CN111262710A - 抵抗秘密信息泄露的无证书聚合数字签名方法 - Google Patents

抵抗秘密信息泄露的无证书聚合数字签名方法 Download PDF

Info

Publication number
CN111262710A
CN111262710A CN202010062086.6A CN202010062086A CN111262710A CN 111262710 A CN111262710 A CN 111262710A CN 202010062086 A CN202010062086 A CN 202010062086A CN 111262710 A CN111262710 A CN 111262710A
Authority
CN
China
Prior art keywords
user
signature
key
public key
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010062086.6A
Other languages
English (en)
Other versions
CN111262710B (zh
Inventor
周彦伟
胡冰洁
杨波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shaanxi Normal University
Original Assignee
Shaanxi Normal University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shaanxi Normal University filed Critical Shaanxi Normal University
Priority to CN202010062086.6A priority Critical patent/CN111262710B/zh
Publication of CN111262710A publication Critical patent/CN111262710A/zh
Application granted granted Critical
Publication of CN111262710B publication Critical patent/CN111262710B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/50Reducing energy consumption in communication networks in wire-line communication networks, e.g. low power modes or reduced link rate

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Storage Device Security (AREA)

Abstract

一种抵抗秘密信息泄露的无证书聚合数字签名方法,由系统初始化、生成用户密钥、签名、聚合签名、签名验证步骤组成。在各个步骤中未使用双线性对运算,在签名步骤中,只使用3个点乘运算和2个点加运算,在验证步骤中,使用3个点乘运算,提高了本发明的计算效率和计算速度以及实用性;为抵抗敌手的公钥替换攻击,在生成用户密钥步骤中,加入了用户的部分公钥信息,加强了用户公钥信息与哈希函数的关联性,使密钥生成中心在生成用户私钥的过程中受到用户的制约,提高了签名的安全性。本发明方法加入强随机提取器,避免了秘密状态信息的泄露对方法安全性造成的影响,使得本发明方法能够在存在泄漏的现实环境中依然保持高机密性。

Description

抵抗秘密信息泄露的无证书聚合数字签名方法
技术领域
本发明属于数字签名技术领域,具体涉及到抗泄露的无证书聚合数字签名体制的构造方法。
技术背景
2003年,AL-Riyami等人首次在亚密会议上提出无证书公钥密码体制,在该体制中,用户的私钥由密钥生成中心和用户共同生成,解决了传统公钥密码体制下证书管理和基于身份的公钥密码体制下的密钥托管问题。经过多年,无证书数字签名作为无证书公钥密码体制的重要组成部分已得到充分的发展,在电子政务和物联网安全等领域已有广泛应用。同年,Boneh等人提出聚合签名的概念,即聚合签名是一种在数字签名领域的“批处理”和“压缩”技术:可同时给多个消息、多个用户提供不可否认服务,也可把任意多个用户的签名压缩成一个签名,有效地减少签名的存储空间,同时也降低对网络带宽的要求;另外,聚合签名允许把任意多个签名的验证简化到一次验证,大大减少签名验证的工作量。
大部分无证书聚合数字签名方法基于双线性对构造,导致方法的计算效率较低。部分不采用双线性映射构造的方法在签名、聚合签名以及验证过程中均采用大量的点乘运算和点加运算,在一定程度上,导致方法的计算效率和实用性下降。不使用双线性映射的方法,由于其具有运算效率高、实用性强等优点,被大量用于无证书聚合签名方法的构造中。
另外,现在传统密码学基础原语的研究中,往往忽略了秘密状态信息的泄露对其安全性造成影响。然而,在现实环境中,敌手可通过诸如时间攻击,电源损耗等边信道攻击,获得参与方的一些秘密信息。因此,为了在密码机制设计过程中更接近于现实情况,应将秘密信息绝对保密的基本假设去除。进而,密码机制抗泄露性的研究提升了机制的实用性,使得相应的密码机制能够在存在泄漏的现实环境中依然保持其所声称的安全性。
杨小东、麻婷春等人公开的《面向车载自组网的无证书集合签名方法的安全性分析和改进》(电子与信息学报,2019年5月)中提出了一种改进的无证书聚合签名方法,该方法可满足自适应性选择消息攻击下的不可伪造性,并且可有效地抵抗联合攻击,但是该方法在设计过程中使用了复杂的双线性运算,使得该方法的计算效率和实用性低下。曹素珍、郎晓丽等人公开的《可证安全的高效无证书聚合签名方案》(信息网络安全,2019年1月)中提出了一个新的无证书聚合签名方法,虽然该方法在设计过程中未使用复杂的双线性对运算,但是在验证阶段,使用了大量的点加运算,在一定程度上,降低了方法的计算效率和实用性。
发明内容
本发明所要解决的技术问题在于克服上述现有技术的缺点,并基于抗密钥泄漏的研究思路,提供一种安全性高、使用范围广、实用的抵抗秘密信息泄露的无证书聚合数字签名方法。
解决上述技术问题所采用的技术方法是由以下步骤组成:
(1)系统初始化
1)密钥生成中心为系统设置安全参数κ,选择安全的哈希函数H1、哈希函数H2、哈希函数H3、平均情况的(2logq-λ1,ε)-强随机性提取器Ext1、平均情况的(logq-λ2,ε)-强随机性提取器Ext2
Figure BDA0002374814710000021
Figure BDA0002374814710000022
Figure BDA0002374814710000023
Figure BDA0002374814710000024
Figure BDA0002374814710000025
其中
Figure BDA0002374814710000026
为q阶整数群,lt,lm为字符串长度,为有限的正整数,λ1为随机数的泄露大小,λ2为用户私钥的泄露大小,ε是一个小于10-9的正数。
2)密钥生成中心从q阶整数群
Figure BDA0002374814710000027
中随机选择整数msk作为系统的主私钥并保密,设定系统的主公钥Ppub和q阶循环群G,全局参数params,并公开:
Ppub=msk·P
params={p,q,P,Ppub,H1,H2,H3,Ext1,Ext2}
其中,p和q是满足安全要求的2个大素数,且q能够整除p-1,P是循环群G的生成元。
(2)生成用户密钥
身份信息IDi的用户与密钥生成中心执行交互协议,得到用户的密钥
Figure BDA0002374814710000031
1≤i≤n,n是聚合签名的个数、为有限的正整数。
所述的交互协议由下述步骤组成:
1)确定用户的部分公钥信息
Figure BDA0002374814710000032
Figure BDA0002374814710000033
其中,
Figure BDA0002374814710000034
是从q阶整数群
Figure BDA0002374814710000035
中随机选择的整数。
将用户的身份信息IDi和用户的部分公钥信息
Figure BDA0002374814710000036
发送给密钥生成中心。
2)密钥生成中心收到用户的身份信息IDi和用户的部分公钥信息
Figure BDA0002374814710000037
从q阶整数群
Figure BDA0002374814710000038
中随机选择整数
Figure BDA0002374814710000039
将用户的部分公钥
Figure BDA00023748147100000310
和用户的部分私钥
Figure BDA00023748147100000311
通过安全信道发送给用户。
Figure BDA00023748147100000312
Figure BDA00023748147100000313
其中
Figure BDA00023748147100000314
为有限的正整数。
3)用户收到部分公钥
Figure BDA00023748147100000315
和部分私钥
Figure BDA00023748147100000316
检查式(1)是否成立
Figure BDA00023748147100000317
若式(1)成立,设置用户的私钥
Figure BDA00023748147100000318
并保密和用户的公钥
Figure BDA00023748147100000319
并公开;其中,
Figure BDA00023748147100000320
Figure BDA00023748147100000321
Figure BDA00023748147100000322
Figure BDA00023748147100000323
若式(1)不成立,输出失败信息,终止协议并退出。
(3)签名
签名生成者UIDi的公钥
Figure BDA00023748147100000324
签名生成者
Figure BDA00023748147100000325
的私钥
Figure BDA00023748147100000326
如下:
Figure BDA00023748147100000327
Figure BDA00023748147100000328
其中,
Figure BDA00023748147100000329
Figure BDA00023748147100000330
是用户的部分公钥,
Figure BDA00023748147100000331
是用户选取的秘密值,
Figure BDA00023748147100000332
是用户的部分私钥。
签名生成者
Figure BDA00023748147100000333
从q阶整数群
Figure BDA00023748147100000334
中随机选择两个有限正整数
Figure BDA00023748147100000335
Figure BDA00023748147100000336
从集合
Figure BDA00023748147100000337
中选择随机字符串R1为聚合签名者UAgg生成待聚合的签名消息mi的签名
Figure BDA00023748147100000338
mi∈{0,1}*
Figure BDA00023748147100000339
Figure BDA0002374814710000041
Figure BDA0002374814710000042
Figure BDA0002374814710000043
其中
Figure BDA0002374814710000044
为用户的秘密数,
Figure BDA0002374814710000045
为签名的部分信息,
Figure BDA0002374814710000046
Figure BDA0002374814710000047
Figure BDA0002374814710000048
(4)聚合签名
聚合签名者UAgg从集合
Figure BDA0002374814710000049
中选择随机字符串R2为聚合签名验证者Uver生成待验证的签名消息mi的聚合签名σ,mi∈{0,1}*
Figure BDA00023748147100000410
Figure BDA00023748147100000411
v=Ext2(SP,R2)
σ=(T,v,R2)
其中,T,v,S是聚合签名的部分信息。
(5)签名验证
签名验证者Uver判断式(2)是否成立
Figure BDA00023748147100000412
其中
Figure BDA00023748147100000413
Figure BDA00023748147100000414
Figure BDA00023748147100000415
Figure BDA00023748147100000416
式(2)成立输出1,表示签名验证通过,式(2)不成立输出0,表示验证失败并退出。
由于发明在各个方法中未使用复杂的双线性对运算,并且在签名阶段只使用了3个点乘运算和2个点加运算,在验证阶段也仅仅只使用了3个点乘运算,使得本发明的计算效率较高、实用性较强。为抵抗敌手的公钥替换攻击;本发明在生成用户密钥的方法中,加入了用户的部分公钥信息,加强了用户公钥信息与哈希函数的关联性,使密钥生成中心在生成用户私钥的过程中受到用户的制约,提高了签名的安全性。另外,考虑到秘密状态信息的泄露对方法安全性造成的影响,所以在本发明方法中加入了强随机提取器,使得该方法能够在存在泄漏的现实环境中依然保持高机密性。
附图说明
图1是本发明实施例1的流程图。
具体实施方式
下面结合附图和实施例对本发明进一步详细说明,但本发明不限于下述的实施例。
实施例1
在图1中,本实施例的抵抗秘密信息泄露的无证书聚合数字签名方法由以下步骤组成。
(1)系统初始化
1)密钥生成中心为系统设置安全参数κ,选择安全的哈希函数H1、哈希函数H2、哈希函数H3、平均情况的(2logq-λ1,ε)-强随机性提取器Ext1、平均情况的(logq-λ2,ε)-强随机性提取器Ext2
Figure BDA0002374814710000051
Figure BDA0002374814710000052
Figure BDA0002374814710000053
Figure BDA0002374814710000054
Figure BDA0002374814710000055
其中
Figure BDA0002374814710000056
为q阶整数群,lt,lm为字符串长度,为有限的正整数,λ1为随机数的泄露大小,λ2为用户私钥的泄露大小,ε是一个小于10-9的正数。
2)密钥生成中心从q阶整数群
Figure BDA0002374814710000057
中随机选择整数msk作为系统的主私钥并保密,设定系统的主公钥Ppub和q阶循环群G,全局参数params,并公开:
Ppub=msk·P
params={p,q,P,Ppub,H1,H2,H3,Ext1,Ext2}
其中,p和q是满足安全要求的2个大素数,且q能够整除p-1,P是循环群G的生成元。
本实施例在该步骤中未使用复杂的双线性对运算,提高了整个方法的计算效率,并加入了强随机提取器,使该发明方法能够在存在泄漏的现实环境中依然保持高机密性。
(2)生成用户密钥
身份信息IDi的用户与密钥生成中心执行交互协议,得到用户的密钥SKIDi,1≤i≤n,n是聚合签名的个数、为有限的正整数。
所述的交互协议由下述步骤组成:
1)确定用户的部分公钥信息
Figure BDA0002374814710000061
Figure BDA0002374814710000062
其中,
Figure BDA0002374814710000063
是从q阶整数群
Figure BDA0002374814710000064
中随机选择的整数。
将用户的身份信息IDi和用户的部分公钥信息
Figure BDA0002374814710000065
发送给密钥生成中心。
2)密钥生成中心收到用户的身份信息IDi和用户的部分公钥信息
Figure BDA0002374814710000066
从q阶整数群
Figure BDA0002374814710000067
中随机选择整数
Figure BDA0002374814710000068
将用户的部分公钥
Figure BDA0002374814710000069
和用户的部分私钥
Figure BDA00023748147100000610
通过安全信道发送给用户。
Figure BDA00023748147100000611
Figure BDA00023748147100000612
其中
Figure BDA00023748147100000613
为有限的正整数。
3)用户收到部分公钥
Figure BDA00023748147100000614
和部分私钥
Figure BDA00023748147100000615
检查式(1)是否成立
Figure BDA00023748147100000616
若式(1)成立,设置用户的私钥
Figure BDA00023748147100000617
并保密和用户的公钥
Figure BDA00023748147100000618
并公开;其中,
Figure BDA00023748147100000619
Figure BDA00023748147100000620
Figure BDA00023748147100000621
若式(1)不成立,输出失败信息,终止协议并退出。
本实施例在该步骤中加强了用户公钥信息与哈希函数的关联性,使密钥生成中心在生成用户私钥的过程中受到用户的制约,提高了签名的保密性。
(3)签名
签名生成者
Figure BDA00023748147100000622
的公钥
Figure BDA00023748147100000623
签名生成者
Figure BDA00023748147100000624
的私钥
Figure BDA00023748147100000625
如下:
Figure BDA00023748147100000626
Figure BDA00023748147100000627
其中,
Figure BDA00023748147100000628
Figure BDA00023748147100000629
是用户的部分公钥,
Figure BDA00023748147100000630
是用户选取的秘密值,
Figure BDA00023748147100000631
是用户的部分私钥。
签名生成者
Figure BDA00023748147100000632
从q阶整数群
Figure BDA00023748147100000633
中随机选择两个有限正整数
Figure BDA00023748147100000634
Figure BDA00023748147100000635
从集合
Figure BDA00023748147100000636
中选择随机字符串R1为聚合签名者UAgg生成待聚合的签名消息mi的签名
Figure BDA00023748147100000637
mi∈{0,1}*
Figure BDA00023748147100000638
Figure BDA00023748147100000639
Figure BDA0002374814710000071
Figure BDA0002374814710000072
其中
Figure BDA0002374814710000073
为用户的秘密数,
Figure BDA0002374814710000074
为签名的部分信息,
Figure BDA0002374814710000075
Figure BDA0002374814710000076
Figure BDA0002374814710000077
本实施例在该步骤中采用了3个点乘运算和2个点加运算,签名过程简单,计算效率较高、运算速度快,并加入了强随机提取器,使该发明方法能够在存在泄漏的现实环境中依然保持高机密性。
(4)聚合签名
聚合签名者UAg从集合
Figure BDA0002374814710000078
中选择随机字符串R2为聚合签名验证者Uver生成待验证的签名消息mi的聚合签名σ,mi∈{0,1}*
Figure BDA0002374814710000079
Figure BDA00023748147100000710
v=Ext2(SP,R2)
σ=(T,v,R2)
其中,T,v,S是聚合签名的部分信息。
本实施例在该步骤中采用了聚合的签名方法,可同时给多个消息、多个用户提供不可否认服务,也可将任意多个用户的签名压缩成一个签名,有效地减少了签名的存储空间,降低了对网络带宽的要求。
(5)签名验证
签名验证者Uver判断式(2)是否成立
Figure BDA00023748147100000711
其中
Figure BDA00023748147100000712
Figure BDA00023748147100000713
Figure BDA00023748147100000714
Figure BDA00023748147100000715
式(2)成立输出1,表示签名验证通过,式(2)不成立输出0,表示验证失败并退出。
本实施例在该步骤中采用了3个点乘运算方法,验证过程简单,计算效率较高、实用范围广;在该步骤中允许把任意多个签名的验证简化到一次验证,大大减少了签名验证的工作量;另外,加入了强随机提取器,使该发明方法能够在存在泄漏的现实环境中依然保持高机密性。
根据上述原理,还可设计出另外一种具体的抵抗秘密信息泄露的无证书聚合数字签名方法,但均在本发明的保护范围之内。

Claims (1)

1.一种抵抗秘密信息泄露的无证书聚合数字签名方法,其特征在于由下述步骤组成:
(1)系统初始化
1)密钥生成中心为系统设置安全参数κ,选择安全的哈希函数H1、哈希函数H2、哈希函数H3、平均情况的(2logq-λ1,ε)-强随机性提取器Ext1、平均情况的(logq-λ2,ε)-强随机性提取器Ext2
H1:
Figure FDA0002374814700000011
H2:
Figure FDA0002374814700000012
H3:
Figure FDA0002374814700000013
Ext1:
Figure FDA0002374814700000014
Ext2:
Figure FDA0002374814700000015
其中
Figure FDA0002374814700000016
为q阶整数群,lt,lm为字符串长度,为有限的正整数,λ1为随机数的泄露大小,λ2为用户私钥的泄露大小,ε是一个小于10-9的正数;
2)密钥生成中心从q阶整数群
Figure FDA0002374814700000017
中随机选择整数msk作为系统的主私钥并保密,设定系统的主公钥Ppub和q阶循环群G,全局参数params,并公开:
Ppub=msk·P
params={p,q,P,Ppub,H1,H2,H3,Ext1,Ext2}
其中,p和q是满足安全要求的2个大素数,且q能够整除p-1,P是循环群G的生成元;
(2)生成用户密钥
身份信息IDi的用户与密钥生成中心执行交互协议,得到用户的密钥
Figure FDA0002374814700000018
1≤i≤n,n是聚合签名的个数、为有限的正整数;
所述的交互协议由下述步骤组成:
1)确定用户的部分公钥信息
Figure FDA0002374814700000019
Figure FDA00023748147000000110
其中,
Figure FDA00023748147000000111
是从q阶整数群
Figure FDA00023748147000000112
中随机选择的整数;
将用户的身份信息IDi和用户的部分公钥信息
Figure FDA00023748147000000113
发送给密钥生成中心;
2)密钥生成中心收到用户的身份信息IDi和用户的部分公钥信息
Figure FDA0002374814700000021
从q阶整数群
Figure FDA0002374814700000022
中随机选择整数
Figure FDA0002374814700000023
将用户的部分公钥
Figure FDA0002374814700000024
和用户的部分私钥
Figure FDA0002374814700000025
通过安全信道发送给用户;
Figure FDA0002374814700000026
Figure FDA0002374814700000027
其中
Figure FDA0002374814700000028
为有限的正整数;
3)用户收到部分公钥
Figure FDA0002374814700000029
和部分私钥
Figure FDA00023748147000000210
检查式(1)是否成立
Figure FDA00023748147000000211
若式(1)成立,设置用户的私钥
Figure FDA00023748147000000212
并保密和用户的公钥
Figure FDA00023748147000000213
并公开;其中,
Figure FDA00023748147000000214
Figure FDA00023748147000000215
Figure FDA00023748147000000216
若式(1)不成立,输出失败信息,终止协议并退出;
(3)签名
签名生成者
Figure FDA00023748147000000217
的公钥
Figure FDA00023748147000000218
签名生成者
Figure FDA00023748147000000219
的私钥
Figure FDA00023748147000000220
如下:
Figure FDA00023748147000000221
Figure FDA00023748147000000222
其中,
Figure FDA00023748147000000223
Figure FDA00023748147000000224
是用户的部分公钥,
Figure FDA00023748147000000225
是用户选取的秘密值,
Figure FDA00023748147000000226
是用户的部分私钥;
签名生成者
Figure FDA00023748147000000227
从q阶整数群
Figure FDA00023748147000000228
中随机选择两个有限正整数
Figure FDA00023748147000000229
Figure FDA00023748147000000230
从集合
Figure FDA00023748147000000231
中选择随机字符串R1为聚合签名者UAgg生成待聚合的签名消息mi的签名
Figure FDA00023748147000000232
mi∈{0,1}*
Figure FDA00023748147000000233
Figure FDA00023748147000000234
Figure FDA00023748147000000235
Figure FDA00023748147000000236
其中
Figure FDA00023748147000000237
为用户的秘密数,
Figure FDA00023748147000000238
为签名的部分信息,
Figure FDA00023748147000000239
Figure FDA00023748147000000240
Figure FDA00023748147000000241
Figure FDA00023748147000000242
(4)聚合签名
聚合签名者UAgg从集合
Figure FDA00023748147000000243
中选择随机字符串R2为聚合签名验证者Uver生成待验证的签名消息mi的聚合签名σ,mi∈{0,1}*
Figure FDA0002374814700000031
Figure FDA0002374814700000032
v=Ext2(SP,R2)
σ=(T,v,R2)
其中,T,v,S是聚合签名的部分信息;
(5)签名验证
签名验证者Uver判断式(2)是否成立
Figure FDA0002374814700000033
其中
Figure FDA0002374814700000034
Figure FDA0002374814700000035
Figure FDA0002374814700000036
Figure FDA0002374814700000037
式(2)成立输出1,表示签名验证通过,式(2)不成立输出0,表示验证失败并退出。
CN202010062086.6A 2020-01-20 2020-01-20 抵抗秘密信息泄露的无证书聚合数字签名方法 Active CN111262710B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010062086.6A CN111262710B (zh) 2020-01-20 2020-01-20 抵抗秘密信息泄露的无证书聚合数字签名方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010062086.6A CN111262710B (zh) 2020-01-20 2020-01-20 抵抗秘密信息泄露的无证书聚合数字签名方法

Publications (2)

Publication Number Publication Date
CN111262710A true CN111262710A (zh) 2020-06-09
CN111262710B CN111262710B (zh) 2023-07-04

Family

ID=70954361

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010062086.6A Active CN111262710B (zh) 2020-01-20 2020-01-20 抵抗秘密信息泄露的无证书聚合数字签名方法

Country Status (1)

Country Link
CN (1) CN111262710B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114520718A (zh) * 2022-01-19 2022-05-20 陕西师范大学 抵抗泄露攻击的基于证书的签名方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106131059A (zh) * 2016-08-23 2016-11-16 河海大学 一种基于无证书聚合签名的车联网条件隐私保护方法与系统
US20180034641A1 (en) * 2016-08-01 2018-02-01 Institute For Development And Research In Banking Technology (Idrbt) SYSTEM AND METHOD FOR PROVIDING SECURE COLLABORATIVE SOFTWARE AS A SERVICE (SaaS) ATTESTATION SERVICE FOR AUTHENTICATION IN CLOUD COMPUTING
CN108989050A (zh) * 2018-08-23 2018-12-11 电子科技大学 一种无证书数字签名方法
CN110149214A (zh) * 2019-06-06 2019-08-20 西南交通大学 无证书聚合签名的lte-r网络群组认证密钥协商方法
CN110224832A (zh) * 2019-05-20 2019-09-10 陕西师范大学 指定验证者的无证书数字签名方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180034641A1 (en) * 2016-08-01 2018-02-01 Institute For Development And Research In Banking Technology (Idrbt) SYSTEM AND METHOD FOR PROVIDING SECURE COLLABORATIVE SOFTWARE AS A SERVICE (SaaS) ATTESTATION SERVICE FOR AUTHENTICATION IN CLOUD COMPUTING
CN106131059A (zh) * 2016-08-23 2016-11-16 河海大学 一种基于无证书聚合签名的车联网条件隐私保护方法与系统
CN108989050A (zh) * 2018-08-23 2018-12-11 电子科技大学 一种无证书数字签名方法
CN110224832A (zh) * 2019-05-20 2019-09-10 陕西师范大学 指定验证者的无证书数字签名方法
CN110149214A (zh) * 2019-06-06 2019-08-20 西南交通大学 无证书聚合签名的lte-r网络群组认证密钥协商方法

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
KYUNG-AH SHIM: "On the Security of a Certificateless Aggregate Signature Scheme", 《IEEE》 *
YANWEI ZHOU; BO YANG: "Anonymous and Updatable Identity-Based Hash Proof System", 《IEEE》 *
周彦伟,杨波,王青龙: "安全的无双线性映射的无证书签密机制", 《软件学报》 *
李艳平等: "新的可证明安全的无证书聚合签名方案", 《密码学报》 *
汪锐,曹素珍: "车载自组网中基于无证书的密钥隔离批量消息认证方案", 《计算机工程与科学》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114520718A (zh) * 2022-01-19 2022-05-20 陕西师范大学 抵抗泄露攻击的基于证书的签名方法
CN114520718B (zh) * 2022-01-19 2024-04-02 陕西师范大学 抵抗泄露攻击的基于证书的签名方法

Also Published As

Publication number Publication date
CN111262710B (zh) 2023-07-04

Similar Documents

Publication Publication Date Title
Boneh et al. Aggregate and verifiably encrypted signatures from bilinear maps
KR101098701B1 (ko) 암호체계의 설계를 위한 아이소지니의 사용
Li et al. Identity based proxy-signcryption scheme from pairings
CN102387019B (zh) 无证书部分盲签名方法
CN111245625B (zh) 无证书聚合的数字签名方法
Zhou et al. MABS: Multicast authentication based on batch signature
He et al. An efficient certificateless designated verifier signature scheme.
Ch et al. Efficient signcryption schemes based on hyperelliptic curve cryptosystem
Lone et al. Demystifying cryptography behind blockchains and a vision for post-quantum blockchains
Gong et al. Practical Certificateless Aggregate Signatures from Bilinear Maps.
CN111917550A (zh) 基于无证书聚类签名无双线性对的认证方法及系统
Wang et al. Efficient identity based proxy-signcryption schemes with forward security and public verifiability
Ren et al. Provably secure aggregate signcryption scheme
Jia et al. A remote user authentication scheme using bilinear pairings and ECC
CN113014398B (zh) 基于sm9数字签名算法的聚合签名生成方法
Feng et al. White-box implementation of Shamir’s identity-based signature scheme
CN111262710A (zh) 抵抗秘密信息泄露的无证书聚合数字签名方法
Zhou et al. Multimedia broadcast authentication based on batch signature [advances in mobile multimedia]
Yang et al. Certificateless universal designated verifier signature schemes
Shen et al. Survey on asymmetric cryptography algorithms
Wahid et al. Implementation of certificateless signcryption based on elliptic curve using Javascript
Zhang et al. Certificateless hybrid signcryption by a novel protocol applied to internet of things
Tian et al. Cryptanalysis and improvement of a certificateless multi-proxy signature scheme
Yao et al. An authenticated 3-round identity-based group key agreement protocol
Jin et al. Certificateless aggregate deniable authentication protocol for ad hoc networks

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant