CN110912708B - 一种基于sm9数字签名算法的环签名生成方法 - Google Patents
一种基于sm9数字签名算法的环签名生成方法 Download PDFInfo
- Publication number
- CN110912708B CN110912708B CN201911175153.9A CN201911175153A CN110912708B CN 110912708 B CN110912708 B CN 110912708B CN 201911175153 A CN201911175153 A CN 201911175153A CN 110912708 B CN110912708 B CN 110912708B
- Authority
- CN
- China
- Prior art keywords
- signature
- ring
- group
- user
- calculating
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 18
- 238000012795 verification Methods 0.000 claims description 20
- 239000004576 sand Substances 0.000 claims description 6
- 238000007689 inspection Methods 0.000 claims description 3
- 238000013507 mapping Methods 0.000 claims description 3
- 239000000654 additive Substances 0.000 claims description 2
- 230000000996 additive effect Effects 0.000 claims description 2
- 125000004122 cyclic group Chemical group 0.000 claims description 2
- 230000008569 process Effects 0.000 abstract description 3
- 238000004891 communication Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 230000004927 fusion Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
- H04L9/3255—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures using group based signatures, e.g. ring or threshold signatures
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了一种基于SM9数字签名算法的环签名生成方法,其特征在于,包括密钥生成中心KGC,签名者Signer,验证者Verifier;其中,KGC负责生成系统内签名用户的用户私钥;设环中的用户数为n,用户群组标识集合记为L={ID1,ID2,…,IDn},签名者为用户群组中的第π个用户,记其私钥为SKπ,标识为IDπ;该方法包括以下步骤:1)生成待签名消息M的环签名;2)环签名验证。本发明方法产生签名过程中,签名者可自发构造用户群组形成环,无需其他用户参与即可产生环签名,同时保证了签名的不可否认性和签名者身份的匿名性。
Description
技术领域
本发明涉及信息安全技术,尤其涉及一种基于SM9数字签名算法的环签名生成方法。
背景技术
数字签名是一种公钥密码算法,它能够实现传统签名或盖章的功能,以确保信息传输的完整性、真实性和不可抵赖性。随着数字签名的广泛应用,在一些领域需要具有特殊功能的数字签名方案,传统的数字签名并不能满足应用的需求。比如,在电子现金、电子投票、电子选举、匿名通信等具体应用场景中,需要保障签名者身份的匿名性,而传统的签名不具有这种功能。
环签名是一种由Rivest等人提出实现匿名性的签名机制。它是一个面向群组的签名,但并不需要群建立过程,也没有群管理员。签名者只需要自发选取一部分成员公钥,再通过自己的私钥来产生一个签名。签名者以及被选取公钥的用户组成了环签名的群组。验证者可以验证签名来自环中个某个用户,任何用户都无法知道签名者的真实身份。环签名最大的特点是具有完全匿名性。因此,它被广泛用于匿名选举、电子货币、密钥分配以及安全多方计算中,而成为了当前的一个研究热点。
自环签名的概念被提出后,科研人员提出了一系列基于公钥密码基础设施(PKI)的环签名方案。但是,这类环签名方案面临着证书问题。一方面,随着用户数量增加,证书管理将会占用大量系统资源;另一方面,签名者进行签名时,需要验证环中其他用户的公钥证书,大大增加了计算开销和通信开销。基于身份的环签名是基于身份的公钥密码技术(IBC)与环签名技木的融合,既具有环签名的匿名性和不可伪造性,又避免了用户证书管理问题。
SM9标识密码算法是国家密码管理局于2016年3月28日发布的一种标识密码标准,国密标准编号为“GM/T 0044-2016SM9标识密码算法”。该标准满足电子认证服务系统等应用需求,并弥补了国产标识密码体制的空白。SM9算法是一种基于椭圆曲线双线性对的标识密码算法,主要包括三个部分:数字签名算法、公钥加密算法、密钥交换协议。
科研人员已经提出了多个基于身份的环签名方案,但是没有基于SM9数字签名算法的环签名方案。为此,本专利设计了一个基于SM9数字签名的环签名生成方案。该方案由密钥生成中心(KGC)负责密钥分发,由签名者(Signer)负责自发组建签名群组并完成消息签名,验证者(Verifier)可验证消息签名合法性,并判断签名者是否为环内用户。
发明内容
本发明要解决的技术问题在于针对现有技术中的缺陷,提供一种基于SM9数字签名算法的环签名生成方法。
本发明解决其技术问题所采用的技术方案是:一种基于SM9数字签名算法的环签名生成方法,包括密钥生成中心KGC,签名者Signer,验证者Verifier;其中,KGC负责生成系统内签名用户的用户私钥;
设环中的用户数为n,用户群组标识集合记为L={ID1,ID2,…,IDn},签名者为用户群组中的第π个用户(1≤π≤n),记其私钥为SKπ,标识为IDπ;
该方法包括以下步骤:
1)生成待签名消息M的环签名
为产生对消息M的环签名σ=(h1,R1,…,Rn),签名者采用以下步骤:
S2:计算wπ+1=e(R,Ppub-s)和hπ+1=H2(L||M||wπ+1,N);
其中,Ppub-s为系统主公钥,由KGC公开,
H2为由密码杂凑函数派生的密码函数,e为从G1×G2到GT的双线性对映射;G2为阶为N的加法循环群;
S3:根据KGC公开的系统主公钥计算部分环签名(h1,Ri),即对于i=π+1,…,n,1,…,π-1,依次执行以下步骤:
S3.2:计算vi=H1(IDi||hid,N),Qi=[vi]P2+Ppub-s和ui=e(Ri,Qi);
其中,H1为由密码杂凑函数派生的密码函数,P2为群G2的生成元,hid为签名私钥生成函数识别符;
其中,gu为乘法群GT中元素g的u次幂;
S3.4:当i=n时,则令h1=hn+1;
S4:验证r=hπ是否成立,若成立则重复执行S1步骤;否则,根据签名者的私钥获取部分环签名Rπ,计算Rπ=[r-hπ]·SKπ;
S5:消息M的签名值为σ=(h1,R1,…,Rn);
2)环签名验证
为了检验用户群组L={ID1,ID2,…,IDn}对消息M′的数字签名σ′=(h′1,R′1,…,R′n),验证者应实现以下运算步骤:
V1:计算群GT中的元素g=e(P1,Ppub-s);
V2:对于i从1增至n,执行:
V2.2:计算vi=H1(IDi||hid,N),Qi=[vi]P2+Ppub-s和u′i=e(Ri′,Qi);
V3:验证h′n+1=h′1是否成立,若成立则验证通过;否则验证不通过。
按上述方案,所述步骤S2中,Ppub-s=[ks]P2。
本发明产生的有益效果是:本发明方法的环签名构造方式,具有实现简单、安全性高、易验证等特点。同时,本发明方法产生签名过程中,签名者可自发构造用户群组形成环,无需其他用户参与即可产生环签名,同时保证了签名的不可否认性和签名者身份的匿名性。
附图说明
下面将结合附图及实施例对本发明作进一步说明,附图中:
图1是本发明实施例的方法流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
本专利设计了一个基于SM9数字签名的环签名生成方案。该方案由密钥生成中心(KGC)负责密钥分发,由签名者(Signer)负责自发组建签名群组并完成消息签名,验证者(Verifier)可验证消息签名合法性,并判断签名者是否为环内用户。
为保证通用性,本专利的参数选取与SM9签名算法标准参数保持一致。具体符号描述如下:
N:一个大素数。
G1,G2:阶为N的加法循环群。
GT:阶为N的乘法循环群。
P1,P2:分别为群G1和G2的生成元。
gu:乘法群GT中元素g的u次幂。
[k]P:椭圆曲线上点P的k倍点,k是正整数。
e:从G1×G2到GT的双线性对映射。
H1(·),H2(·):由密码杂凑函数派生的密码函数。
ks:系统主私钥,由KGC秘密持有。
Ppub-s:系统主公钥Ppub-s=[ks]P2,由KGC公开。
hid:签名私钥生成函数识别符。
IDA:用户A的可辨别标识。
M:待签名的消息。
M′:待验证的消息。
σ,σ′:签名值。
mod N:模N运算。例如,23mod7≡2。
x||y:x与y的拼接,其中x,y可以是比特串或字节串。
如图1所示,一种基于SM9数字签名算法的环签名生成方法,具体如下:
本环签名方案有三个重要角色:一方为密钥生成中心(KGC),一方为签名者(Signer),一方为验证者(Verifier)。其中,KGC负责生成系统内签名用户的用户私钥。
不妨设环中的用户数为n,用户群组标识集合记为L={ID1,ID2,…,IDn},签名者为用户群组中的第π个用户(1≤π≤n),记其私钥为SKπ,标识为IDπ。
1)环签名生成
为产生对消息M的环签名σ=(h1,R1,…,Rn),签名者应实现以下运算步骤:
S2:计算wπ+1=e(R,Ppub-s)和hπ+1=H2(L||M||wπ+1,N);
S3:对于i=π+1,…,n,1,…,π-1,依次执行:
S3.2:计算vi=H1(IDi||hid,N),Qi=[vi]P2+Ppub-s和ui=e(Ri,Qi);
S3.4:若i=n,则令h1=hn+1;
S4:验证r=hπ是否成立,若成立则重复执行S1步骤;否则,计算Rπ=[r-hπ]·SKπ;
S5:消息M的签名值为σ=(h1,R1,…,Rn)。
2)环签名验证
为了检验用户群组L={ID1,ID2,…,IDn}对消息M′的数字签名σ′=(h′1,R′1,…,R′n),验证者应实现以下运算步骤:
V1:计算群GT中的元素g=e(P1,Ppub-s);
V2:对于i从1增至n,执行:
V2.2:计算vi=H1(IDi||hid,N),Qi=[vi]P2+Ppub-s和u′i=e(Ri′,Qi);
V3:验证h′n+1=h′1是否成立,若成立则验证通过;否则验证不通过。
应当理解的是,对本领域普通技术人员来说,可以根据上述说明加以改进或变换,而所有这些改进和变换都应属于本发明所附权利要求的保护范围。
Claims (2)
1.一种基于SM9数字签名算法的环签名生成方法,其特征在于,包括密钥生成中心KGC,签名者Signer,验证者Verifier;其中,KGC负责生成系统内签名用户的用户私钥;
设环中的用户数为n,用户群组标识集合记为L={ID1,ID2,…,IDn},签名者为用户群组中的第π个用户,1≤π≤n,记其私钥为SKπ,标识为IDπ;
该方法包括以下步骤:
1)生成待签名消息M的环签名
为产生对消息M的环签名σ=(h1,R1,…,Rn),签名者采用以下步骤:
S2:计算wπ+1=e(R,Ppub-s)和hπ+1=H2(L||M||wπ+1,N);
其中,Ppub-s为系统主公钥,由KGC公开,
H2为由密码杂凑函数派生的密码函数,e为从G1×G2到GT的双线性对映射;G2为阶为N的加法循环群;
S3:根据KGC公开的系统主公钥计算部分环签名(h1,Ri),即对于i=π+1,…,n,1,…,π-1,依次执行以下步骤:
S3.2:计算vi=H1(IDi||hid,N),Qi=[vi]P2+Ppub-s和ui=e(Ri,Qi);
其中,H1为由密码杂凑函数派生的密码函数,P2为群G2的生成元,hid为签名私钥生成函数识别符;
其中,gu为乘法群GT中元素g的u次幂;
S3.4:当i=n时,则令h1=hn+1;
S4:验证r=hπ是否成立,若成立则重复执行S1步骤;否则,根据签名者的私钥获取部分环签名Rπ,计算Rπ=[r-hπ]·SKπ;
S5:消息M的签名值为σ=(h1,R1,…,Rn);
2)环签名验证
为了检验用户群组L={ID1,ID2,…,IDn}对消息M′的数字签名σ′=(h′1,R′1,…,R′n),验证者应实现以下运算步骤:
V1:计算群GT中的元素g=e(P1,Ppub-s);
V2:对于i从1增至n,执行:
V2.2:计算vi=H1(IDi||hid,N),Qi=[vi]P2+Ppub-s和u′i=e(Ri′,Qi);
V3:验证h′n+1=h′1是否成立,若成立则验证通过;否则验证不通过。
2.根据权利要求1所述的基于SM9数字签名算法的环签名生成方法,其特征在于,所述步骤S2中,Ppub-s=[ks]P2,ks为由KGC秘密持有的系统主私钥。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911175153.9A CN110912708B (zh) | 2019-11-26 | 2019-11-26 | 一种基于sm9数字签名算法的环签名生成方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911175153.9A CN110912708B (zh) | 2019-11-26 | 2019-11-26 | 一种基于sm9数字签名算法的环签名生成方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN110912708A CN110912708A (zh) | 2020-03-24 |
CN110912708B true CN110912708B (zh) | 2021-04-27 |
Family
ID=69819654
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201911175153.9A Active CN110912708B (zh) | 2019-11-26 | 2019-11-26 | 一种基于sm9数字签名算法的环签名生成方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN110912708B (zh) |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112069547B (zh) * | 2020-07-29 | 2023-12-08 | 北京农业信息技术研究中心 | 一种供应链责任主体身份认证方法及系统 |
CN112241526B (zh) * | 2020-10-26 | 2024-03-19 | 北京华大信安科技有限公司 | 一种基于sm9数字签名的批量验证方法和系统 |
CN113055161B (zh) * | 2021-03-09 | 2021-11-26 | 武汉大学 | 一种基于sm2和sm9数字签名算法的移动终端认证方法与系统 |
CN113556233B (zh) * | 2021-07-08 | 2022-12-06 | 福建师范大学 | 一种支持批验证的sm9数字签名方法 |
CN113612615B (zh) * | 2021-07-23 | 2024-01-12 | 北京政务科技有限公司 | 一种基于国密sm9算法的可审计隐私保护认证方法 |
CN114095181B (zh) * | 2021-11-29 | 2023-11-21 | 贵州亨达集团信息安全技术有限公司 | 一种基于国密算法的门限环签名方法及系统 |
CN114780923B (zh) * | 2022-06-17 | 2022-09-27 | 杭州天谷信息科技有限公司 | 一种电子印章的管控方法及系统 |
CN115174052B (zh) * | 2022-06-23 | 2024-04-16 | 武汉大学 | 一种基于sm9签名的适配器签名生成方法及装置 |
CN115174101B (zh) * | 2022-06-23 | 2024-06-11 | 武汉大学 | 一种基于sm2算法的可否认环签名生成方法及系统 |
CN115174053B (zh) * | 2022-06-23 | 2024-04-12 | 武汉大学 | 一种基于sm9算法的可否认环认证的签名生成方法及装置 |
CN115174056B (zh) * | 2022-06-23 | 2024-04-19 | 武汉大学 | 一种基于sm9签名的变色龙签名生成方法及装置 |
CN115842683B (zh) * | 2023-02-20 | 2023-07-07 | 中电装备山东电子有限公司 | 一种用于用电信息采集系统通信的签名生成方法 |
CN116318738B (zh) * | 2023-05-18 | 2023-09-05 | 北京信安世纪科技股份有限公司 | 签名方法、系统、电子设备及存储介质 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107872322A (zh) * | 2017-11-02 | 2018-04-03 | 武汉理工大学 | 基于同态加密的数字签名协同生成方法及系统 |
CN109039656A (zh) * | 2018-09-19 | 2018-12-18 | 深圳奥联信息安全技术有限公司 | Sm9联合数字签名方法、装置和计算机设备 |
CN109150549A (zh) * | 2018-10-26 | 2019-01-04 | 北京中宇万通科技股份有限公司 | 一种基于国产密码算法实现区块链密码安全服务的方法 |
CN109660361A (zh) * | 2019-02-27 | 2019-04-19 | 武汉大学 | 一种对称环境下多方联合生成sm9数字签名的方法 |
CN110380855A (zh) * | 2019-06-14 | 2019-10-25 | 武汉理工大学 | 支持多方协同增强安全的sm9数字签名生成方法及系统 |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050018851A1 (en) * | 2003-06-26 | 2005-01-27 | Microsoft Coproration | Methods and apparatuses for providing blind digital signatures using curve-based cryptography |
SG10201606164TA (en) * | 2016-07-26 | 2018-02-27 | Huawei Int Pte Ltd | System and method for obtaining a common session key between devices |
CN107579819B (zh) * | 2017-09-13 | 2019-11-19 | 何德彪 | 一种sm9数字签名生成方法及系统 |
CN107566128A (zh) * | 2017-10-10 | 2018-01-09 | 武汉大学 | 一种两方分布式sm9数字签名生成方法与系统 |
CN108809658B (zh) * | 2018-07-20 | 2021-06-01 | 武汉大学 | 一种基于sm2的身份基的数字签名方法与系统 |
CN109274487B (zh) * | 2018-08-17 | 2020-04-14 | 西安电子科技大学 | 基于国密sm9密码算法的群签名标识签发方法 |
CN109194478B (zh) * | 2018-11-19 | 2021-12-07 | 武汉大学 | 一种非对称环境下多方联合生成sm9数字签名的方法 |
CN109698754B (zh) * | 2019-01-07 | 2021-11-16 | 西安邮电大学 | 基于环签名的车队安全管理系统及方法、车辆管理平台 |
CN110011802B (zh) * | 2019-02-27 | 2021-07-06 | 武汉大学 | 一种高效的sm9两方协同生成数字签名的方法及系统 |
-
2019
- 2019-11-26 CN CN201911175153.9A patent/CN110912708B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107872322A (zh) * | 2017-11-02 | 2018-04-03 | 武汉理工大学 | 基于同态加密的数字签名协同生成方法及系统 |
CN109039656A (zh) * | 2018-09-19 | 2018-12-18 | 深圳奥联信息安全技术有限公司 | Sm9联合数字签名方法、装置和计算机设备 |
CN109150549A (zh) * | 2018-10-26 | 2019-01-04 | 北京中宇万通科技股份有限公司 | 一种基于国产密码算法实现区块链密码安全服务的方法 |
CN109660361A (zh) * | 2019-02-27 | 2019-04-19 | 武汉大学 | 一种对称环境下多方联合生成sm9数字签名的方法 |
CN110380855A (zh) * | 2019-06-14 | 2019-10-25 | 武汉理工大学 | 支持多方协同增强安全的sm9数字签名生成方法及系统 |
Also Published As
Publication number | Publication date |
---|---|
CN110912708A (zh) | 2020-03-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110912708B (zh) | 一种基于sm9数字签名算法的环签名生成方法 | |
CN108809658B (zh) | 一种基于sm2的身份基的数字签名方法与系统 | |
CN108551392B (zh) | 一种基于sm9数字签名的盲签名生成方法及系统 | |
CN108667626B (zh) | 安全的两方协作sm2签名方法 | |
CN110880977B (zh) | 一种安全高效的sm9环签名生成与验证方法 | |
CN111342973B (zh) | 一种安全的pki与ibc之间的双向异构数字签名方法 | |
CN102387019B (zh) | 无证书部分盲签名方法 | |
Liu et al. | Time-bound anonymous authentication for roaming networks | |
CN107579819A (zh) | 一种sm9数字签名生成方法及系统 | |
CN110601859B (zh) | 一种基于25519椭圆曲线的无证书公钥密码签名方法 | |
CN107707358A (zh) | 一种ec‑kcdsa数字签名生成方法及系统 | |
Yao et al. | A light-weight certificate-less public key cryptography scheme based on ECC | |
CN115174056B (zh) | 一种基于sm9签名的变色龙签名生成方法及装置 | |
CN114117547B (zh) | 一种基于预计算表的sm9数字签名加速生成方法以及数字签名加速验证方法 | |
Tsang et al. | A suite of non-pairing id-based threshold ring signature schemes with different levels of anonymity | |
CN108449326B (zh) | 一种异构可否认的认证方法和系统 | |
CN111917550A (zh) | 基于无证书聚类签名无双线性对的认证方法及系统 | |
CN110943845A (zh) | 一种轻量级两方协同产生sm9签名的方法及介质 | |
CN112383403A (zh) | 一种异构环签名方法 | |
CN116488800B (zh) | 应用于签名终端的异构聚合签名系统 | |
CN108667619B (zh) | 一种sm9数字签名的白盒实现方法与装置 | |
Zhang et al. | Strong designated verifier signature scheme resisting replay attack | |
CN115174055B (zh) | 一种基于sm9签名的基于证书签名生成方法及装置 | |
Tian et al. | Certificateless linear homomorphic signature algorithm for cloud computing based on DDH assumption | |
CN115174054B (zh) | 一种基于sm9签名的无证书签名生成方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |