CN110233732B - 一种基于簇态的动态量子代理盲签名方法 - Google Patents

一种基于簇态的动态量子代理盲签名方法 Download PDF

Info

Publication number
CN110233732B
CN110233732B CN201910438190.8A CN201910438190A CN110233732B CN 110233732 B CN110233732 B CN 110233732B CN 201910438190 A CN201910438190 A CN 201910438190A CN 110233732 B CN110233732 B CN 110233732B
Authority
CN
China
Prior art keywords
signer
bit
measurement result
subsequence
proxy
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910438190.8A
Other languages
English (en)
Other versions
CN110233732A (zh
Inventor
张明慧
王家耀
岳林阳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Easoft Technology Co ltd
Original Assignee
Northwestern University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Northwestern University filed Critical Northwestern University
Priority to CN201910438190.8A priority Critical patent/CN110233732B/zh
Publication of CN110233732A publication Critical patent/CN110233732A/zh
Application granted granted Critical
Publication of CN110233732B publication Critical patent/CN110233732B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • H04L9/3257Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures using blind signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/72Signcrypting, i.e. digital signing and encrypting simultaneously

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Theoretical Computer Science (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种基于簇态的动态量子代理盲签名方法,利用GHZ态和受控非门的测量属性实现代理签名的动态属性,一旦新的代理签名者尝试加入到代理群组或者当前授权的代理签名者离开该组,其他通信参与方只需更新其各自的密钥以实现下一轮签名,在代理签名方出现调整的情况下,保证签名成功。

Description

一种基于簇态的动态量子代理盲签名方法
技术领域
本发明涉及量子保密通信领域,具体涉及一种基于簇态的动态量子代理盲签名方法。
背景技术
与手写签名相对,数字签名也是一种安全的签名方法,经典数字签名被广泛的用在电子政务、电子商务、电子通信等诸多领域,但是,基于经典密码的数字签名方案的安全性大多是依赖于一些数学问题的计算复杂性,现有技术还提供了量子签名方法,量子签名方法能够有效克服且解决经典数字签名的一些安全性问题,其中量子代理盲签名是量子签名方法中安全性更高的一种签名方法,量子代理盲签名是指代理签名和盲签名的结合,既具有代理签名的特性,又具有盲签名的特性。
尽管上述所述的量子代理盲签名方法具有许多优点,但是在实际应用中频繁出现,但在现有量子代理盲签名方法中却尚未考虑到的问题是代理签名方的动态属性,例如新的代理签名方加入到代理签名方群组中或者当前代理签名方由于某些原因离开代理签名方群组。
发明内容
本发明的目的在于提供一种基于簇态的动态量子代理盲签名方法,用以解决量子代理盲签名方法中没有考虑到代理签名方的动态属性而造成的签名无法成功的问题。
为了实现上述任务,本发明采用以下技术方案:
一种基于簇态的动态量子代理盲签名方法,所述的方法中包括5个通信方,分别是持有待签名信息的消息所有者Alice、无法正常签名的初始签名方Bob、代理签名方Bob1、代理签名方Bob2以及可信接收者Charlie,其中消息所有者Alice存储有密钥kA、四粒子GHZ态子序列SA以及四粒子簇态子序列S'A,初始签名方Bob存储有密钥kB以及四粒子GHZ态子序列SB,代理签名方Bob1存储有密钥
Figure BDA0002071221720000021
四粒子GHZ态子序列SB1以及四粒子簇态子序列S”B1,代理签名方Bob2存储有密钥
Figure BDA0002071221720000022
四粒子GHZ态子序列SB2以及四粒子簇态子序列S”B2,可信接收者Charlie存储有密钥kA、密钥kB、密钥
Figure BDA0002071221720000023
密钥
Figure BDA0002071221720000024
以及四粒子簇态子序列SC,用于从5个通信方中删除代理签名方Bob1后执行量子代理盲签名,所述的方法按照以下步骤执行:
步骤1、代理签名方Bob1将所述的四粒子GHZ态子序列SB1发送给初始签名方Bob;
初始签名方Bob沿X基方向测量四粒子GHZ态子序列SB1,获得代理签名方Bob1的密钥
Figure BDA0002071221720000025
步骤2、初始签名方Bob更新密钥
Figure BDA0002071221720000026
获得新的密钥kB *;初始签名方Bob将新的密钥kB *发送给可信接收者Charlie;
步骤3、可信接收者Charlie检测密钥是否满足
Figure BDA0002071221720000027
若满足,则执行步骤4,否则当前通信不安全,结束;
步骤4、可信接收者Charlie丢弃四粒子簇态子序列S'C,消息所有者Alice丢弃四粒子簇态子序列S'A,代理签名方Bob2丢弃四粒子簇态子序列S”B2
可信接收者Charlie生成一串三粒子簇态序列,将所述的三粒子簇态序列划分为三个簇态子序列
Figure BDA0002071221720000031
可信接收者Charlie保留簇态子序列
Figure BDA0002071221720000032
可信接收者Charlie将簇态子序列
Figure BDA0002071221720000033
发送给消息所有者Alice;
可信接收者Charlie将簇态子序列
Figure BDA0002071221720000034
发送给代理签名方Bob2;
步骤5、消息所有者Alice对获得的簇态子序列
Figure BDA0002071221720000035
进行测量,获得簇态子序列
Figure BDA0002071221720000036
的测量结果|M*>,根据测量结果|M*>以及待签名信息进行盲目信息转换,获得盲消息m*;
步骤6、消息所有者Alice利用密钥kA对所述的盲消息m*加密,获得加密盲消息M*
步骤7、代理签名方Bob2沿着Z基方向对簇态子序列
Figure BDA0002071221720000037
进行测量后,再利用密钥
Figure BDA0002071221720000038
对测量结果加密,获得代理签名方Bob2的签名信息
Figure BDA0002071221720000039
步骤8、可信接收者Charlie利用密钥kA解密加密盲消息M*后测量,获得测量结果|M*>;
可信接收者Charlie利用密钥
Figure BDA00020712217200000310
解密签名信息
Figure BDA00020712217200000311
后测量,获得测量结果|B2 *>;
可信接收者Charlie测量簇态子序列
Figure BDA00020712217200000312
获得测量结果|C*>;
步骤9、可信接收者Charlie对所述的测量结果|M*>、测量结果|B2*>以及测量结果|C*>是否满足GHZ态相关性,若满足,则签名成功,否则签名失败。
一种基于簇态的动态量子代理盲签名方法,所述的方法中包括4个通信方,分别是持有待签名信息的消息所有者Alice、无法正常签名的初始签名方Bob、代理签名方Bob2以及可信接收者Charlie,其中消息所有者Alice存储有密钥kA、四粒子GHZ态子序列SA以及四粒子簇态子序列
Figure BDA0002071221720000041
初始签名方Bob存储有密钥kB以及四粒子GHZ态子序列SB,代理签名方Bob2存储有密钥
Figure BDA0002071221720000042
四粒子GHZ态子序列SB2以及四粒子簇态子序列
Figure BDA0002071221720000043
可信接收者Charlie存储有密钥kA、密钥kB、密钥
Figure BDA0002071221720000044
密钥
Figure BDA0002071221720000045
以及四粒子簇态子序列
Figure BDA0002071221720000046
所述的方法用于增加一个代理签名方David后执行量子代理盲签名,所述的方法按照以下步骤执行:
步骤A、初始签名方Bob准备了由多个单光子组成的序列SD,所述的序列SD的长度与四粒子GHZ态子序列SB长度相同,序列SD中每个单光子所处的状态均为|0>;
初始签名方Bob在四粒子GHZ态子序列SB以及序列SD之间执行CNOT操作,获得四粒子GHZ态序列;
初始签名方Bob将四粒子GHZ态序列划分为四个GHZ态子序列
Figure BDA0002071221720000047
初始签名方Bob将GHZ态子序列
Figure BDA0002071221720000048
发送给代理签名方David;
初始签名方Bob将GHZ态子序列
Figure BDA0002071221720000049
发送给消息所有者Alice;
初始签名方Bob将GHZ态子序列
Figure BDA00020712217200000410
发送给代理签名方Bob2;
初始签名方Bob将GHZ态子序列
Figure BDA00020712217200000411
保留;
步骤B、代理签名方David沿着X基方向测量所述的GHZ态子序列
Figure BDA0002071221720000051
获得密钥
Figure BDA0002071221720000052
代理签名方Bob2沿着X基方向测量所述的GHZ态子序列
Figure BDA0002071221720000053
获得密钥
Figure BDA0002071221720000054
消息所有者Alice沿着X基方向测量所述的GHZ态子序列
Figure BDA0002071221720000055
获得密钥
Figure BDA0002071221720000056
初始签名方Bob沿着X基方向测量所述的GHZ态子序列
Figure BDA0002071221720000057
获得密钥kB^;
代理签名方David将密钥kD^发送给可信接收者Charlie,消息所有者Alice将密钥kA^发送给可信接收者Charlie,代理签名方Bob2将密钥kB2^发送给可信接收者Charlie,初始签名方Bob将密钥kB^发送给可信接收者Charlie;
步骤C、可信接收者Charlie判断密钥kA^、密钥kB^、密钥kD^以及密钥kB2^是否满足
Figure BDA0002071221720000059
若满足,则执行步骤D,否则当前通信不安全,签名失败,结束;
步骤D、可信接收者Charlie、消息所有者Alice以及代理签名方Bob2分别丢弃簇态子序列
Figure BDA00020712217200000510
簇态子序列
Figure BDA00020712217200000511
以及簇态子序列
Figure BDA00020712217200000512
可信接收者Charlie准备一串二进制随机数序列RC,根据所述的一串二进制随机数序列RC生成一串四粒子簇态序列后,将所述的四粒子簇态序列划分为四个簇态子序列
Figure BDA00020712217200000513
可信接收者Charlie生成两串二进制随机数序列RD^以及随机数序列
Figure BDA00020712217200000514
所述随机数序列RD^的长度、随机数序列
Figure BDA00020712217200000515
的长度、簇态子序列
Figure BDA00020712217200000516
的长度以及簇态子序列
Figure BDA00020712217200000517
长度均相同;
根据随机数序列RD^以及随机数序列
Figure BDA0002071221720000061
对簇态子序列
Figure BDA0002071221720000062
中每个粒子以及簇态子序列
Figure BDA0002071221720000063
中每个粒子进行更新操作,获得新的簇态子序列
Figure BDA0002071221720000064
以及新的簇态子序列
Figure BDA0002071221720000065
可信接收者Charlie将新的簇态子序列
Figure BDA0002071221720000066
以及新的簇态子序列
Figure BDA0002071221720000067
分别发送给代理签名方David以及代理签名方Bob2;
可信接收者Charlie将簇态子序列
Figure BDA0002071221720000068
发送给消息所有者Alice;
可信接收者Charlie将簇态子序列
Figure BDA0002071221720000069
保留;
消息所有者Alice对获得的簇态子序列
Figure BDA00020712217200000610
进行测量,获得子簇态子序列
Figure BDA00020712217200000611
的测量结果|M^>,根据子簇态子序列
Figure BDA00020712217200000612
的测量结果|M^>以及待签名信息进行盲目信息转换,获得盲消息m^;
消息所有者Alice利用密钥kA^对所述的盲消息m^加密,获得加密盲消息M^;
步骤E、代理签名方David以及代理签名方Bob2利用BB84协议产生共享密钥
Figure BDA00020712217200000613
代理签名方David以及代理签名方Bob2分别利用密钥
Figure BDA00020712217200000614
对新的簇态子序列
Figure BDA00020712217200000615
以及新的簇态子序列
Figure BDA00020712217200000616
进行测量后,再利用密钥kD^以及密钥kB2^对测量结果加密,获得代理签名方David的签名信息SIGD^以及代理签名方Bob2的签名信息
Figure BDA00020712217200000617
步骤F、可信接收者Charlie利用密钥kA^解密加密盲消息M^后测量,获得测量结果|M^>;
可信接收者Charlie利用密钥kD^以及密钥kB2^解密签名信息SIGD^以及签名信息
Figure BDA00020712217200000618
后测量,获得测量结果|D^>以及测量结果|B2^>;
可信接收者Charlie对簇态子序列
Figure BDA00020712217200000619
进行测量,获得测量结果|C^>;
可信接收者Charlie对所述的测量结果|M^>、测量结果|D^>、测量结果|B2^>以及测量结果|C^>按照以下规则进行判断:
当测量结果|M^>中第j位与测量结果|C^>中第j位均为|0>且测量结果|D^>中第j位与测量结果|B2^>中第j位相同时,签名成功;
其中j为正整数;
当测量结果|M^>中第j位与测量结果|C^>中第j位均为|1>且测量结果|D^>中第j位与测量结果|B2^>中第j位均为|0>或|1>时,签名成功;
当测量结果|M^>中第j位与测量结果|C^>中第j位均为|1>、测量结果|D^>中第j位为|+>且测量结果|B2^>中第j位为|->时,签名成功;
当测量结果|M^>中第j位与测量结果|C^>中第j位均为|1>、测量结果|D^>中第j位为|->且测量结果|B2^>中第j位为|+>时,签名成功;
当测量结果|M^>中第j位为|1>、测量结果|C^>中第j位为|0>且测量结果|D^>中第j位与测量结果|B2^>中第j位不相同时,签名成功;
当测量结果|M^>中第j位为|0>、测量结果|C^>中第j位为|1>且测量结果|D^>中第j位与测量结果|B2^>中第j位均为|+>或|->时,签名成功;
当测量结果|M^>中第j位为|0>、测量结果|C^>中第j位为|1>、测量结果|D^>中第j位为|0>且测量结果|B2^>中第j位为|1>,签名成功;
当测量结果|M^>中第j位为|0>、测量结果|C^>中第j位为|1>、测量结果|D^>中第j位为|1>且测量结果|B2^>中第j位为|0>,签名成功;
否则,签名失败,结束。
进一步地,所述的步骤D中消息所有者Alice对获得的簇态子序列
Figure BDA0002071221720000071
进行测量,获得子簇态子序列
Figure BDA0002071221720000072
的测量结果|M^>,根据子簇态子序列
Figure BDA0002071221720000081
的测量结果|M^>以及待签名信息进行盲目信息转换,获得盲消息m^,其中待签名信息m={m(1),m(2),...,m(n),...,m(N)},n∈N,N为正整数,具体包括:
步骤a、消息所有者Alice对簇态子序列
Figure BDA0002071221720000082
沿着Z基方向进行测量,获得簇态子序列
Figure BDA0002071221720000083
的测量结果|M^>={M(1)^>,|M(2)^>,...,|M(n)^>,...,|M(N)^>},其中|M(n)^>∈{0>,|1},所述簇态子序列
Figure BDA0002071221720000084
的测量结果的长度与待签名信息的长度相同;
步骤b、重复本步骤对待签名信息m的每一位进行盲目信息转换,获得盲消息m^:
若待签名信息中第n位m(n)为0且测量结果中第n位|M(n)^>为|0>,则将待签名信息中第n位转换为11;
若待签名信息中第n位m(n)为0且测量结果中第n位|M(n)^>为|1>,则将待签名信息中第n位转换为01;
若待签名信息中第n位m(n)为1且测量结果中第n位|M(n)^>为|0>,则将待签名信息中第n位转换为10;
若待签名信息中第n位m(n)为1且测量结果中第n位|M(n)^>为|1>,则将待签名信息中第n位转换为00。
本发明与现有技术相比具有以下技术特点:
本发明提出的一种基于簇态的动态量子代理盲签名方法,利用GHZ态和受控非门的测量属性实现代理签名的动态属性,一旦新的代理签名者尝试加入到代理群组或者当前授权的代理签名者离开该组,其他通信参与方只需更新其各自的密钥以实现下一轮签名,在代理签名方出现调整的情况下,保证签名成功。
具体实施方式
本发明提供了一种基于簇态的动态量子代理盲签名方法可以应用在电子现金支付、电子选举等领域,解决通信中会出现的信息受到攻击干扰的问题,以保证通信过程的安全性,进一步地保证了财产安全。
实施例一
在本实施例中公开了一种基于簇态的动态量子代理盲签名方法,方法中包括5个通信方,分别是持有待签名信息的消息所有者Alice、无法正常签名的初始签名方Bob、代理签名方Bob1、代理签名方Bob2以及可信接收者Charlie,其中消息所有者Alice存储有密钥kA、四粒子GHZ态子序列SA以及四粒子簇态子序列S'A,初始签名方Bob存储有密钥kB以及四粒子GHZ态子序列SB,代理签名方Bob1存储有密钥
Figure BDA0002071221720000091
四粒子GHZ态子序列SB1以及四粒子簇态子序列S”B1,代理签名方Bob2存储有密钥
Figure BDA0002071221720000092
四粒子GHZ态子序列SB2以及四粒子簇态子序列S”B2,可信接收者Charlie存储有密钥kA、密钥kB、密钥
Figure BDA0002071221720000093
密钥
Figure BDA0002071221720000094
以及四粒子簇态子序列S'C
在本实施例中,现有的5个通信方已经采用一种基于簇态的量子代理盲签名方法开始了正常的代理盲签名,并且已经成功的完成了一次或更多次,该方法过程如下:
在本方案中,两个代理签名方Bob1和Bob2在初始签名人Bob缺席期间代替其合作完成对初始信息的签名。两个代理签名方Bob1和Bob2只负责对待签名信息执行签名,却无法知晓初始信息的具体内容。
步骤I、通信方获得密钥:初始签名方Bob通过四粒子GHZ态序列将密钥分发给消息所有者Alice和初始签名方Bob,消息所有者Alice获得密钥kA,初始签名方Bob获得密钥kB
代理签名方Bob1以及代理签名方Bob2通过量子密钥分发协议获得密钥
Figure BDA0002071221720000101
在本步骤中,初始签名方Bob准备执行通信所需的四粒子GHZ态序列,该序列共包括n个GHZ态,其中每个GHZ态都处于相同的状态
Figure BDA0002071221720000102
Figure BDA0002071221720000103
Bob将该序列划分成四个子序列,将其中一个子序列发送给消息所有者Alice,剩下的三个子序列自己保留。消息所有者Alice和初始签名方Bob对收到粒子序列中的每个粒子测量,根据得到的测量结果获得密钥kA和密钥kB
而代理签名方Bob1以及代理签名方Bob2通过量子密钥分发协议,共享密钥
Figure BDA0002071221720000104
其中量子密钥分发协议可以是BB84协议。
可选地,初始签名方Bob和消息所有者Alice获得密钥的过程具体包括:
步骤I.I、初始签名方Bob准备一串四粒子GHZ态序列后将四粒子GHZ态序列划分为四个子序列{SA、SB、SB1、SB2},初始签名方Bob将三个子序列{SB、SB1、SB2}留下后,将剩下的一个子序列SA发送给消息所有者Alice;
在本步骤中,初始签名方Bob准备一组包含n个四粒子GHZ态的序列,其中每个GHZ态处于相同的状态
Figure BDA0002071221720000111
这n个GHZ态可具体表示为:
[(P1(B),P1(B1),P1(B2),P1(A)),(P2(B),P2(B1),P2(B2),P2(A)),...,(Pi(B),Pi(B1),Pi(B2),Pi(A)),...,(Pn(B),Pn(B1),Pn(B2),Pn(A))]
其中下标表示GHZ态序列的顺序。初始签名方Bob将该序列划分成四个子组Sl=[P1(l),P2(l),...,Pn(l)],其中l∈{B,B1,B2,A}。初始签名方Bob保留序列SB
Figure BDA0002071221720000112
Figure BDA0002071221720000113
而将序列SA分发给消息所有者Alice。
步骤I.II、消息所有者Alice获得子序列SA
初始签名方Bob获得子序列SB、子序列SB1以及子序列SB2
步骤I.III、消息所有者Alice以及初始签名方Bob分别对获得的子序列SA以及子序列SB进行测量,获得密钥kA以及密钥kB
可选地,步骤I.III中消息所有者Alice以及初始签名方Bob分别对获得的子序列SA以及子序列SB沿着X基方向进行测量,获得密钥kA以及密钥kB
在本步骤中,初始签名方Bob沿着X基方向测量序列SB中的粒子,从而根据测量结果得到初始签名方Bob的密钥kB。具体的方法为,测量结果|+>表示经典比特“0”,测量结果|->表示经典比特“1”。类似的,Alice沿着X基方向测量序列SA中的粒子,从而根据测量结果得到密钥kA
步骤II、对消息所有者Alice的待签名信息盲化后加密:
步骤II.I、可信接收者Charlie准备一串二进制随机数序列RC
在本步骤中,可信接收者Charlie生成一串二进制随机数序列RC∈{0,1}n
步骤II.II、可信接收者Charlie根据一串二进制随机数序列RC生成一串四粒子簇态序列后,将四粒子簇态序列划分为四个子序列{S'A、S'C、S'B1、S'B2};
在本步骤中,可信接收者Charlie准备n个簇态,其中每个簇态处于
Figure BDA0002071221720000121
Figure BDA0002071221720000122
态,根据随机数序列RC中的每一位随机数的数值,决定每个簇态的状态。
具体的,随机数序列RC中第p位为0,则四粒子簇态序列中第p个簇态为
Figure BDA0002071221720000123
随机数序列RC中第p位为1,则四粒子簇态序列中第p个簇态为
Figure BDA0002071221720000124
根据以上的规则,可信接收者Charlie生成一串四粒子簇态序列,之后他将这个簇态序列分成四个子组Sk=[P1(k),P2(k),...,Pn(k)],其中k∈{C′,A′,B′1,B′2}。
步骤II.III、可信接收者Charlie生成两串二进制随机数序列
Figure BDA0002071221720000125
以及随机数序列
Figure BDA0002071221720000126
随机数序列
Figure BDA0002071221720000127
的长度、随机数序列
Figure BDA0002071221720000128
的长度、子序列S'B1的长度以及子序列S'B2长度均相同;
步骤II.IV、重复本步骤根据随机数序列
Figure BDA0002071221720000129
以及随机数序列
Figure BDA00020712217200001210
对子序列S'B1中每个粒子以及子序列S'B2中每个粒子进行更新操作,获得新的子序列S”B1以及新的子序列S”B2
若序列
Figure BDA0002071221720000131
中第n个二进制数为0且序列
Figure BDA0002071221720000132
中第n个二进制数为0,则对子序列S'B1中第n个粒子以及子序列S'B2中第n个粒子分别进行
Figure BDA0002071221720000133
操作,其中,σZ=|1><0|+|0><1|,n=1,2,…,N,N为序列
Figure BDA0002071221720000134
中二进制数的总个数;
若序列
Figure BDA0002071221720000135
中第n个二进制数为1且序列
Figure BDA0002071221720000136
中第n个二进制数为0,则对子序列S'B1中第n个粒子以及子序列S'B2中第n个粒子分别进行
Figure BDA0002071221720000137
操作,其中I=|0><0|+|1><1|;
若序列
Figure BDA0002071221720000138
中第n个二进制数为0且序列
Figure BDA0002071221720000139
中第n个二进制数为1,则对子序列S'B1中第n个粒子以及子序列S'B2中第n个粒子分别进行
Figure BDA00020712217200001310
操作;
若序列
Figure BDA00020712217200001311
中第n个二进制数为0且序列
Figure BDA00020712217200001312
中第n个二进制数为0,则对子序列S'B1中第n个粒子以及子序列S'B2中第n个粒子分别进行
Figure BDA00020712217200001313
操作;
在本步骤中,可信接收者Charlie生成二进制随机数序列
Figure BDA00020712217200001314
以及随机数序列
Figure BDA00020712217200001315
Figure BDA00020712217200001316
Figure BDA00020712217200001317
然后,可信接收者Charlie根据这两个随机比特串分别对序列
Figure BDA00020712217200001318
Figure BDA00020712217200001319
中的粒子进行相应的操作。以第i个粒子为例,Charlie对两个光子{Pi(B1′),Pi(B2′)}执行操作
Figure BDA00020712217200001320
其中π0=|0><0|+|1><1|=I和π1=|1><0|+|0><1|=σZ,如表1所示。
表1 Charlie执行的相应操作
Figure BDA00020712217200001321
Figure BDA0002071221720000141
步骤II.V、可信接收者Charlie将新的子序列S”B1以及新的子序列S”B2分别发送给代理签名方Bob1以及代理签名方Bob2;
可信接收者Charlie将子序列S'A发送给消息所有者Alice;
可信接收者Charlie将子序列S'C保留;
步骤II.VI、消息所有者Alice对获得的子序列S'A进行测量,获得子序列S'A的测量结果|M>,根据子序列S'A的测量结果|M>以及待签名信息进行盲目信息转换,获得盲消息m';
可选地,步骤II.VI中消息所有者Alice对获得的子序列S'A进行测量,获得子序列S'A的测量结果,根据子序列S'A的测量结果以及待签名信息进行盲目信息转换,获得盲消息m',其中待签名信息m={m(1),m(2),...,m(n),...,m(N)},n∈N,N为正整数,具体包括:
步骤II.VI.I、消息所有者Alice对获得的子序列S'A沿着Z基方向进行测量,获得子序列S'A的测量结果|M>={M(1)>,|M(2)>,...,|M(n)>,...,|M(N)>},其中|M(n)>∈{|0>,|1>},子序列S'A的测量结果的长度与待签名信息的长度相同;
步骤II.VI.II、重复本步骤对待签名信息m的每一位进行盲目信息转换,获得盲消息m':
若待签名信息中第n位m(n)为0且测量结果中第n位|M(n)>为|0>,则将待签名信息中第n位转换为11;
若待签名信息中第n位m(n)为0且测量结果中第n位|M(n)>为|1>,则将待签名信息中第n位转换为01;
若待签名信息中第n位m(n)为1且测量结果中第n位|M(n)>为|0>,则将待签名信息中第n位转换为10;
若待签名信息中第n位m(n)为1且测量结果中第n位|M(n)>为|1>,则将待签名信息中第n位转换为00。
在本步骤中,消息所有者Alice准备n比特二进制消息,m={m(1),m(2),...,m(n),...,m(N)}。消息所有者Alice沿着Z基方向对序列SA′中的例子执行测量,并将测量结果记录为|M>={|M(1)>,|M(2)>,...,|M(n)>},其中|M(i)>∈{|0>,|1>}。当m(i)=0和|M(i)>=|0>,消息所有者Alice设置盲目信息为m′(i)=11。其他类似的转换如表2所示。
步骤II.VII、消息所有者Alice利用步骤I.III获得的密钥kA对盲消息m'加密,获得加密盲消息M';
在本步骤中,消息所有者Alice利用密钥kA加密m′创建秘密盲消息
Figure BDA0002071221720000151
消息所有者Alice随后将盲消息M′发送给Charlie并要求代理签名方对盲消息M′进行盲签名。
步骤III、代理签名方授权:初始签名方Bob向代理签名方Bob1以及代理签名方Bob2授权,代理签名方Bob1以及代理签名方Bob2分别获得密钥
Figure BDA0002071221720000152
以及密钥
Figure BDA0002071221720000153
可选地,步骤III具体包括:
初始签名方Bob将步骤I中获得的子序列SB1以及子序列SB2发送给代理签名方Bob1以及代理签名方Bob2,代理签名方Bob1以及代理签名方Bob2分别测量子序列SB1以及子序列SB2,获得密钥
Figure BDA0002071221720000161
以及密钥
Figure BDA0002071221720000162
在本步骤中,初始签名方Bob将粒子序列和授权证书分别通过量子信道和经典信道发送给代理签名方Bob1以及代理签名方Bob2,收到粒子序列后,代理签名方Bob1以及代理签名方Bob2分别沿着X基方向测量各自序列中的粒子,以获得相应的密钥,并将获得密钥与Charlie共享,具体包括:
步骤III.I、如果初始签名方Bob同意代理签名方Bob1以及代理签名方Bob2作为他的代理签名者,初始签名方Bob将分别通过认证安全的量子信道和经典信道将序列
Figure BDA0002071221720000163
和证书
Figure BDA0002071221720000164
发送给代理签名方Bob1,同时将序列
Figure BDA0002071221720000165
和证书
Figure BDA0002071221720000166
发送给代理签名方Bob2。授权证书是由初始签名人和代理签名方提前协商确定的,所包括的信息有委托期限,代理人的身份信息以及权限范围。
步骤III.II、代理签名方Bob1收到初始签名方Bob发送的粒子序列
Figure BDA0002071221720000167
和授权证书
Figure BDA0002071221720000168
后,代理签名方Bob1将授权证书
Figure BDA0002071221720000169
临时存储在他的数据库中,并沿着X基方向测量序列
Figure BDA00020712217200001610
中的粒子以获得密钥
Figure BDA00020712217200001611
类似的,代理签名方Bob2收到初始签名方Bob发送的粒子序列
Figure BDA00020712217200001612
和授权证书
Figure BDA00020712217200001613
后,代理签名方Bob2存储证书
Figure BDA00020712217200001614
并沿着X基方向测量序列
Figure BDA00020712217200001615
中的粒子以获得密钥
Figure BDA00020712217200001616
随后,代理签名方Bob1以及代理签名方Bob2将各自获取的密钥分别发送给可信接收者Charlie。
步骤IV、代理签名方签名:代理签名方Bob1以及代理签名方Bob2根据步骤1中获得的密钥
Figure BDA0002071221720000171
对步骤II.V获得的新的子序列S”B1以及新的子序列S”B2进行测量后,再利用步骤III获得的密钥
Figure BDA0002071221720000172
以及密钥
Figure BDA0002071221720000173
对测量结果加密,获得代理签名方Bob1的签名信息
Figure BDA0002071221720000174
以及代理签名方Bob1的签名信息
Figure BDA0002071221720000175
在本步骤完成代理签名方Bob1以及代理签名方Bob2对盲消息M′的盲签名。
可选地,步骤IV中代理签名方Bob1以及代理签名方Bob2根据步骤I中获得的密钥
Figure BDA0002071221720000176
对步骤II.V获得的新的子序列S”B1以及新的子序列S”B2进行测量,具体包括:
若密钥
Figure BDA0002071221720000177
为0,则代理签名方Bob1以及代理签名方Bob2对步骤2.5获得的新的子序列S”B1以及新的子序列S”B2沿Z基方向进行测量,获得测量结果;否则代理签名方Bob1以及代理签名方Bob2对步骤II.V获得的新的子序列S”B1以及新的子序列S”B2沿X基方向进行测量,获得测量结果。
可选地,步骤IV中采用量子一次加密算法利用步骤III获得的密钥
Figure BDA0002071221720000178
以及密钥
Figure BDA0002071221720000179
对测量结果加密,获得代理签名方Bob1的签名信息
Figure BDA00020712217200001710
以及代理签名方Bob1的签名信息
Figure BDA00020712217200001711
步骤V、可信接收者Charlie验证签名是否成功:
在本步骤中,可信接收者Charlie验证签名的真实性。可信接收者Charlie收到各个参与方发送的密钥后,判断密钥之间是否满足验证等式。可信接收者Charlie将收到的盲信息转化为初始信息,并解密两个代理签名方发送的签名信息
Figure BDA00020712217200001712
Figure BDA00020712217200001713
获得各个参与方的测量结果,验证测量结果之间的关系是否正确。
步骤V.I、消息所有者Alice以及初始签名方Bob分别将密钥kA以及密钥kB发送给可信接收者Charlie;
消息所有者Alice将加密盲消息M'发送给可信接收者Charlie;
代理签名方Bob1以及代理签名方Bob2分别将签名信息
Figure BDA0002071221720000181
以及签名信息
Figure BDA0002071221720000182
发送给可信接收者Charlie;
步骤V.II、可信接收者Charlie判断密钥kA、密钥kB、密钥
Figure BDA0002071221720000183
以及密钥
Figure BDA0002071221720000184
是否满足
Figure BDA0002071221720000185
若满足,则执行步骤V.III,否则当前通信不安全,签名失败,结束;
在本步骤中,在收到其他通信方发送的密钥后,可信接收者Charlie检测收到的密钥之间是否满足等式
Figure BDA0002071221720000186
如果不满足这个条件,可信接收者Charlie认为其中的某些密钥在传输途中发生错误,因此终止本次通信。
步骤V.III、可信接收者Charlie利用密钥kA解密加密盲消息M'后测量,获得测量结果|M>;
可信接收者Charlie利用密钥
Figure BDA0002071221720000187
以及密钥
Figure BDA0002071221720000188
解密签名信息
Figure BDA0002071221720000189
以及签名信息
Figure BDA00020712217200001810
后测量,获得测量结果|B1>以及测量结果|B2>;
可信接收者Charlie对步骤II.V获得的子序列S'C进行测量,获得测量结果|C>;
步骤V.IV、可信接收者Charlie对测量结果|M>、测量结果|B1>、测量结果|B2>以及测量结果|C>按照以下规则进行判断:
当测量结果|M>中第j位与测量结果|C>中第j位均为|0>且测量结果|B1>中第j位与测量结果|B2>中第j位相同时,签名成功;
其中j为正整数;
当测量结果|M>中第j位与测量结果|C>中第j位均为|1>且测量结果|B1>中第j位与测量结果|B2>中第j位均为|0>或|1>时,签名成功;
当测量结果|M>中第j位与测量结果|C>中第j位均为|1>、测量结果|B1>中第j位为|+>且测量结果|B2>中第j位为|->时,签名成功;
当测量结果|M>中第j位与测量结果|C>中第j位均为|1〉、测量结果|B1〉中第j位为|-〉且测量结果|B2〉中第j位为|+〉时,签名成功;
当测量结果|M>中第j位为|1>、测量结果|C>中第j位为|0>且测量结果|B1>中第j位与测量结果|B2>中第j位不相同时,签名成功;
当测量结果|M>中第j位为|0>、测量结果|C>中第j位为|1>且测量结果|B1>中第j位与测量结果|B2>中第j位均为|+>或|->时,签名成功;
当测量结果|M>中第j位为|0>、测量结果|C>中第j位为|1>、测量结果|B1>中第j位为|0>且测量结果|B2>中第j位为|1>,签名成功;
当测量结果|M>中第j位为|0>、测量结果|C>中第j位为|1>、测量结果|B1>中第j位为|1>且测量结果|B2>中第j位为|0>,签名成功;
否则,签名失败,结束。
在本步骤中,可信接收者Charlie利用密钥kA解密M′获得盲消息m′,然后再通过表2的反向编码规则将盲信息m′转化为原始消息m。举例说明,如果盲信息m′={00011011},可信接收者Charlie通过标的反向规则推断出m={1010}和|M>={|1>,|1>,|0>,|0>}。恢复出后,可信接收者Charlie分别利用密钥
Figure BDA0002071221720000191
Figure BDA0002071221720000192
解密
Figure BDA0002071221720000193
由此获得代理签名方Bob1以及代理签名方Bob2的测量结果|B1>和|B2>。可信接收者Charlie检查四个通信方的测量结果{|M>,|B1>,|B2>,|C>}是否符合表3中的验证规则,若符合则说明签名成功,否则签名失败。
表3协议的验证准则
Figure BDA0002071221720000201
经过以上通信的过程后,各个通信方目前存储的密钥以及粒子序列状态如下:
消息所有者Alice存储有密钥kA、四粒子GHZ态子序列SA以及四粒子簇态子序列S'A
初始签名方Bob存储有密钥kB以及四粒子GHZ态子序列SB
代理签名方Bob1存储有密钥
Figure BDA0002071221720000202
四粒子GHZ态子序列SB1以及四粒子簇态子序列S”B1
代理签名方Bob2存储有密钥
Figure BDA0002071221720000203
四粒子GHZ态子序列SB2以及四粒子簇态子序列S”B2
可信接收者Charlie存储有密钥kA、密钥kB、密钥
Figure BDA0002071221720000204
密钥
Figure BDA0002071221720000205
以及四粒子簇态子序列S'C
如果代理签名方Bob1或代理签名方Bob2中由一方由于不诚信等原因,无法再执行代理签名的工作,需要从当前的环境中将其中一个代理签名方删除,例如删除代理签名方Bob1后再执行盲签名。
方法按照以下步骤执行:
步骤1、代理签名方Bob1将四粒子GHZ态子序列SB1发送给初始签名方Bob;
初始签名方Bob沿X基方向测量四粒子GHZ态子序列SB1,获得代理签名方Bob1的密钥
Figure BDA0002071221720000211
在本步骤中,初始签名方Bob更新密钥
Figure BDA0002071221720000212
并告知Charlie。
步骤2、初始签名方Bob更新密钥
Figure BDA0002071221720000213
获得新的密钥
Figure BDA0002071221720000214
初始签名方Bob将新的密钥
Figure BDA0002071221720000215
发送给可信接收者Charlie;
在本步骤中,可信接收者Charlie验证各方密钥的关系是否正确。
步骤3、可信接收者Charlie检测密钥是否满足
Figure BDA0002071221720000216
若满足,则执行步骤4,否则当前通信不安全,结束;
步骤4、可信接收者Charlie丢弃四粒子簇态子序列S'C,消息所有者Alice丢弃四粒子簇态子序列S'A,代理签名方Bob2丢弃四粒子簇态子序列S”B2
可信接收者Charlie生成一串三粒子簇态序列,将三粒子簇态序列划分为三个簇态子序列
Figure BDA0002071221720000217
可信接收者Charlie保留簇态子序列
Figure BDA0002071221720000218
可信接收者Charlie将簇态子序列
Figure BDA0002071221720000219
发送给消息所有者Alice;
可信接收者Charlie将簇态子序列
Figure BDA00020712217200002110
发送给代理签名方Bob2;
步骤5、消息所有者Alice对获得的簇态子序列
Figure BDA00020712217200002111
进行测量,获得簇态子序列
Figure BDA00020712217200002112
的测量结果|M*>,根据簇态子序列
Figure BDA00020712217200002113
的测量结果|M*>以及待签名信息进行盲目信息转换,获得盲消息m*
步骤6、消息所有者Alice利用密钥kA对盲消息m*加密,获得加密盲消息M*;
步骤7、代理签名方Bob2对簇态子序列
Figure BDA0002071221720000221
进行测量后,再利用密钥
Figure BDA0002071221720000222
对测量结果加密,获得代理签名方Bob2的签名信息
Figure BDA0002071221720000223
步骤8、可信接收者Charlie利用密钥kA解密加密盲消息M*后测量,获得测量结果|M*>;
可信接收者Charlie利用密钥
Figure BDA0002071221720000224
解密签名信息
Figure BDA0002071221720000225
后测量,获得测量结果|B2 *>;
可信接收者Charlie测量簇态子序列
Figure BDA0002071221720000226
获得测量结果|C*>;
步骤9、可信接收者Charlie对测量结果|M*>、测量结果|B2 *>以及测量结果|C*>是否满足GHZ态相关性,若满足,则签名成功,否则签名失败。
实施例二
本实施例中的方法用于对实施例一中的代理签名方进行增加,在实施例一中仅有一个代理签名方的情况下,加入第二个代理签名方代理签名方David。
在本方法开始之前包括4个通信方,分别是持有待签名信息的消息所有者Alice、无法正常签名的初始签名方Bob、代理签名方Bob2以及可信接收者Charlie,其中消息所有者Alice存储有密钥kA、四粒子GHZ态子序列SA以及四粒子簇态子序列
Figure BDA0002071221720000227
初始签名方Bob存储有密钥kB以及四粒子GHZ态子序列SB,代理签名方Bob2存储有密钥
Figure BDA0002071221720000231
四粒子GHZ态子序列SB2以及四粒子簇态子序列
Figure BDA0002071221720000232
可信接收者Charlie存储有密钥kA、密钥kB、密钥
Figure BDA0002071221720000233
密钥
Figure BDA0002071221720000234
以及四粒子簇态子序列
Figure BDA0002071221720000235
本方法用于增加一个代理签名方David后执行量子代理盲签名,方法按照以下步骤执行:
步骤A、初始签名方Bob准备了由n个单光子组成的序列SD,其中每个单光子所处的状态为|0>;
在本实施例中,三粒子GHZ态将转换成四粒子GHZ态,如下式所示:
Figure BDA0002071221720000236
Figure BDA0002071221720000237
初始签名方Bob在四粒子GHZ态子序列SB以及序列SD之间执行CNOT操作,获得四粒子GHZ态序列;
初始签名方Bob将四粒子GHZ态序列划分为四个GHZ态子序列
Figure BDA0002071221720000238
初始签名方Bob将GHZ态子序列
Figure BDA0002071221720000239
发送给代理签名方David;
初始签名方Bob将GHZ态子序列
Figure BDA00020712217200002310
发送给消息所有者Alice;
初始签名方Bob将GHZ态子序列
Figure BDA00020712217200002311
发送给代理签名方Bob2;
初始签名方Bob将GHZ态子序列
Figure BDA00020712217200002312
保留;
步骤B、代理签名方David沿着X基方向测量GHZ态子序列
Figure BDA00020712217200002313
获得密钥kD^;
代理签名方Bob2沿着X基方向测量GHZ态子序列
Figure BDA00020712217200002314
获得密钥kB2^;
消息所有者Alice沿着X基方向测量GHZ态子序列
Figure BDA0002071221720000241
获得密钥kA^;
初始签名方Bob沿着X基方向测量GHZ态子序列
Figure BDA0002071221720000242
获得密钥kB^;
代理签名方David将密钥kD^发送给可信接收者Charlie,消息所有者Alice将密钥kA^发送给可信接收者Charlie,代理签名方Bob2将密钥kB2^发送给可信接收者Charlie,初始签名方Bob将密钥kB^发送给可信接收者Charlie;
步骤C、可信接收者Charlie判断密钥kA^、密钥kB^、密钥kD^以及密钥kB2^是否满足
Figure BDA0002071221720000243
若满足,则执行步骤D,否则当前通信不安全,签名失败,结束;
步骤D、可信接收者Charlie、消息所有者Alice以及代理签名方Bob2分别丢弃簇态子序列
Figure BDA0002071221720000244
簇态子序列
Figure BDA0002071221720000245
以及簇态子序列
Figure BDA0002071221720000246
可信接收者Charlie准备一串二进制随机数序列RC,根据一串二进制随机数序列RC生成一串四粒子簇态序列后,将四粒子簇态序列划分为四个簇态子序列
Figure BDA0002071221720000247
可信接收者Charlie生成两串二进制随机数序列RD^以及随机数序列
Figure BDA0002071221720000248
随机数序列RD^的长度、随机数序列
Figure BDA0002071221720000249
的长度、簇态子序列
Figure BDA00020712217200002410
的长度以及簇态子序列
Figure BDA00020712217200002411
长度均相同;
根据随机数序列RD^以及随机数序列
Figure BDA00020712217200002412
对簇态子序列
Figure BDA00020712217200002413
中每个粒子以及簇态子序列
Figure BDA00020712217200002414
中每个粒子进行更新操作,获得新的簇态子序列
Figure BDA0002071221720000251
以及新的簇态子序列
Figure BDA0002071221720000252
可信接收者Charlie将新的簇态子序列
Figure BDA0002071221720000253
以及新的簇态子序列
Figure BDA0002071221720000254
别发送给代理签名方David以及代理签名方Bob2;
可信接收者Charlie将簇态子序列
Figure BDA0002071221720000255
发送给消息所有者Alice;
可信接收者Charlie将簇态子序列
Figure BDA0002071221720000256
保留;
消息所有者Alice对获得的簇态子序列
Figure BDA0002071221720000257
进行测量,获得子簇态子序列
Figure BDA0002071221720000258
的测量结果|M^>,根据子簇态子序列
Figure BDA0002071221720000259
的测量结果|M^>以及待签名信息进行盲目信息转换,获得盲消息m^;
消息所有者Alice利用密钥kA^对盲消息m^加密,获得加密盲消息M^;
步骤E、代理签名方David以及代理签名方Bob2利用BB84协议产生共享密钥
Figure BDA00020712217200002510
在利用改密钥对新的簇态子序列
Figure BDA00020712217200002511
以及新的簇态子序列
Figure BDA00020712217200002512
进行测量后,再利用密钥kD^以及密钥kB2^对测量结果加密,获得代理签名方David的签名信息SIGD^以及代理签名方Bob2的签名信息
Figure BDA00020712217200002513
步骤F、可信接收者Charlie利用密钥kA^解密加密盲消息M^后测量,获得测量结果|M^>;
可信接收者Charlie利用密钥kD^以及密钥kB2^解密签名信息SIGD^以及签名信息
Figure BDA00020712217200002514
后测量,获得测量结果|D^>以及测量结果|B2^>;
可信接收者Charlie对簇态子序列
Figure BDA00020712217200002515
进行测量,获得测量结果|C^>;
可信接收者Charlie对测量结果|M^>、测量结果|D^>、测量结果|B2^>以及测量结果|C^>按照以下规则进行判断:
当测量结果|M^>中第j位与测量结果|C^>中第j位均为|0>且测量结果|D^>中第j位与测量结果|B2^>中第j位相同时,签名成功;
其中j为正整数;
当测量结果|M^>中第j位与测量结果|C^>中第j位均为|1>且测量结果|D^>中第j位与测量结果|B2^>中第j位均为|0>或|1>时,签名成功;
当测量结果|M^>中第j位与测量结果|C^>中第j位均为|1>、测量结果|D^>中第j位为|+>且测量结果|B2^>中第j位为|->时,签名成功;
当测量结果|M^>中第j位与测量结果|C^>中第j位均为|1>、测量结果|D^>中第j位为|->且测量结果|B2^>中第j位为|+>时,签名成功;
当测量结果|M^>中第j位为|1>、测量结果|C^>中第j位为|0>且测量结果|D^>中第j位与测量结果|B2^>中第j位不相同时,签名成功;
当测量结果|M^>中第j位为|0>、测量结果|C^>中第j位为|1>且测量结果|D^>中第j位与测量结果|B2^>中第j位均为|+>或|->时,签名成功;
当测量结果|M^>中第j位为|0>、测量结果|C^>中第j位为|1>、测量结果|D^>中第j位为|0>且测量结果|B2^>中第j位为|1>,签名成功;
当测量结果|M^>中第j位为|0>、测量结果|C^>中第j位为|1>、测量结果|D^>中第j位为|1>且测量结果|B2^>中第j位为|0>,签名成功;
否则,签名失败,结束。
可选地,步骤D中消息所有者Alice对获得的簇态子序列
Figure BDA0002071221720000261
进行测量,获得子簇态子序列
Figure BDA0002071221720000262
的测量结果|M^>,根据子簇态子序列
Figure BDA0002071221720000263
的测量结果|M^>以及待签名信息进行盲目信息转换,获得盲消息m^,其中待签名信息m={m(1),m(2),...,m(n),...,m(N)},n∈N,N为正整数,具体包括:
步骤a、消息所有者Alice对簇态子序列
Figure BDA0002071221720000271
沿着Z基方向进行测量,获得簇态子序列
Figure BDA0002071221720000272
的测量结果|M^>={M(1)^>,|M(2)^>,...,|M(n)^>,...,|M(N)^>},其中|M(n)^>∈{|0>,|1},簇态子序列
Figure BDA0002071221720000273
的测量结果的长度与待签名信息的长度相同;
步骤b、重复本步骤对待签名信息m的每一位进行盲目信息转换,获得盲消息m^:
若待签名信息中第n位m(n)为0且测量结果中第n位|M(n)^>为|0>,则将待签名信息中第n位转换为11;
若待签名信息中第n位m(n)为0且测量结果中第n位|M(n)^>为|1>,则将待签名信息中第n位转换为01;
若待签名信息中第n位m(n)为1且测量结果中第n位|M(n)^>为|0>,则将待签名信息中第n位转换为10;
若待签名信息中第n位m(n)为1且测量结果中第n位|M(n)^>为|1>,则将待签名信息中第n位转换为00。

Claims (3)

1.一种基于簇态的动态量子代理盲签名方法,所述的方法中包括5个通信方,分别是持有待签名信息的消息所有者Alice、无法正常签名的初始签名方Bob、代理签名方Bob1、代理签名方Bob2以及可信接收者Charlie,其中消息所有者Alice存储有密钥kA、四粒子GHZ态子序列SA以及四粒子簇态子序列S'A,初始签名方Bob存储有密钥kB以及四粒子GHZ态子序列SB,代理签名方Bob1存储有密钥
Figure FDA0003036929460000011
四粒子GHZ态子序列SB1以及四粒子簇态子序列S”B1,代理签名方Bob2存储有密钥
Figure FDA0003036929460000012
四粒子GHZ态子序列SB2以及四粒子簇态子序列S”B2,可信接收者Charlie存储有密钥kA、密钥kB、密钥
Figure FDA0003036929460000013
密钥
Figure FDA0003036929460000014
以及四粒子簇态子序列S'C,其特征在于,用于从5个通信方中删除代理签名方Bob1后执行量子代理盲签名,所述的方法按照以下步骤执行:
步骤1、代理签名方Bob1将所述的四粒子GHZ态子序列SB1发送给初始签名方Bob;
初始签名方Bob沿X基方向测量四粒子GHZ态子序列SB1,获得代理签名方Bob1的密钥
Figure FDA0003036929460000015
步骤2、初始签名方Bob更新密钥
Figure FDA0003036929460000016
获得新的密钥kB *;初始签名方Bob将新的密钥kB *发送给可信接收者Charlie;
步骤3、可信接收者Charlie检测密钥是否满足
Figure FDA0003036929460000017
若满足,则执行步骤4,否则当前通信不安全,结束;
步骤4、可信接收者Charlie丢弃四粒子簇态子序列S'C,消息所有者Alice丢弃四粒子簇态子序列S'A,代理签名方Bob2丢弃四粒子簇态子序列S”B2
可信接收者Charlie生成一串三粒子簇态序列,将所述的三粒子簇态序列划分为三个簇态子序列
Figure FDA0003036929460000021
可信接收者Charlie保留簇态子序列
Figure FDA0003036929460000022
可信接收者Charlie将簇态子序列
Figure FDA0003036929460000023
发送给消息所有者Alice;
可信接收者Charlie将簇态子序列
Figure FDA0003036929460000024
发送给代理签名方Bob2;
步骤5、消息所有者Alice对获得的簇态子序列
Figure FDA0003036929460000025
进行测量,获得簇态子序列
Figure FDA0003036929460000026
的测量结果|M*>,根据测量结果|M*>以及待签名信息进行盲目信息转换,获得盲消息m*
步骤6、消息所有者Alice利用密钥kA对所述的盲消息m*加密,获得加密盲消息M*
步骤7、代理签名方Bob2沿着Z基方向对簇态子序列
Figure FDA0003036929460000027
进行测量后,再利用密钥
Figure FDA0003036929460000028
对测量结果加密,获得代理签名方Bob2的签名信息
Figure FDA0003036929460000029
步骤8、可信接收者Charlie利用密钥kA解密加密盲消息M*后测量,获得测量结果|M*>;
可信接收者Charlie利用密钥
Figure FDA00030369294600000210
解密签名信息
Figure FDA00030369294600000211
后测量,获得测量结果|B2 *>;
可信接收者Charlie测量簇态子序列
Figure FDA00030369294600000212
获得测量结果|C*>;
步骤9、可信接收者Charlie检测所述的测量结果|M*>、测量结果|B2 *>以及测量结果|C*>是否满足GHZ态相关性,若满足,则签名成功,否则签名失败。
2.一种基于簇态的动态量子代理盲签名方法,所述的方法中包括4个通信方,分别是持有待签名信息的消息所有者Alice、无法正常签名的初始签名方Bob、代理签名方Bob2以及可信接收者Charlie,其中消息所有者Alice存储有密钥kA、四粒子GHZ态子序列SA以及四粒子簇态子序列
Figure FDA0003036929460000031
初始签名方Bob存储有密钥kB以及四粒子GHZ态子序列SB,代理签名方Bob2存储有密钥
Figure FDA0003036929460000032
四粒子GHZ态子序列SB2以及四粒子簇态子序列
Figure FDA0003036929460000033
可信接收者Charlie存储有密钥kA、密钥kB、密钥
Figure FDA0003036929460000034
密钥
Figure FDA0003036929460000035
以及四粒子簇态子序列
Figure FDA0003036929460000036
其特征在于,所述的方法用于增加一个代理签名方David后执行量子代理盲签名,所述的方法按照以下步骤执行:
步骤A、初始签名方Bob准备了由多个单光子组成的序列SD,所述的序列SD的长度与四粒子GHZ态子序列SB长度相同,序列SD中每个单光子所处的状态均为|0>;
初始签名方Bob在四粒子GHZ态子序列SB以及序列SD之间执行CNOT操作,获得四粒子GHZ态序列;
初始签名方Bob将四粒子GHZ态序列划分为四个GHZ态子序列
Figure FDA0003036929460000037
初始签名方Bob将GHZ态子序列
Figure FDA0003036929460000038
发送给代理签名方David;
初始签名方Bob将GHZ态子序列
Figure FDA0003036929460000039
发送给消息所有者Alice;
初始签名方Bob将GHZ态子序列
Figure FDA00030369294600000310
发送给代理签名方Bob2;
初始签名方Bob将GHZ态子序列
Figure FDA00030369294600000311
保留;
步骤B、代理签名方David沿着X基方向测量所述的GHZ态子序列
Figure FDA0003036929460000041
获得密钥kD^;
代理签名方Bob2沿着X基方向测量所述的GHZ态子序列
Figure FDA0003036929460000042
获得密钥kB2^;
消息所有者Alice沿着X基方向测量所述的GHZ态子序列
Figure FDA0003036929460000043
获得密钥kA^;
初始签名方Bob沿着X基方向测量所述的GHZ态子序列
Figure FDA0003036929460000044
获得密钥kB^;
代理签名方David将密钥kD^发送给可信接收者Charlie,消息所有者Alice将密钥kA^发送给可信接收者Charlie,代理签名方Bob2将密钥kB2^发送给可信接收者Charlie,初始签名方Bob将密钥kB^发送给可信接收者Charlie;
步骤C、可信接收者Charlie判断密钥kA^、密钥kB^、密钥kD^以及密钥kB2^是否满足
Figure FDA0003036929460000045
若满足,则执行步骤D,否则当前通信不安全,签名失败,结束;
步骤D、可信接收者Charlie、消息所有者Alice以及代理签名方Bob2分别丢弃簇态子序列
Figure FDA0003036929460000046
簇态子序列
Figure FDA0003036929460000047
以及簇态子序列
Figure FDA0003036929460000048
可信接收者Charlie准备一串二进制随机数序列RC,根据所述的一串二进制随机数序列RC生成一串四粒子簇态序列后,将所述的四粒子簇态序列划分为四个簇态子序列
Figure FDA0003036929460000049
可信接收者Charlie生成两串二进制随机数序列RD^以及随机数序列
Figure FDA00030369294600000410
所述随机数序列RD^的长度、随机数序列
Figure FDA00030369294600000411
的长度、簇态子序列
Figure FDA00030369294600000412
的长度以及簇态子序列
Figure FDA00030369294600000413
长度均相同;
根据随机数序列RD^以及随机数序列
Figure FDA0003036929460000051
对簇态子序列
Figure FDA0003036929460000052
中每个粒子以及簇态子序列
Figure FDA0003036929460000053
中每个粒子进行更新操作,获得新的簇态子序列
Figure FDA0003036929460000054
以及新的簇态子序列
Figure FDA0003036929460000055
可信接收者Charlie将新的簇态子序列
Figure FDA0003036929460000056
以及新的簇态子序列
Figure FDA0003036929460000057
分别发送给代理签名方David以及代理签名方Bob2;
可信接收者Charlie将簇态子序列
Figure FDA0003036929460000058
发送给消息所有者Alice;
可信接收者Charlie将簇态子序列
Figure FDA0003036929460000059
保留;
消息所有者Alice对获得的簇态子序列
Figure FDA00030369294600000510
进行测量,获得子簇态子序列
Figure FDA00030369294600000511
的测量结果|M^>,根据子簇态子序列
Figure FDA00030369294600000512
的测量结果|M^>以及待签名信息进行盲目信息转换,获得盲消息m^;
消息所有者Alice利用密钥kA^对所述的盲消息m^加密,获得加密盲消息M^;
步骤E、代理签名方David以及代理签名方Bob2利用BB84协议产生共享密钥
Figure FDA00030369294600000513
代理签名方David以及代理签名方Bob2分别利用密钥
Figure FDA00030369294600000514
对新的簇态子序列
Figure FDA00030369294600000515
以及新的簇态子序列
Figure FDA00030369294600000516
进行测量后,再利用密钥kD^以及密钥kB2^对测量结果加密,获得代理签名方David的签名信息SIGD^以及代理签名方Bob2的签名信息
Figure FDA00030369294600000517
步骤F、可信接收者Charlie利用密钥kA^解密加密盲消息M^后测量,获得测量结果|M^>;
可信接收者Charlie利用密钥kD^以及密钥kB2^解密签名信息SIGD^以及签名信息
Figure FDA00030369294600000518
后测量,获得测量结果|D^>以及测量结果|B2^>;
可信接收者Charlie对簇态子序列
Figure FDA00030369294600000519
进行测量,获得测量结果|C^>;
可信接收者Charlie对所述的测量结果|M^>、测量结果|D^>、测量结果|B2^>以及测量结果|C^>按照以下规则进行判断:
当测量结果|M^>中第j位与测量结果|C^>中第j位均为|0>且测量结果|D^>中第j位与测量结果|B2^>中第j位相同时,签名成功;
其中j为正整数;
当测量结果|M^>中第j位与测量结果|C^>中第j位均为|1>且测量结果|D^>中第j位与测量结果|B2^>中第j位均为|0>或|1>时,签名成功;
当测量结果|M^>中第j位与测量结果|C^>中第j位均为|1>、测量结果|D^>中第j位为|+>且测量结果|B2^>中第j位为|->时,签名成功;
当测量结果|M^>中第j位与测量结果|C^>中第j位均为|1>、测量结果|D^>中第j位为|->且测量结果|B2^>中第j位为|+>时,签名成功;
当测量结果|M^>中第j位为|1>、测量结果|C^>中第j位为|0>且测量结果|D^>中第j位与测量结果|B2^>中第j位不相同时,签名成功;
当测量结果|M^>中第j位为|0>、测量结果|C^>中第j位为|1>且测量结果|D^>中第j位与测量结果|B2^>中第j位均为|+>或|->时,签名成功;
当测量结果|M^>中第j位为|0>、测量结果|C^>中第j位为|1>、测量结果|D^>中第j位为|0>且测量结果|B2^>中第j位为|1>,签名成功;
当测量结果|M^>中第j位为|0>、测量结果|C^>中第j位为|1>、测量结果|D^>中第j位为|1>且测量结果|B2^>中第j位为|0>,签名成功;
否则,签名失败,结束。
3.如权利要求2所述的基于簇态的动态量子代理盲签名方法,其特征在于,所述的步骤D中消息所有者Alice对获得的簇态子序列
Figure FDA0003036929460000061
进行测量,获得子簇态子序列
Figure FDA0003036929460000071
的测量结果|M^>,根据子簇态子序列
Figure FDA0003036929460000072
的测量结果|M^>以及待签名信息进行盲目信息转换,获得盲消息m^,其中待签名信息m={m(1),m(2),...,m(n),...,m(N)},n∈N,N为正整数,具体包括:
步骤a、消息所有者Alice对簇态子序列
Figure FDA0003036929460000073
沿着Z基方向进行测量,获得簇态子序列
Figure FDA0003036929460000074
的测量结果|M^>={|M(1)^>,|M(2)^〉,...,|M(n)^〉,...,|M(N)^>},其中|M(n)^>∈{|0>,|1>},所述簇态子序列
Figure FDA0003036929460000075
的测量结果的长度与待签名信息的长度相同;
步骤b、重复本步骤对待签名信息m的每一位进行盲目信息转换,获得盲消息m^:
若待签名信息中第n位m(n)为0且测量结果中第n位|M(n)^>为|0>,则将待签名信息中第n位转换为11;
若待签名信息中第n位m(n)为0且测量结果中第n位|M(n)^>为|1>,则将待签名信息中第n位转换为01;
若待签名信息中第n位m(n)为1且测量结果中第n位|M(n)^>为|0>,则将待签名信息中第n位转换为10;
若待签名信息中第n位m(n)为1且测量结果中第n位|M(n)^>为|1>,则将待签名信息中第n位转换为00。
CN201910438190.8A 2019-05-24 2019-05-24 一种基于簇态的动态量子代理盲签名方法 Active CN110233732B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910438190.8A CN110233732B (zh) 2019-05-24 2019-05-24 一种基于簇态的动态量子代理盲签名方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910438190.8A CN110233732B (zh) 2019-05-24 2019-05-24 一种基于簇态的动态量子代理盲签名方法

Publications (2)

Publication Number Publication Date
CN110233732A CN110233732A (zh) 2019-09-13
CN110233732B true CN110233732B (zh) 2021-07-02

Family

ID=67861576

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910438190.8A Active CN110233732B (zh) 2019-05-24 2019-05-24 一种基于簇态的动态量子代理盲签名方法

Country Status (1)

Country Link
CN (1) CN110233732B (zh)

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7920704B2 (en) * 2004-10-09 2011-04-05 The United States Of America As Represented By The Secretary Of The Army Systems and methods for obtaining information on a key in BB84 protocol of quantum key distribution
KR102141274B1 (ko) * 2015-05-05 2020-08-04 킨디 인코포레이티드 고전적 프로세서 상에서 양자-유사 계산을 에뮬레이트하기 위한 퀀톤 표현
CN105490804B (zh) * 2015-10-21 2018-04-17 西安邮电大学 基于三粒子ghz态的两方量子密钥协商协议
CN108768623B (zh) * 2018-04-11 2020-07-28 西北大学 一种基于5粒子Brown态传输4粒子态的量子隐形通信方法
CN109685500A (zh) * 2018-11-19 2019-04-26 深圳职业技术学院 移动支付方法
CN109711932B (zh) * 2018-12-18 2020-10-27 成都信息工程大学 一种基于量子隐形传态的多群电子商务签名方法
CN109787770B (zh) * 2018-12-27 2022-01-07 安徽继远软件有限公司 一种基于量子块加密的公钥仲裁量子签名协议

Also Published As

Publication number Publication date
CN110233732A (zh) 2019-09-13

Similar Documents

Publication Publication Date Title
CN107196763B (zh) Sm2算法协同签名及解密方法、装置与系统
Lee et al. Arbitrated quantum signature scheme with message recovery
Zeng et al. Arbitrated quantum-signature scheme
Zou et al. Security analysis and improvements of arbitrated quantum signature schemes
CN113364576B (zh) 一种基于区块链的数据加密存证与共享方法
CN109600233B (zh) 基于sm2数字签名算法的群签名标识签发方法
CN111162913B (zh) 基于玻色采样随机幺正操作的仲裁量子签名方法
CN107070664B (zh) 一种基于epr对和纠缠交换的量子授权管理方法
CN111092733B (zh) 一种抵抗集体噪声的量子盲双重签名的方法
KR102011042B1 (ko) 공증된 양자 암호 시스템 및 방법
CN106452791B (zh) 一种无信任中心的量子数字签名方法
Shi et al. Batch proxy quantum blind signature scheme
CN107911209A (zh) 建立抗量子计算攻击的安全性公钥密码的方法
Zhou et al. Quantum deterministic key distribution protocols based on the authenticated entanglement channel
CN107947941A (zh) 一种基于量子盲计算的哈密尔顿量子仲裁签名及验证方法
Sun et al. Efficient Multiparty Quantum Key Agreement With a Single $ d $-Level Quantum System Secure Against Collusive Attack
CN111224780A (zh) 一种基于xor加密的仲裁量子签名方法
Zhang et al. Secure and efficient quantum designated verifier signature scheme
CN110166253B (zh) 一种基于簇态的量子代理盲签名方法及系统
CN110932856B (zh) 一种可验证的量子密钥协商方法
Zheng et al. Arbitration quantum signature protocol based on XOR encryption
CN106487502B (zh) 一种基于口令的轻量级密钥协商方法
CN110233732B (zh) 一种基于簇态的动态量子代理盲签名方法
CN113872758B (zh) 一种量子多重代理盲签名方法
Gou et al. An improved E-payment protocol based on quantum blind signature without entanglement

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20221201

Address after: 710016 Room 11606, 16/F, Unit 1, Building 2, Zhonggang International, west of Wenjing Road, Xi'an Economic and Technological Development Zone, Shaanxi Province

Patentee after: Easoft Technology Co.,Ltd.

Address before: 710069 No. 229 Taibai North Road, Shaanxi, Xi'an

Patentee before: NORTHWEST University

TR01 Transfer of patent right