CN106789066B - 基于ip签名的代理重签名方法 - Google Patents

基于ip签名的代理重签名方法 Download PDF

Info

Publication number
CN106789066B
CN106789066B CN201611136103.6A CN201611136103A CN106789066B CN 106789066 B CN106789066 B CN 106789066B CN 201611136103 A CN201611136103 A CN 201611136103A CN 106789066 B CN106789066 B CN 106789066B
Authority
CN
China
Prior art keywords
signature
affine transformation
trustee
representing
reversible affine
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201611136103.6A
Other languages
English (en)
Other versions
CN106789066A (zh
Inventor
李慧贤
邵璐
韩智鹏
庞辽军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Northwestern Polytechnical University
Original Assignee
Northwestern Polytechnical University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Northwestern Polytechnical University filed Critical Northwestern Polytechnical University
Priority to CN201611136103.6A priority Critical patent/CN106789066B/zh
Publication of CN106789066A publication Critical patent/CN106789066A/zh
Application granted granted Critical
Publication of CN106789066B publication Critical patent/CN106789066B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Complex Calculations (AREA)

Abstract

本发明公开了一种基于IP签名的代理重签名方法,用于解决现有代理重签名方法抗量子攻击性差的技术问题。技术方案是对受托者与委托者的私钥进行秘密仿射变换构造重签名密钥,并基于多项式同构(IP)问题设计代理重签名及其验证过程,从而保证了代理重签名方法具有抗量子攻击性;另外,二次多变量多项式组的仿射变换主要执行乘法运算,运算量小,这使得代理重签名方法具有较高的计算效率。

Description

基于IP签名的代理重签名方法
技术领域
本发明涉及一种代理重签名方法,特别是涉及一种基于IP(Isomorphisms ofPolynomials,多项式同构)签名的代理重签名方法。
背景技术
随着计算机科学技术的不断发展,数字签名技术也随之飞速发展。许多具有不同功能的签名类型被陆续提出,如代理签名、群签名、多重签名等。近年来,代理重签名也成为了该领域的一个新兴研究方向。代理重签名技术需要一个拥有重签名密钥的半可信的代理,它可以将受托者针对某一消息的签名转换为委托者对同一消息的签名。代理重签名在特定路径的遍历证明、透明认证、管理群组签名以及数字证书的共享与转换等方面有较好的应用前景。
2007年,Shao等人提出了一个代理重签名方案(Jun Shao,Zhenfu Cao,LichengWang,et al.Proxy Re-signature Schemes Without Random Oracles[C]//Progress inCryptology-Indocrypt 2007:197-209,India,Chennai.),该方案采用了Waters的签名方案进行签名,利用双线性对的性质保证代理重签名转换的正确性,并且依靠CDH(Computational Diffie-Hellman,计算性Diffie-Hellman)问题保证了方案的安全性。
2008年,Libert等提出了一个可以提高代理者的重签名密钥安全性的代理重签名方案(Libert,Beno,Vergnaud D.Multi-use unidirectional proxy re-signatures[C]//ACM Conference on Computer and Communications Security.2008:511-520.)。该方案利用双线性对的性质首次提出具有两层签名结构的代理重签名方案。第一层签名用于代理者进行签名验证与转换,第二层签名为代理者进行重签名转换后的签名。该方案依靠FlexDH(Flexible Diffie-Hellman,灵活性Diffie-Hellman)问题设计出了相比Shao的方案具有更高安全性的代理重签名方案。但现有的方案主要存在以下缺陷:(1)现有的代理重签名方案大部分都是基于大整数分解、离散对数和椭圆曲线离散对数等难题设计的,然而这些难题很难抵抗量子计算的攻击,这就意味着现有的代理重签名方案在量子攻击下是不安全的。(2)基于大数分解、离散对数等问题的方案计算量较大,计算复杂度较高,需要有较高计算能力的设备才能完成,这使得当前的代理重签名方案计算效率较低。
发明内容
为了克服现有代理重签名方法抗量子攻击性差的不足,本发明提供一种基于IP签名的代理重签名方法。该方法对受托者与委托者的私钥进行秘密仿射变换构造重签名密钥,并基于多项式同构(IP)问题设计代理重签名及其验证过程,从而保证了代理重签名方法具有抗量子攻击性;另外,二次多变量多项式组的仿射变换主要执行乘法运算,运算量小,这使得代理重签名方法具有较高的计算效率。
本发明解决其技术问题所采用的技术方案是:一种基于IP签名的代理重签名方法,其特点是包括以下步骤:
步骤一、系统参数生成。
系统管理者选择阶为2p的有限域K,系统管理者选择三个正整数n、u和q。
其中,p表示系统管理者选取的正整数,K表示运算所在的有限域,u表示二次多项式方程组阶数的正整数,n表示二次多项式方程组变量个数的正整数,q表示哈希函数H(x)运算后的二进制值的位数。
系统管理者选择密码学中的一个抗碰撞的哈希函数H(x):{0,1}*→{0,1}q
系统管理者选择具有n个变量的u阶二次多项式方程组Q,其形式为:
其中,xi,xj表示多项式方程组的变量,γijk表示二次项的系数,μik表示一次项的系数,δk表示常数项。
系统管理者公布系统生成的参数(n,u,q,K,Q,H(x))。
步骤二、密钥生成。
根据初始化赋值阶段由步骤一给定的二次多项式方程组Q,受托者选择秘密可逆仿射变换(Ma,Na),委托者选择秘密可逆仿射变换(Mb,Nb),其形式如下:
其中,Ma表示受托者选择的具有u个变量的可逆仿射变换,Na表示受托者选择的具有n个变量的可逆仿射变换;Mb表示委托者选择的具有u个变量的可逆仿射变换,Nb表示委托者选择的具有n个变量的可逆仿射变换;是可逆仿射变换Ma和Mb的初始变量,是可逆仿射变换Na和Nb进行计算后生成的值。
受托者计算Aa=MaοQοNa,委托者计算Ab=MbοQοNb。其中,Aa表示受托者的部分公钥,Ab表示委托者的部分公钥;ο表示映射合成运算。
受托者选择秘密可逆仿射变换ska=(Sa,Ta)为签名私钥、委托者选择秘密可逆仿射变换skb=(Sb,Tb)为签名私钥,具体形式如下:
Sa:Sa(y1,y2,…,yu)=(y1′,y2′,…,yu′),
Ta:Ta(x1′,x2′,…,xn′)=(x1,x2,…,xn),
Sb:Sb(y1,y2,…,yu)=(y1′,y2′,…,yu′),
Tb:Tb(x1′,x2′,…,xn′)=(x1,x2,…,xn).
其中,ska表示受托者的私钥,Sa表示受托者选择的具有u个变量的可逆仿射变换的部分私钥,Ta表示受托者选择的具有n个变量的可逆仿射变换的部分私钥;skb表示委托者的私钥,Sb表示委托者选择的具有u个变量的可逆仿射变换的部分私钥,Tb表示委托者选择的具有n个变量的可逆仿射变换的部分私钥;yi(i=1,2,…,n)是可逆仿射变换Sa和Sb的初始变量,xi′(i=1,2,…,n)是可逆仿射变换Ta和Tb的初始变量,yi′(i=1,2,…,u)是可逆仿射变换Sa和Sb进行计算后生成的值,xi(i=1,2,…,u)是可逆仿射变换Ta和Tb进行计算后生成的值。
受托者通过计算Ba=SaοAaοTa得到受托者的另一部分公钥Ba,委托者通过计算Bb=SbοAbοTb得到委托者的另一部分公钥Bb。则受托者的公钥为pka=(Aa,Ba),委托者的公钥为pkb=(Ab,Bb)。
其中,Ba表示与Aa同构的受托者的部分公钥;Bb表示与Ab同构的委托者的部分公钥;pka表示受托者的公钥,pkb表示委托者的公钥。
步骤三、重签名密钥生成。
重签名密钥为rka→b=(rk1,rk2,rk3,rk4),重签名密钥生成过程如下:
代理者随机选择四个秘密可逆仿射变换C、D、E、F发送给受托者,受托者计算一组值:
Z1=CοMa,
Z2=NaοD,
Z3=EοSaοMa,
Z4=NaοTaοF.
其中,C表示形如Ma的可逆仿射变换,E表示形如Sa的可逆仿射变换,D表示形如Na的可逆仿射变换,F表示形如Ta的可逆仿射变换。
受托者将计算结果(Z1,Z2,Z3,Z4)发送给委托者。委托者收到后计算一组值:
Z1′=Z1οMb -1=CοMaοMb -1,
Z2′=Nb -1οZ2=Nb -1οNaοD,
Z3′=Z3οMb -1οSb -1=EοSaοMaοMb -1οSb -1,
Z4′=Tb -1οNb -1οZ4=Tb -1οNb -1οNaοTaοF.
其中的“-1”为求逆运算。委托者将计算结果(Z1′,Z2′,Z3′,Z4′)发送给代理者。
代理者收到后计算一组值:
rk1=C-1οZ1′=C-1οCοMaοMb -1,
rk2=Z2′οD-1=Nb -1οNaοDοD-1,
rk3=E-1οZ3′=E-1οEοSaοMaοMb -1οSb -1,
rk4=Z4′οF-1=Tb -1οNb -1οNaοTaοFοF-1.
则得到重签名密钥为(rk1,rk2,rk3,rk4)=(MaοMb -1,Nb -1οNa,SaοMaοMb -1οSb -1,Tb -1οNb -1οNaοTa)。其中rka→b表示重签名密钥,rk1、rk2、rk3、rk4表示重签名的四个部分密钥。
步骤四、签名。
受托者输入待签名消息m,他的公钥对(Aa,Ba)、私钥对(Sa,Ta)。受托者随机选择q对可逆仿射变换((S1′,T1′),(S2′,T2′),…,(Sq′,Tq′)),计算Si′(y1,y2,…,yu)=(y1 (i),y2 (i),…,yu (i)),Ti′(x1 (i),x2 (i),…,xn (i))=(x1,x2,…,xn),i=1,2,…,q。其中,yj(j=1,2,…,u)是可逆仿射变换Si′的初始变量,xj (i)(j=1,2,…,n)是可逆仿射变换Ti′的初始变量,yj (i)(j=1,2,…,u)是可逆仿射变换Si′进行计算后生成的值,xj(j=1,2,…,n)是可逆仿射变换Ti′进行计算后生成的值。
其次,受托者计算Ci=Si′οAaοTi′,i=1,2,…,q。
受托者计算哈希值并计算(Si,Ti)值如下:
其中H[i]表示的二进制值中第i位比特位的二进制值,这里二进制位顺序采取从低位到高位的顺序;表示受托者计算出的签名中的哈希值部分;||表示链接运算。
最后受托者计算其中,Va表示消息m对应的受托者的签名。输出生成的签名Va
步骤五、重签名。
代理者输入:签名Va,重签名密钥rka→b=(rk1,rk2,rk3,rk4),受托者的公钥(Aa,Ba),消息m。
验证签名正确性:代理者输入m,Va,(Aa,Ba),代理者首先对签名进行验证运算,计算:计算哈希值H′=H(m||C1′||C2′||…||Cq′)后,代理者将H′与签名Va值进行对比。当时,签名通过验证,代理者进行下一步重签名生成;否则,输出⊥,结束运算。其中,⊥表示拒绝。
重签名生成:代理者输入签名Va和重签名密钥rka→b=(rk1,rk2,rk3,rk4),代理者进行计算:
代理者输出签名其中,Vb表示经过代理者转换后的对应消息m的委托者的签名。
步骤六、验证。
任意验证者输入待签名消息m,委托者的公钥(Ab,Bb),转换后的签名Vb。验证者进行计算:计算哈希值Hb′=H(m||C1b′||C2b′||…||Cqb′)后,将Hb′与签名Vb值进行对比。当时,签名通过验证,即代理重签名验证成功;否则,输出⊥。
本发明的有益效果是:该方法对受托者与委托者的私钥进行秘密仿射变换构造重签名密钥,并基于多项式同构(IP)问题设计代理重签名及其验证过程,从而保证了代理重签名方法具有抗量子攻击性;另外,二次多变量多项式组的仿射变换主要执行乘法运算,运算量小,这使得代理重签名方法具有较高的计算效率。
下面结合具体实施方式对本发明作详细说明。
具体实施方式
具体实施方式中变量及运算符号的含义对照表。
本实施例基于IP签名的代理重签名方法,选择Alice为受托者,即原始签名者;Bob为委托者,即被转换后的签名所属者。具体步骤如下:
步骤一、系统参数生成。
系统管理者选择阶为2p的有限域K,p为系统管理者选取的正整数。系统管理者选择三个正整数n、u和q;
系统管理者选择密码学中的一个抗碰撞的哈希函数H(x):{0,1}*→{0,1}q
系统管理者选择具有n个变量的u阶二次多项式方程组Q,其形式为:
系统管理者公布系统生成的参数(n,u,q,K,Q,H(x))。
步骤二、密钥生成。
根据本方案初始化赋值阶段由上步给定的方程组Q,Alice选择秘密可逆仿射变换(Ma,Na),Bob选择秘密可逆仿射变换(Mb,Nb),其形式如下:
其中,是可逆仿射变换Ma和Mb的初始变量,是可逆仿射变换Na和Nb进行计算后生成的值。Alice计算Aa=MaοQοNa,Bob计算Ab=MbοQοNb,则Alice的部分公钥为Aa,Bob的部分公钥为Ab
Alice选择秘密可逆仿射变换ska=(Sa,Ta)为签名私钥、Bob选择秘密可逆仿射变换skb=(Sb,Tb)为签名私钥,它们的具体形式如下:
Sa:Sa(y1,y2,…,yu)=(y1′,y2′,…,yu′),
Ta:Ta(x1′,x2′,…,xn′)=(x1,x2,…,xn),
Sb:Sb(y1,y2,…,yu)=(y1′,y2′,…,yu′),
Tb:Tb(x1′,x2′,…,xn′)=(x1,x2,…,xn).
其中,yi′(i=1,2,…,u)是可逆仿射变换Sa和Sb进行计算后生成的值,xi′(i=1,2,…,n)是可逆仿射变换Ta和Tb的初始变量。Alice过计算Ba=SaοAaοTa得到Alice的部分公钥Ba,Bob通过计算Bb=SbοAbοTb得到Bob的部分公钥Bb。则Alice的公钥为pka=(Aa,Ba),Bob的公钥为pkb=(Ab,Bb)。
步骤三、重签名密钥生成。
重签名密钥为rka→b=(rk1,rk2,rk3,rk4),重签名密钥生成过程如下:
代理者随机秘密选择形如Ma的可逆仿射变换C,形如Sa的可逆仿射变换E,形如Na的可逆仿射变换D,形如Ta的可逆仿射变换F。
代理者将C、D、E、F发送给Alice,Alice计算一组值:
Z1=CοMa,
Z2=NaοD,
Z3=EοSaοMa,
Z4=NaοTaοF.
Alice将计算结果(Z1,Z2,Z3,Z4)发送给Bob。Bob收到后计算一组值:
Z1′=Z1οMb -1=CοMaοMb -1,
Z2′=Nb -1οZ2=Nb -1οNaοD,
Z3′=Z3οMb -1οSb -1=EοSaοMaοMb -1οSb -1,
Z4′=Tb -1οNb -1οZ4=Tb -1οNb -1οNaοTaοF.
其中的“-1”为求逆运算。Bob将计算结果(Z1′,Z2′,Z3′,Z4′)发送给代理者。
代理者收到后计算一组值:
rk1=C-1οZ1′=C-1οCοMaοMb -1,
rk2=Z2′οD-1=Nb -1οNaοDοD-1,
rk3=E-1οZ3′=E-1οEοSaοMaοMb -1οSb -1,
rk4=Z4′οF-1=Tb -1οNb -1οNaοTaοFοF-1.
则得到重签名密钥为(rk1,rk2,rk3,rk4)=(MaοMb -1,Nb -1οNa,SaοMaοMb -1οSb -1,Tb -1οNb -1οNaοTa)。
步骤四、签名。
Alice输入待签名消息m,他的公钥对(Aa,Ba)、私钥对(Sa,Ta)。Alice随机选择q对可逆仿射变换((S1′,T1′),(S2′,T2′),…,(Sq′,Tq′)),计算Si′(y1,y2,…,yu)=(y1 (i),y2 (i),…,yu (i)),Ti′(x1 (i),x2 (i),…,xn (i))=(x1,x2,…,xn),i=1,2,…,q。
其次,Alice计算Ci=Si′οAaοTi′,i=1,2,…,q。
Alice计算哈希值并如下计算(Si,Ti)的值:
其中H[i]表示的二进制值中第i位比特位的二进制值(这里二进制位顺序采取从低位到高位的顺序)。
最后Alice计算输出生成的签名Va
步骤五、重签名。
代理者输入:签名Va,重签名密钥rka→b=(rk1,rk2,rk3,rk4),Alice的公钥(Aa,Ba),消息m。
验证签名正确性:代理者输入m,Va,(Aa,Ba),代理者首先对签名进行验证运算,计算:计算哈希值H′=H(m||C1′||C2′||…||Cq′)后,代理者将H′与签名Va值进行对比。当时,签名通过验证,代理者进行下一步重签名生成;否则,输出⊥,结束运算。
重签名生成:代理者输入签名Va和重签名密钥rka→b=(rk1,rk2,rk3,rk4),代理者进行计算:
代理者输出签名
步骤六、验证。
任意验证者输入待签名消息m,Bob的公钥(Ab,Bb),转换后的签名Vb。验证者进行计算:计算哈希值Hb′=H(m||C1b′||C2b′||…||Cqb′)后,将Hb′与签名Vb值进行对比。当时,签名通过验证,即代理重签名验证成功;否则,输出⊥。

Claims (1)

1.一种基于IP签名的代理重签名方法,其特征在于包括以下步骤:
步骤一、系统参数生成;
系统管理者选择阶为2p的有限域K,系统管理者选择三个正整数n、u和q;
其中,p表示系统管理者选取的正整数,K表示运算所在的有限域,u表示二次多项式方程组阶数的正整数,n表示二次多项式方程组变量个数的正整数,q表示哈希函数H(x)运算后的二进制值的位数;
系统管理者选择密码学中的一个抗碰撞的哈希函数H(x):{0,1}*→{0,1}q
系统管理者选择具有n个变量的u阶二次多项式方程组Q,其形式为:
Q:
其中,xi,xj表示多项式方程组的变量,γijk表示二次项的系数,μik表示一次项的系数,δk表示常数项;
系统管理者公布系统生成的参数(n,u,q,K,Q,H(x));
步骤二、密钥生成;
根据初始化赋值阶段由步骤一给定的二次多项式方程组Q,受托者选择秘密可逆仿射变换(Ma,Na),委托者选择秘密可逆仿射变换(Mb,Nb),其形式如下:
Ma
Na
Mb
Nb
其中,Ma表示受托者选择的具有u个变量的可逆仿射变换,Na表示受托者选择的具有n个变量的可逆仿射变换;Mb表示委托者选择的具有u个变量的可逆仿射变换,Nb表示委托者选择的具有n个变量的可逆仿射变换;是可逆仿射变换Ma和Mb的初始变量,是可逆仿射变换Na和Nb进行计算后生成的值;
受托者计算委托者计算其中,Aa表示受托者的部分公钥,Ab表示委托者的部分公钥;表示映射合成运算;
受托者选择秘密可逆仿射变换ska=(Sa,Ta)为签名私钥、委托者选择秘密可逆仿射变换skb=(Sb,Tb)为签名私钥,具体形式如下:
Sa:Sa(y1,y2,…,yu)=(y1′,y2′,…,yu′),
Ta:Ta(x1′,x2′,…,xn′)=(x1,x2,…,xn),
Sb:Sb(y1,y2,…,yu)=(y1′,y2′,…,yu′),
Tb:Tb(x1′,x2′,…,xn′)=(x1,x2,…,xn);
其中,ska表示受托者的私钥,Sa表示受托者选择的具有u个变量的可逆仿射变换的部分私钥,Ta表示受托者选择的具有n个变量的可逆仿射变换的部分私钥;skb表示委托者的私钥,Sb表示委托者选择的具有u个变量的可逆仿射变换的部分私钥,Tb表示委托者选择的具有n个变量的可逆仿射变换的部分私钥;yi(i=1,2,…,n)是可逆仿射变换Sa和Sb的初始变量,xi′(i=1,2,…,n)是可逆仿射变换Ta和Tb的初始变量,yi′(i=1,2,…,u)是可逆仿射变换Sa和Sb进行计算后生成的值,xi(i=1,2,…,u)是可逆仿射变换Ta和Tb进行计算后生成的值;
受托者通过计算得到受托者的另一部分公钥Ba,委托者通过计算得到委托者的另一部分公钥Bb;则受托者的公钥为pka=(Aa,Ba),委托者的公钥为pkb=(Ab,Bb);
其中,Ba表示与Aa同构的受托者的部分公钥;Bb表示与Ab同构的委托者的部分公钥;pka表示受托者的公钥,pkb表示委托者的公钥;
步骤三、重签名密钥生成;
重签名密钥为rka→b=(rk1,rk2,rk3,rk4),重签名密钥生成过程如下:
代理者随机选择四个秘密可逆仿射变换C、D、E、F发送给受托者,受托者计算一组值:
其中,C表示形如Ma的可逆仿射变换,E表示形如Sa的可逆仿射变换,D表示形如Na的可逆仿射变换,F表示形如Ta的可逆仿射变换;
受托者将计算结果(Z1,Z2,Z3,Z4)发送给委托者;委托者收到后计算一组值:
其中的“-1”为求逆运算;委托者将计算结果(Z1′,Z2′,Z3′,Z4′)发送给代理者;
代理者收到后计算一组值:
则得到重签名密钥为 其中rka→b表示重签名密钥,rk1、rk2、rk3、rk4表示重签名的四个部分密钥;
步骤四、签名;
受托者输入待签名消息m,他的公钥对(Aa,Ba)、私钥对(Sa,Ta);受托者随机选择q对可逆仿射变换((S1′,T1′),(S2′,T2′),…,(Sq′,Tq′)),计算Si′(y1,y2,…,yu)=(y1 (i),y2 (i),…,yu (i)),Ti′(x1 (i),x2 (i),…,xn (i))=(x1,x2,…,xn),i=1,2,…,q;其中,yj(j=1,2,…,u)是可逆仿射变换Si′的初始变量,xj (i)(j=1,2,…,n)是可逆仿射变换Ti′的初始变量,yj (i)(j=1,2,…,u)是可逆仿射变换Si′进行计算后生成的值,xj(j=1,2,…,n)是可逆仿射变换Ti′进行计算后生成的值;
其次,受托者计算i=1,2,…,q;
受托者计算哈希值并计算(Si,Ti)值如下:
其中H[i]表示的二进制值中第i位比特位的二进制值,这里二进制位顺序采取从低位到高位的顺序;表示受托者计算出的签名中的哈希值部分;||表示链接运算;
最后受托者计算其中,Va表示消息m对应的受托者的签名;输出生成的签名Va
步骤五、重签名;
代理者输入:签名Va,重签名密钥rka→b=(rk1,rk2,rk3,rk4),受托者的公钥(Aa,Ba),消息m;
验证签名正确性:代理者输入m,Va,(Aa,Ba),代理者首先对签名进行验证运算,计算:计算哈希值H′=H(m||C1′||C2′||…||Cq′)后,代理者将H′与签名Va值进行对比;当时,签名通过验证,代理者进行下一步重签名生成;否则,输出⊥,结束运算;其中,⊥表示拒绝;
重签名生成:代理者输入签名Va和重签名密钥rka→b=(rk1,rk2,rk3,rk4),代理者进行计算:
代理者输出签名其中,Vb表示经过代理者转换后的对应消息m的委托者的签名;
步骤六、验证;
任意验证者输入待签名消息m,委托者的公钥(Ab,Bb),转换后的签名Vb;验证者进行计算:计算哈希值Hb′=H(m||C1b′||C2b′||…||Cqb′)后,将Hb′与签名Vb值进行对比;当时,签名通过验证,即代理重签名验证成功;否则,输出⊥。
CN201611136103.6A 2016-12-12 2016-12-12 基于ip签名的代理重签名方法 Expired - Fee Related CN106789066B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611136103.6A CN106789066B (zh) 2016-12-12 2016-12-12 基于ip签名的代理重签名方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611136103.6A CN106789066B (zh) 2016-12-12 2016-12-12 基于ip签名的代理重签名方法

Publications (2)

Publication Number Publication Date
CN106789066A CN106789066A (zh) 2017-05-31
CN106789066B true CN106789066B (zh) 2019-09-24

Family

ID=58875358

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611136103.6A Expired - Fee Related CN106789066B (zh) 2016-12-12 2016-12-12 基于ip签名的代理重签名方法

Country Status (1)

Country Link
CN (1) CN106789066B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109902483B (zh) * 2019-01-10 2023-01-10 如般量子科技有限公司 基于多个密钥池的抗量子计算代理数字签名方法和系统
CN110311791A (zh) * 2019-07-03 2019-10-08 郑州师范学院 一种消息验证方法、装置、设备及可读存储介质
CN111404943B (zh) * 2020-03-18 2021-10-26 腾讯科技(深圳)有限公司 数据的处理方法、装置、电子设备及计算机可读存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103069745A (zh) * 2010-08-24 2013-04-24 皇家飞利浦电子股份有限公司 基于属性的数字签名
CN105516119A (zh) * 2015-12-03 2016-04-20 西北师范大学 基于代理重签名的跨域身份认证方法
CN106209377A (zh) * 2016-07-01 2016-12-07 陕西师范大学 一种基于多变量的可抗合谋攻击的代理重签名方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9537869B2 (en) * 2011-02-11 2017-01-03 Blue Cedar Networks, Inc. Geographical restrictions for application usage on a mobile device

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103069745A (zh) * 2010-08-24 2013-04-24 皇家飞利浦电子股份有限公司 基于属性的数字签名
CN105516119A (zh) * 2015-12-03 2016-04-20 西北师范大学 基于代理重签名的跨域身份认证方法
CN106209377A (zh) * 2016-07-01 2016-12-07 陕西师范大学 一种基于多变量的可抗合谋攻击的代理重签名方法

Also Published As

Publication number Publication date
CN106789066A (zh) 2017-05-31

Similar Documents

Publication Publication Date Title
CN105187205B (zh) 无证书的基于层次身份基的认证密钥协商方法和协商系统
CN104168114A (zh) 一种分布式的基于(k,n)门限证书加密方法及系统
CN102387019A (zh) 无证书部分盲签名方法
JP2004208263A (ja) バイリニアペアリングを用いた個人識別情報に基づくブラインド署名装置及び方法
CN109861826B (zh) 一种双向代理重签名的实现方法及装置
CN106789066B (zh) 基于ip签名的代理重签名方法
CN110138543A (zh) 格公钥密码体制下的盲签密方法
CN109639439A (zh) 一种基于两方协同的ecdsa数字签名方法
Verma et al. Efficient identity‐based blind message recovery signature scheme from pairings
CN112446052A (zh) 一种适用于涉密信息系统的聚合签名方法及系统
CN110677243B (zh) 一种支持异构公钥系统的代理重签名方案的构造方法
Huang et al. The construction of ambiguous optimistic fair exchange from designated confirmer signature without random oracles
Xin et al. Identity-based quantum designated verifier signature
CN109618348B (zh) 一种单向代理重签名的实现方法及装置
CN106209377A (zh) 一种基于多变量的可抗合谋攻击的代理重签名方法
Shi et al. Arbitrated quantum signature with Hamiltonian algorithm based on blind quantum computation
CN113346992A (zh) 一种保护私钥的基于身份的多重代理签名方法及装置
Selvakumaraswamy et al. Efficient Transmission of PKI Certificates using Elliptic Curve Cryptography and its Variants.
Shen et al. An efficient verifiably encrypted signature from weil pairing
CN112989436A (zh) 一种基于区块链平台的多重签名方法
CN112800482A (zh) 基于身份的在线/离线安全云存储审计方法
CN116743395A (zh) 一种基于格密码的门限环签名方法
Zhang et al. A novel verifiably encrypted signature scheme without random oracle
Yang et al. On-line/off-line threshold proxy re-signature scheme through the simulation approach
Xin et al. Identity-based quantum signature based on Bell states

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20190924

Termination date: 20201212

CF01 Termination of patent right due to non-payment of annual fee