向签约平台发送签约失败的反馈信息。
本发明中,还包括合同文本验证的步骤:S4-7、Alice的APP采用下述公式计算合同参数二
Figure GDA0002488513000000063
Figure GDA0002488513000000064
Figure GDA0002488513000000065
S4-8、Alice检查合同参数二
Figure GDA0002488513000000066
是否与M一致,如果
Figure GDA0002488513000000067
与M不一致,Alice退出App,向签约平台发送签约失败的反馈信息,否则,签约成功。
本发明的有益效果:
本发明基于无证书密码系统的原理而提出,相对于传统使用CA数字证书的电子合同签署方法,具有如下特点:
1、系统的部署简单:系统部署不再依赖于PKI中的CA中心;
2、简单的身份识别:系统中用户间的识别只需对方的身份信息,不需要验证对方的公钥证书;
3、使用成本更低:用户只需在系统中注册,获得相应的系统秘钥即可,无需再购买Ukey硬件设备用于管理自己的证书。
附图说明
图1是本发明的原理框图。
具体实施方式
下面结合附图和实施例对本发明作进一步的说明。
如图1所示,一种基于无证书签密的电子合同签署方法,它采用签约平台和密钥管理系统,该方法包括以下步骤,以用户Alice和Bob为例:
S1、秘钥管理系统初始化的步骤:
S1-1、根据需要的安全等级为秘钥管理系统中心机构输入一种安全参数k,k为自然数(优选2n),采用双线性群产生算法生成素数阶p的双线性群,即G(k)→(e,p,G,Gτ),其中:e:G×G→Gτ,表示将群G中任意两个元素映射到群Gτ中的一种元素;
S1-2、秘钥管理系统中心机构选择四个抗碰撞的哈希函数:H1,H2,H3,H4
S1-3、获取公共参数:params={e,p,G,Gτ,P,pk,H1,H2,H3,H4},其中:P为群G的生成元;Zp为有限域,主密钥s∈Zp,pk=sP;
S2、用户注册的步骤:
S2-1、用户Alice向签约平台提交身份信息IDA
S2-2、签约平台记录用户的身份信息IDA,并存入数据库;同时,签约平台为Alice生成一次性的随机字符串strA,strA∈{0,1}k,并且将strA显示在页面上;签约平台提示Alice下载签约工具的客户端软件App;
S2-3、Alice下载并运行App,该App提取Alice的设备识别码XA和输入页面显示的随机串strA,并且将(strA,XA)发送给签约平台;
S2-4、签约平台比对随机串strA,查询Alice注册的身份信息IDA,并将身份信息IDA与设备识别码XA建立关联,签约平台将Alice的身份信息IDA发送给秘钥管理系统;
S2-5、秘钥管理系统计算用户Alice的私钥一
Figure GDA0002488513000000071
并将私钥一
Figure GDA0002488513000000072
发送给Alice;
S2-6、Alice的APP生成Alice的私钥二
Figure GDA0002488513000000073
以及对应的公钥二
Figure GDA0002488513000000074
其中
Figure GDA0002488513000000075
S2-7、Alice的APP存储私钥skA和公钥pkA,并且将公钥pkA发送给签约平台,其中,
Figure GDA0002488513000000081
S2-8、签约平台将Alice的身份信息IDA与公钥pkA建立关联,并将公钥pkA写入数据库;
S2-9、用户Bob按照步骤S2-1至S2-7进行注册,Bob的APP存储私钥skB和公钥pkB,并且将公钥pkB发送给签约平台,其中,
Figure GDA0002488513000000082
Figure GDA0002488513000000083
S2-10、签约平台将用户Bob的身份信息IDB与公钥pkB建立关联,并将公钥pkB写入数据库;
S3、用户发起签约的步骤:
S3-1、Alice使用身份信息IDA登录APP,在APP中输入签约乙方的身份信息,以Bob为例,录入身份信息IDB中的任一项或多项,确认将与Bob签约;APP将Alice输入的Bob的身份信息提交至签约平台;
S3-2、签约平台通过比对数据库查询获得Bob的公钥pkB,并且发送至Alice的APP;
S3-3、Alice将拟签署的合同文本M导入到APP中,APP计算下述密文参数一T、W、D、V、Y、Y′、Z,
T=tAP,tA∈Zp
Figure GDA0002488513000000084
Figure GDA0002488513000000085
Figure GDA0002488513000000086
Figure GDA0002488513000000087
Figure GDA0002488513000000088
Figure GDA0002488513000000089
选取部分密文参数一CT=(T、V、Z),Alice的APP将CT、IDB发送给签约平台,Alice签约完成;
S3-4、签约平台根据系统记录,向Bob发出签约通知,前述签约通知包括部分密文参数一CT以及Alice的公钥pkA
S4、用户接受签约的步骤:
S4-1、Bob接收签约通知,登录APP,从签约平台下载部分密文参数一CT=(T、V、Z),计算密文参数Y,Y′;其中
Figure GDA0002488513000000091
S4-2、Bob的APP检查
Figure GDA0002488513000000092
如果等式成立,转步骤S4-3;否则,Bob的APP退出,签约失败;
S4-3、Bob的APP采用下述公式计算合同参数
Figure GDA0002488513000000093
Figure GDA0002488513000000094
Figure GDA0002488513000000095
S4-4、Bob将步骤S4-3获取的合同文本M%导入到APP中进行查看,确认签署,采用下述公式计算密文参数二T′、W′、D′,V′、
Figure GDA0002488513000000096
Z′,CT′;
T′=tBP,tB∈Zp
Figure GDA0002488513000000097
Figure GDA0002488513000000098
Figure GDA0002488513000000099
Figure GDA00024885130000000910
Figure GDA00024885130000000911
Figure GDA00024885130000000912
选取部分密文参数二CT′=(T′、V′、Z′),Bob的APP将CT′、IDA发送给签约平台,Bob签约完成。
S4-5、签约平台向Alice发出签约完成的通知;
S4-6、Alice登陆APP,从签约平台下载部分密文参数二CT′=(T′、V′、Z′),计算
Figure GDA00024885130000000913
S4-7、Alice的APP检查
Figure GDA00024885130000000914
如果等式成立,转步骤S4-8;否则,Alice的APP退出,签约失败;
S4-8、Alice的APP采用下述公式计算合同参数二
Figure GDA00024885130000000915
Figure GDA0002488513000000101
Figure GDA0002488513000000102
S4-9、Alice检查消息
Figure GDA0002488513000000103
是否与M一致,如果
Figure GDA0002488513000000104
与M不一致,Alice退出App,签约失败。否则,签约成功。
本发明未涉及部分均与现有技术相同或可采用现有技术加以实现。

Claims (9)

1.一种基于无证书签密的电子合同签署方法,它采用签约平台和密钥管理系统,其特征是该方法包括以下步骤:
S1、秘钥管理系统初始化的步骤:
S1-1、根据需要的安全等级为秘钥管理系统输入一种安全参数k,k为自然数,采用双线性群产生算法生成素数阶p的双线性群,即G(k)→(e,p,G,Gτ),其中:e:G×G→Gτ,表示将群G中任意两个元素映射到群Gτ中的一种元素;
S1-2、秘钥管理系统选择四个抗碰撞的哈希函数:H1,H2,H3,H4
S1-3、获取公共参数:params={e,p,G,Gτ,P,pk,H1,H2,H3,H4},其中:P为群G的生成元;Zp为有限域,主密钥s∈Zp,pk=sP;
S2、用户注册的步骤:
S2-1、用户i向签约平台提交身份信息IDi,i表示用户编号;
S2-2、签约平台记录用户的身份信息IDi,并存入数据库;同时,签约平台为对应的用户i生成一次性的随机字符串stri,stri∈{0,1}k,并且将stri显示在页面上;签约平台提示用户i下载签约工具的客户端软件APP;
S2-3、用户i下载并运行APP,该APP提取用户i的设备识别码Xi和输入页面显示的随机字符串stri,并且将(stri,Xi)发送给签约平台;
S2-4、签约平台比对随机字符串stri,查询用户i注册的身份信息IDi,并将身份信息IDi与设备识别码Xi建立关联,签约平台将用户i的身份信息IDi发送给秘钥管理系统;
S2-5、秘钥管理系统计算用户i的私钥一
Figure FDA0002410772170000011
并将私钥一
Figure FDA0002410772170000012
发送给对应的用户i;
S2-6、用户i的APP生成用户i的私钥二
Figure FDA0002410772170000013
以及对应的公钥二
Figure FDA0002410772170000014
其中
Figure FDA0002410772170000015
S2-7、用户i的APP存储私钥ski和公钥pki,并且将公钥pki发送给签约平台,其中,
Figure FDA0002410772170000021
S2-8、签约平台将用户i的身份信息IDi与公钥pki建立关联,并将公钥pki写入数据库;
S3、用户发起签约的步骤:
S3-1、用户Alice使用身份信息IDA登录APP,在APP中输入用户Bob身份信息IDB中的任一项或多项,确认将与Bob签约;APP将Alice输入的Bob的身份信息提交至签约平台;
S3-2、签约平台通过比对数据库查询获得Bob的公钥pkB,并且发送至Alice的APP;
S3-3、Alice将拟签署的合同文本M导入到APP中,Alice确认合同文本后在APP上进行签名,APP计算下述密文参数一T、W、D、V、Y、Y′,
T=tAP,tA∈Zp
Figure FDA0002410772170000022
Figure FDA0002410772170000023
Figure FDA0002410772170000024
Figure FDA0002410772170000025
Figure FDA0002410772170000026
选取部分密文参数一CT=(T、V),Alice的APP将CT、IDB发送给签约平台,Alice签约完成;
S3-4、签约平台根据系统记录,向Bob发出签约通知,前述签约通知包括部分密文参数一CT以及Alice的公钥pkA
S4、用户接受签约的步骤:
S4-1、Bob接收签约通知,登录APP,从签约平台下载部分密文参数一CT=(T、V);
S4-2、Bob的APP采用下述公式计算合同参数一
Figure FDA0002410772170000027
Figure FDA0002410772170000031
Figure FDA0002410772170000032
S4-3、Bob将步骤S4-2获取的合同文本
Figure FDA0002410772170000033
导入到APP中进行查看,Bob确认合同文本后在APP上进行签名,采用下述公式计算密文参数二T′、W′、D′、V′、
Figure FDA0002410772170000034
T′=tBP,tB∈Zp
Figure FDA0002410772170000035
Figure FDA0002410772170000036
Figure FDA0002410772170000037
Figure FDA0002410772170000038
Figure FDA0002410772170000039
选取部分密文参数二CT′=(T′、V′),Bob的APP将CT′、IDA发送给签约平台,Bob签约完成;
S4-4、签约平台记录前述密文参数,并且向Alice发出签约完成的通知。
2.根据权利要求1所述的基于无证书签密的电子合同签署方法,其特征是所述的秘钥管理系统中心机构选择四个抗碰撞的哈希函数:H1,H2,H3,H4,其中,H2与H1,H3,H4选择不同的哈希函数。
3.根据权利要求2所述的基于无证书签密的电子合同签署方法,其特征是:H1:{0,1}*→G,H2:{0,1}*→{0,1}k,H3:{0,1}*→G,H4:{0,1}*→G,其中{0,1}*表示任意长度的0,1字符串。
4.根据权利要求1所述的基于无证书签密的电子合同签署方法,其特征是所述的Zp为素数阶p的有限域,Zp={0,1,L,p-1}中包含以下两种运算
Figure FDA00024107721700000310
具体为:对于任意的a,b∈Zp
Figure FDA00024107721700000311
对于任意的a,b∈Zp
Figure FDA00024107721700000312
其中,(mod p)为求余运算。
5.根据权利要求1所述的基于无证书签密的电子合同签署方法,其特征是所述的步骤S2-1中,用户Alice向签约平台提交身份信息IDA包括姓名、证件号码、手机号码和邮箱地址中的一种或多个。
6.根据权利要求1所述的基于无证书签密的电子合同签署方法,其特征是所述的步骤S2-2中,客户端软件App能够安装在智能终端上,包括电脑、手机或pad。
7.根据权利要求1所述的基于无证书签密的电子合同签署方法,其特征是所述的步骤S3-3中,计算的密文参数一还包括:
Figure FDA0002410772170000041
对应的选取的部分密文参数一为CT=(T、V、Z),相应的,步骤S4-1和S4-2之间还包括对Alice的密文的正确性进行验证的步骤,即通过对密文参数一进行验证:Bob的APP计算计算密文参数Y,Y′;其中
Figure FDA0002410772170000042
检查
Figure FDA0002410772170000043
如果等式成立,转步骤S4-2;否则,Bob的APP退出,签约失败。
8.根据权利要求1所述的基于无证书签密的电子合同签署方法,其特征是所述的步骤S4-3中,计算的密文参数二该包括:
Figure FDA0002410772170000044
对应的选取部分密文参数二为CT′=(T′、V′、Z′);相应的,在步骤S4-4之后,还包括以下对BoB的密文的正确性进行验证步骤,即通过对密文参数二进行验证:
S4-5、Alice登陆APP,从签约平台下载部分密文参数二CT′=(T′、V′、Z′),计算
Figure FDA0002410772170000045
Figure FDA0002410772170000046
S4-6、Alice的APP检查
Figure FDA0002410772170000047
如果等式成立,则签约成功;否则,Alice的APP退出,向签约平台发送签约失败的反馈信息。
9.根据权利要求8所述的基于无证书签密的电子合同签署方法,其特征是它还包括合同文本验证的步骤:S4-7、Alice的APP采用下述公式计算合同参数二
Figure FDA0002410772170000048
Figure FDA0002410772170000051
Figure FDA0002410772170000052
S4-8、Alice检查合同参数二
Figure FDA0002410772170000053
是否与M一致,如果
Figure FDA0002410772170000054
与M不一致,Alice退出App,向签约平台发送签约失败的反馈信息,否则,签约成功。
CN201710030523.4A 2017-01-17 2017-01-17 一种基于无证书签密的电子合同签署方法 Active CN106789033B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710030523.4A CN106789033B (zh) 2017-01-17 2017-01-17 一种基于无证书签密的电子合同签署方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710030523.4A CN106789033B (zh) 2017-01-17 2017-01-17 一种基于无证书签密的电子合同签署方法

Publications (2)

Publication Number Publication Date
CN106789033A CN106789033A (zh) 2017-05-31
CN106789033B true CN106789033B (zh) 2020-06-19

Family

ID=58945860

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710030523.4A Active CN106789033B (zh) 2017-01-17 2017-01-17 一种基于无证书签密的电子合同签署方法

Country Status (1)

Country Link
CN (1) CN106789033B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107579827B (zh) * 2017-06-06 2020-12-22 江苏慧世联网络科技有限公司 一种基于可信第三方和面部识别技术的电子文书签署方法
CN109560918B (zh) * 2017-09-27 2021-10-26 华为终端有限公司 一种ntru密钥生成的方法和终端设备
CN109510712B (zh) * 2019-01-10 2021-10-15 济南大学 一种远程医疗数据隐私保护方法、系统及终端
CN109919579B (zh) * 2019-02-27 2022-02-25 上海棕榈电脑系统有限公司 电子文书签约方法、装置、存储介质和设备
CN110474778B (zh) * 2019-08-09 2022-04-15 北京智汇信元科技有限公司 一种电子合同签署方法及系统
CN110569132B (zh) * 2019-08-29 2022-07-12 高新兴科技集团股份有限公司 电子签名捺印方法、装置及计算机可读存储介质
CN112565375B (zh) * 2020-11-30 2021-10-15 宝鸡文理学院 一种适于VANETs的无证书签密算法

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102170354A (zh) * 2011-04-11 2011-08-31 桂林电子科技大学 集中账号密码认证生成系统
CN102201920A (zh) * 2011-07-12 2011-09-28 北京中兴通数码科技有限公司 一种无证书公钥密码系统的构造方法
CN103702326A (zh) * 2013-12-02 2014-04-02 北京理工大学 一种基于移动Ad Hoc网络的无证书密钥协商方法
CN104811302A (zh) * 2015-05-15 2015-07-29 陕西师范大学 基于无证书的椭圆曲线混合签密方法
CN104993937A (zh) * 2015-07-07 2015-10-21 电子科技大学 一种用于云存储数据完整性的检验方法
CN105024994A (zh) * 2015-05-29 2015-11-04 西北工业大学 无对运算的安全无证书混合签密方法
CN105530089A (zh) * 2015-12-31 2016-04-27 南京财经大学 属性基加密方法和装置

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102170354A (zh) * 2011-04-11 2011-08-31 桂林电子科技大学 集中账号密码认证生成系统
CN102201920A (zh) * 2011-07-12 2011-09-28 北京中兴通数码科技有限公司 一种无证书公钥密码系统的构造方法
CN103702326A (zh) * 2013-12-02 2014-04-02 北京理工大学 一种基于移动Ad Hoc网络的无证书密钥协商方法
CN104811302A (zh) * 2015-05-15 2015-07-29 陕西师范大学 基于无证书的椭圆曲线混合签密方法
CN105024994A (zh) * 2015-05-29 2015-11-04 西北工业大学 无对运算的安全无证书混合签密方法
CN104993937A (zh) * 2015-07-07 2015-10-21 电子科技大学 一种用于云存储数据完整性的检验方法
CN105530089A (zh) * 2015-12-31 2016-04-27 南京财经大学 属性基加密方法和装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
On the security of blind signature and partially blind signature;Baoyuan Kang etc.;《IEEE》;20100729;全文 *

Also Published As

Publication number Publication date
CN106789033A (zh) 2017-05-31

Similar Documents

Publication Publication Date Title
CN106789033B (zh) 一种基于无证书签密的电子合同签署方法
US8701169B2 (en) Using a single certificate request to generate credentials with multiple ECQV certificates
CN110138560B (zh) 一种基于标识密码和联盟链的双代理跨域认证方法
Horn et al. Authentication protocols for mobile network environment value-added services
CN109462588A (zh) 一种基于区块链的去中心化数据交易方法及系统
CN112069547B (zh) 一种供应链责任主体身份认证方法及系统
CN108696360A (zh) 一种基于cpk密钥的ca证书发放方法及系统
CN109981287B (zh) 一种代码签名方法及其存储介质
CN101765108A (zh) 基于移动终端的安全认证服务平台系统、装置和方法
CN111641605B (zh) 基于动态口令的电子签章方法及系统
CN105376064A (zh) 一种匿名消息认证系统及其消息签名方法
CN101697513A (zh) 数字签名方法、验证方法、数字签名装置及数字签名系统
CN111817857B (zh) 一种基于电子公证和sm2协同签名的电子文件签署方法及其所采用的服务器
CN108712259A (zh) 基于身份的可代理上传数据的云存储高效审计方法
CN113918899A (zh) 一种身份认证方法以及凭证持有系统和验证系统
CN113193961A (zh) 一种数字证书管理方法和装置
CA2827112C (en) Using a single certificate request to generate credentials with multiple ecqv certificates
KR20120091618A (ko) 연쇄 해시에 의한 전자서명 시스템 및 방법
CN111245626A (zh) 零知识证明方法、装置及存储介质
CN111262691A (zh) 基于混合主密钥的标识私钥生成及使用方法及系统和装置
JP2012527678A (ja) ポータブルなユーザー評判を可能にする方法および装置
CN106533681B (zh) 一种支持部分出示的属性证明方法与系统
NL1043779B1 (en) Method for electronic signing and authenticaton strongly linked to the authenticator factors possession and knowledge
CN102664735A (zh) 一种基于公共密钥的手机彩票系统安全会话实施方法
CN115150101A (zh) 一种基于椭圆曲线双线性对算法的公私钥管理方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant