CN111988139B - 基于量子游走的改进型一次一密量子代理签名方法 - Google Patents

基于量子游走的改进型一次一密量子代理签名方法 Download PDF

Info

Publication number
CN111988139B
CN111988139B CN202010831748.1A CN202010831748A CN111988139B CN 111988139 B CN111988139 B CN 111988139B CN 202010831748 A CN202010831748 A CN 202010831748A CN 111988139 B CN111988139 B CN 111988139B
Authority
CN
China
Prior art keywords
quantum
proxy
signer
sequence
signed
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010831748.1A
Other languages
English (en)
Other versions
CN111988139A (zh
Inventor
石金晶
张倩
冯艳艳
黎振焕
施荣华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Central South University
Original Assignee
Central South University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Central South University filed Critical Central South University
Priority to CN202010831748.1A priority Critical patent/CN111988139B/zh
Publication of CN111988139A publication Critical patent/CN111988139A/zh
Application granted granted Critical
Publication of CN111988139B publication Critical patent/CN111988139B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Theoretical Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明公开了一种基于量子游走的改进型一次一密量子代理签名方法,包括初始阶段的步骤;授权阶段的步骤;签名阶段的步骤和验证阶段的步骤。本发明提出了基于量子游走以及改进型一次一密的量子代理签名方案,在传统的量子一次一密算法中引入量子中的CNOT门来辅助加密和用于制备代理签名态,同时在代理签名方与验证方之间采用基于量子游走的隐形传输方案传输被随机序列加密后的信息副本;本发明方法无需提前制备纠缠态,而是在过程中自动产生,而且可靠性高、安全性好且实用性较好。

Description

基于量子游走的改进型一次一密量子代理签名方法
技术领域
本发明属于量子通信领域,具体涉及一种基于量子游走的改进型一次一密量子代理签名方法。
背景技术
随着经济技术发展和人们生活水平的提高,数据安全已经成为了人们越来越关注的重点之一。而数字签名发展至今,已经广泛应用于电子支付、电子商务、电子政务等诸领域,同时为了适应不同应用场景的特殊需求,还衍生出了许多分支,例如代理签名,盲签名,群签名等。同样的,在数字签名的应用中,人们最关心的莫过于其安全性。随着经典数字签名的安全性面临着越来越大的挑战,学者们纷纷将目光转向了量子签名方案。量子签名方法的安全性是基于量子不可克隆定理以及海森堡测不准原理。因此,理论上量子签名是绝对安全的。
在量子签名的发展过程中,量子隐形传输以及量子一次一密算法(QOTP)的出现,进一步提高了各种签名协议的安全性。作为量子隐形传输的关键,量子纠缠态一直以来都难以制备,而近年来兴起的量子游走技术很大程度上化解了这一过程中的困难,使得其在物理设备上得以实现。但是,在传统的量子一次一密算法中,加密算符与待加密位之间一一对应的关系,给不少量子签名方案带来了潜在的伪造和否认攻击等安全风险,使得量子签名方案的可靠性和安全性收到了极大的挑战。
发明内容
本发明的目的在于提供一种可靠性高、安全性好且实用性较好的基于量子游走的改进型一次一密量子代理签名方法。
本发明提供的这种基于量子游走的改进型一次一密量子代理签名方法,包括如下步骤:
S1.初始阶段的步骤:用于制备所有加解密过程中用到的密钥,同时原始签名方制备待签名量子序列;
S2.授权阶段的步骤:用于原始签名方制备同意代理签名方进行代理签名的授权信息,并将授权信息下发代理签名方和仲裁方;
S3.签名阶段的步骤:代理签名方完成代理签名,同时保证被签名信息的可靠性;
S4.验证阶段的步骤:验证方验证步骤S3已经完成的代理签名的有效性,并且在仲裁方的帮助下验证传输信息的可靠性。
步骤S1所述的初始阶段的步骤,具体包括如下步骤:
A.原始签名方将待签名的n1比特的二进制信息M={M1,M2,…,Mi,…,Mn1}进行加密,从而得到对应的待签名量子序列
Figure BDA0002638249750000021
其中,Mi∈{0,1},i=1,…,n1;
Figure BDA0002638249750000022
且m=1对应着Mi=0,m=-1对应着Mi=1;
B.代理签名方与验证方、原始签名方共享代理签名密钥{KAT,KAC},仲裁方与验证方、原始签名方共享仲裁密钥{KBT,KCT};而且代理签名密钥和仲裁密钥均由QKD协议产生。
步骤S2所述的授权阶段的步骤,具体包括如下步骤:
a.原始签名方制备身份授权待签名量子序列;
b.原始签名方将将制备的身份授权待签名量子序列的两个副本加密后发送给代理签名方和仲裁方,从而确认代理签名方的身份。
步骤a所述的原始签名方制备身份授权待签名量子序列,具体为原始签名方制备具有n2量子比特的序列
Figure BDA0002638249750000031
该序列包括原始签名方的身份信息、代理签名方的身份信息和代理签名的授权信息,且
Figure BDA0002638249750000032
m=±1;然后将序列
Figure BDA0002638249750000033
与步骤A得到的待签名量子序列
Figure BDA0002638249750000034
连接,从而得到身份授权待签名量子序列
Figure BDA0002638249750000035
步骤b所述的原始签名方将将制备的身份授权待签名量子序列的两个副本加密后发送给代理签名方和仲裁方,从而确认代理签名方的身份,具体为原始签名方利用密钥KAC和KCT加密身份授权待签名量子序列
Figure BDA0002638249750000036
的两个副本,并得到
Figure BDA0002638249750000037
Figure BDA0002638249750000038
然后将
Figure BDA0002638249750000039
发送给代理签名方,并将
Figure BDA00026382497500000310
发送给仲裁方;最后,代理签名方将获取的
Figure BDA00026382497500000311
进行解密并得到
Figure BDA00026382497500000312
从而确认自身的代理签名方身份。
步骤S3所述的签名阶段的步骤,具体包括如下步骤:
(1)代理签名方从{0,1}中随机选取n个比特,构成一串经典信息S={S1,S2,…,Si,…,Sn};
(2)代理签名方将身份授权待签名量子序列
Figure BDA00026382497500000313
采用基于步骤(1)得到的经典信息S的加密算法进行加密,从而得到加密身份授权待签名量子序列
Figure BDA00026382497500000314
(3)代理签名方采用密钥KAT对步骤(2)得到的加密身份授权待签名量子序列
Figure BDA0002638249750000041
进行加密,从而制备签名态
Figure BDA0002638249750000042
(4)采用基于环的量子游走模型,随机生成量子态
Figure BDA0002638249750000043
并将生成的量子态
Figure BDA0002638249750000044
分配给代理签名方和仲裁方;
(5)代理签名方将步骤(1)构造的经典信息S转换为十进制数s,并得到算符
Figure BDA00026382497500000419
然后利用算符Ts生成量子态
Figure BDA0002638249750000045
并下发给仲裁方,Ic为硬币空间的单位算符;
(6)仲裁方接收到量子态
Figure BDA0002638249750000046
后,执行操作Uk -t,从而获取量子态
Figure BDA0002638249750000047
再进行位置测量
Figure BDA0002638249750000048
并根据测量结果is=(l+s)modP,得到s=(is-l)modP;从而保证,仲裁方可以恢复S,并且根据恢复的S从
Figure BDA0002638249750000049
中得到
Figure BDA00026382497500000410
步骤(2)所述的代理签名方将身份授权待签名量子序列
Figure BDA00026382497500000411
采用基于步骤(1)得到的经典信息S的加密算法进行加密,从而得到加密身份授权待签名量子序列
Figure BDA00026382497500000412
具体为基于S的加密算法过程为:根据S中的(Si,Si+1),代理签名方采用如下规则对量子比特
Figure BDA00026382497500000413
执行相应的幺正操作,同时在幺正操作过程中,循环使用S,且
Figure BDA00026382497500000414
受控于(Sn,S1),所有操作完成后代理签名人广播n值:
若(Si,Si+1)=(0,0),则对
Figure BDA00026382497500000415
执行操作I;
若(Si,Si+1)=(0,1),则对
Figure BDA00026382497500000416
执行操作σx
若(Si,Si+1)=(1,0),则对
Figure BDA00026382497500000417
执行操作σy
若(Si,Si+1)=(1,1),则对
Figure BDA00026382497500000418
执行操作σz
对应公式描述如下:
Figure BDA0002638249750000051
其中,i+1=(i+1)modn。
步骤(3)所述的代理签名方采用密钥KAT对步骤(2)得到的加密身份授权待签名量子序列
Figure BDA0002638249750000052
进行加密,从而制备签名态
Figure BDA0002638249750000053
具体为采用如下步骤进行加密:
首先,将密钥KAT写作如下形式:
Figure BDA0002638249750000054
对于其中的每一组经典比特
Figure BDA0002638249750000055
其值决定了
Figure BDA0002638249750000056
中对应量子比特
Figure BDA0002638249750000057
上的操作;具体操作规则如下:
Figure BDA0002638249750000058
时,对
Figure BDA0002638249750000059
执行操作σx
Figure BDA00026382497500000510
时,对
Figure BDA00026382497500000511
执行操作σz
Figure BDA00026382497500000512
时,对
Figure BDA00026382497500000513
执行CNOT操作,且上一位加密后的量子比特|SA>i-1作为其控制比特;
Figure BDA00026382497500000514
时,则对
Figure BDA00026382497500000515
不执行任何操作;
对应公式可描述如下:
Figure BDA00026382497500000516
其密钥的使用方式为循环重复利用其中的经典比特。
步骤(4)所述的采用基于环的量子游走模型,随机生成量子态
Figure BDA00026382497500000517
并将生成的量子态
Figure BDA00026382497500000518
分配给代理签名方和仲裁方,具体为设定步骤为t,P=2n,将|l>∈{|0>,…,|P-1>}视为顶点态,将|d>∈{|R>,|L>}视为硬币态,从而随机生成量子态
Figure BDA0002638249750000061
其中Ip为作用在位置空间上的单位算符,Rc为作用在硬币空间上的旋转门,O为条件移位算符。
步骤S4所述的验证阶段的步骤,具体包括如下步骤:
1)收到|φA>后,验证方利用密钥KBT加密|SA>和
Figure BDA0002638249750000062
从而获得相应的量子态
Figure BDA0002638249750000063
并将量子态|φB>发送给仲裁方;
2)仲裁方解密得到|SA>和
Figure BDA0002638249750000064
采用基于经典信息S的加密算法对
Figure BDA0002638249750000065
进行加密得到
Figure BDA0002638249750000066
并比较
Figure BDA0002638249750000067
和从原始签名方接收到的
Figure BDA0002638249750000068
若相等,则仲裁方再对
Figure BDA0002638249750000069
Figure BDA00026382497500000610
进行基于经典信息S的幺正操作并恢复
Figure BDA00026382497500000611
然后利用密钥KAT获得量子态|ST>;
若不相等,则终止通信;
3)仲裁方比较步骤2)得到的|ST>和|SA>:
若比较结果不一致,则终止通信;
若比较结果一致,则仲裁方解密|ST>得到
Figure BDA00026382497500000612
并将|SA>、
Figure BDA00026382497500000613
和比较结果|τ>一同加密得到量子态
Figure BDA00026382497500000614
并发送给验证方;
4)验证方解密接收到的|φT>得到|SA>、
Figure BDA00026382497500000615
和|τ>,并判定:
若τ=0,则认定|SA>无效,终止通信;
否则,比较
Figure BDA00026382497500000616
和通过基于量子游走的隐形传输从代理签名方获得的
Figure BDA00026382497500000617
Figure BDA00026382497500000618
则终止通信;若
Figure BDA00026382497500000619
则验证方请求代理签名方公开随机序列S;
5)代理签名方公开随机序列S;
6)验证方接收随机序列S,解密
Figure BDA00026382497500000620
Figure BDA00026382497500000621
得到完成的原始信息
Figure BDA00026382497500000622
从而验证方接收(|SA>,S)为代理签名方的代理签名。
本发明提供的这种基于量子游走的改进型一次一密量子代理签名方法,提出了基于量子游走以及改进型一次一密算法的量子代理签名方案,在传统的量子一次一密算法中引入量子中的CNOT门来辅助加密和用于制备代理签名态,同时在代理签名方与验证方之间采用基于量子游走的隐形传输方案传输被随机序列加密后的信息副本;本发明方法无需提前制备纠缠态,而是在过程中自动产生,而且可靠性高、安全性好且实用性较好。
附图说明
图1为本发明方法的方法流程示意图
图2为本发明方法的量子代理签名方案的原理示意图。
图3为本发明方法的随机序列S、相应的幺正操作U以及量子信息
Figure BDA0002638249750000071
Figure BDA0002638249750000072
之间的关系示意图。
具体实施方式
如图1所示为本发明方法的方法流程示意图:本发明方法中,一共涉及到四方人员,分别是:原始签名方Charlie,代理签名方Alice,仲裁方Trent和验证方Bob;
本发明提供的这种基于量子游走的改进型一次一密量子代理签名方法(如图2所示),包括如下步骤:
S1.初始阶段的步骤:用于制备所有加解密过程中用到的密钥,同时原始签名方制备待签名量子序列;具体包括如下步骤:
A.原始签名方将待签名的n1比特的二进制信息M={M1,M2,…,Mi,…,Mn1}进行加密,从而得到对应的待签名量子序列
Figure BDA0002638249750000081
其中,Mi∈{0,1},i=1,…,n1;
Figure BDA0002638249750000082
且m=1对应着Mi=0,m=-1对应着Mi=1;
B.代理签名方与验证方、原始签名方共享代理签名密钥{KAT,KAC},仲裁方与验证方、原始签名方共享仲裁密钥{KBT,KCT};而且代理签名密钥和仲裁密钥均由QKD协议产生;
S2.授权阶段的步骤:用于原始签名方制备同意代理签名方进行代理签名的授权信息,并将授权信息下发代理签名方和仲裁方;具体包括如下步骤:
a.原始签名方制备身份授权待签名量子序列;具体为原始签名方制备具有n2量子比特的序列
Figure BDA0002638249750000083
该序列包括原始签名方的身份信息、代理签名方的身份信息和代理签名的授权信息,且
Figure BDA0002638249750000084
然后将序列
Figure BDA0002638249750000085
与步骤A得到的待签名量子序列
Figure BDA0002638249750000086
连接,从而得到身份授权待签名量子序列
Figure BDA0002638249750000087
明显的,
Figure BDA0002638249750000088
一共具有n1+n2量子比特;
b.原始签名方将将制备的身份授权待签名量子序列的两个副本加密后发送给代理签名方和仲裁方,从而确认代理签名方的身份;具体为原始签名方利用密钥KAC和KCT加密身份授权待签名量子序列
Figure BDA0002638249750000089
的两个副本,并得到
Figure BDA00026382497500000810
Figure BDA00026382497500000811
然后将
Figure BDA00026382497500000812
发送给代理签名方,并将
Figure BDA00026382497500000813
发送给仲裁方;最后,代理签名方将获取的
Figure BDA00026382497500000814
进行解密并得到
Figure BDA00026382497500000815
从而确认自身的代理签名方身份;
S3.签名阶段的步骤:代理签名方完成代理签名,同时保证被签名信息的可靠性;具体包括如下步骤:
(1)代理签名方从{0,1}中随机选取n个比特,构成一串经典信息S={S1,S2,…,Si,…,Sn};
(2)代理签名方将身份授权待签名量子序列
Figure BDA0002638249750000091
采用基于步骤(1)得到的经典信息S的加密算法进行加密,从而得到加密身份授权待签名量子序列
Figure BDA0002638249750000092
具体为基于S的加密算法过程为:根据S中的(Si,Si+1),代理签名方采用如下规则对量子比特
Figure BDA0002638249750000093
执行相应的幺正操作,同时在幺正操作过程中,循环使用S,且
Figure BDA0002638249750000094
受控于(Sn,S1),所有操作完成后代理签名人广播n值:
若(Si,Si+1)=(0,0),则对
Figure BDA0002638249750000095
执行操作I;
若(Si,Si+1)=(0,1),则对
Figure BDA0002638249750000096
执行操作σx
若(Si,Si+1)=(1,0),则对
Figure BDA0002638249750000097
执行操作σy
若(Si,Si+1)=(1,1),则对
Figure BDA0002638249750000098
执行操作σz
对应公式描述如下:
Figure BDA0002638249750000099
其中,i+1=(i+1)mod n;在加密过程中,
Figure BDA00026382497500000910
随机序列S、幺正操作U(包括I、σx、σy和σz)之间的关系如图3所示;
(3)代理签名方采用密钥KAT对步骤(2)得到的加密身份授权待签名量子序列
Figure BDA00026382497500000911
进行加密,从而制备签名态
Figure BDA00026382497500000912
具体为采用如下步骤进行加密:
首先,将密钥KAT写作如下形式:
Figure BDA00026382497500000913
对于其中的每一组经典比特
Figure BDA00026382497500000914
其值决定了
Figure BDA00026382497500000915
中对应量子比特
Figure BDA0002638249750000101
上的操作;具体操作规则如下:
Figure BDA0002638249750000102
时,对
Figure BDA0002638249750000103
执行操作σx
Figure BDA0002638249750000104
时,对
Figure BDA0002638249750000105
执行操作σz
Figure BDA0002638249750000106
时,对
Figure BDA0002638249750000107
执行CNOT操作,且上一位加密后的量子比特|SA>i-1作为其控制比特;
Figure BDA0002638249750000108
时,则对
Figure BDA0002638249750000109
不执行任何操作;
对应公式可描述如下:
Figure BDA00026382497500001010
其密钥的使用方式为循环重复利用其中的经典比特;
(4)采用基于环的量子游走模型,随机生成量子态
Figure BDA00026382497500001011
并将生成的量子态
Figure BDA00026382497500001012
分配给代理签名方和仲裁方;具体为设定步骤为t,P=2n,将|l>∈{|0>,…,|P-1>}视为顶点态,将|d>∈{|R>,|L>}视为硬币态,从而随机生成量子态
Figure BDA00026382497500001013
其中Ip为作用在位置空间上的单位算符,Rc为作用在硬币空间上的旋转门,O为条件移位算符;
(5)代理签名方将步骤(1)构造的经典信息S转换为十进制数s,并得到算符
Figure BDA00026382497500001014
然后利用算符Ts生成量子态
Figure BDA00026382497500001015
并下发给仲裁方,Ic为硬币空间的单位算符;
(6)仲裁方接收到量子态
Figure BDA00026382497500001016
后,执行操作Uk -t,从而获取量子态
Figure BDA0002638249750000111
再进行位置测量
Figure BDA0002638249750000112
并根据测量结果is=(l+s)modP,得到s=(is-l)modP;从而保证,仲裁方可以恢复S,并且根据恢复的S从
Figure BDA0002638249750000113
中得到
Figure BDA0002638249750000114
S4.验证阶段的步骤:验证方验证步骤S3已经完成的代理签名的有效性,并且在仲裁方的帮助下验证传输信息的可靠性;具体包括如下步骤:
1)收到|φA>后,验证方利用密钥KBT加密|SA>和
Figure BDA0002638249750000115
从而获得相应的量子态
Figure BDA0002638249750000116
并将量子态|φB>发送给仲裁方;
2)仲裁方解密得到|SA>和
Figure BDA0002638249750000117
采用基于经典信息S的加密算法对
Figure BDA0002638249750000118
进行加密得到
Figure BDA0002638249750000119
并比较
Figure BDA00026382497500001110
和从原始签名方接收到的
Figure BDA00026382497500001111
若相等,则仲裁方再对
Figure BDA00026382497500001112
Figure BDA00026382497500001113
进行基于经典信息S的幺正操作并恢复
Figure BDA00026382497500001114
然后利用密钥KAT获得量子态|ST>;
若不相等,则终止通信;
3)仲裁方比较步骤2)得到的|ST>和|SA>:
若比较结果不一致,则终止通信;
若比较结果一致,则仲裁方解密|ST>得到
Figure BDA00026382497500001115
并将|SA>、
Figure BDA00026382497500001116
和|τ>一同加密得到量子态
Figure BDA00026382497500001117
并发送给验证方;
4)验证方解密接收到的|φT>得到|SA>、
Figure BDA00026382497500001118
和比较结果|τ>,并判定:
若τ=0,则认定|SA>无效,终止通信;
否则,比较
Figure BDA00026382497500001119
和通过基于量子游走的隐形传输从代理签名方获得的
Figure BDA00026382497500001120
Figure BDA00026382497500001121
则终止通信;若
Figure BDA00026382497500001122
则验证方请求代理签名方公开随机序列S;
5)代理签名方公开随机序列S;
6)验证方接收随机序列S,解密
Figure BDA0002638249750000121
Figure BDA0002638249750000122
得到完成的原始信息
Figure BDA0002638249750000123
从而验证方接收(|SA>,S)为代理签名方的代理签名。
以下说明本发明方法的一种具体应用:
假设Charlie是喜欢网络购物的顾客,Bob是网店店主,Alice对应着电子商务平台而Trent代表着银行。(1)Charlie想要买一些罗列在Bob网店中的商品,他将这些商品放在自己的虚拟购物车中并将最终的订单交付于Alice。(2)Alice使用Charlie先前绑定在他账户上的银行卡来为Charlie执行付款的行为。(3)Alice处理有关Charlie的信息包括身份证明以及他的订单在内,并将处理后的信息传送给Bob,再由Bob完成接下来的交易过程。在上述过程中,Trent,作为发行银行卡的那一方,扮演监督者的角色,保证各个参与者的权益。

Claims (7)

1.一种基于量子游走的改进型一次一密量子代理签名方法,包括如下步骤:
S1.初始阶段的步骤:用于制备所有加解密过程中用到的密钥,同时原始签名方制备待签名量子序列;具体包括如下步骤:
A.原始签名方将待签名的n1比特的二进制信息M={M1,M2,…,Mi,…,Mn1}进行加密,从而得到对应的待签名量子序列
Figure FDA0003565828290000011
其中,Mi∈{0,1},i=1,…,n1;
Figure FDA0003565828290000012
且m=1对应着Mi=0,m=-1对应着Mi=1;
B.代理签名方与验证方、原始签名方共享代理签名密钥{KAT,KAC},仲裁方与验证方、原始签名方共享仲裁密钥{KBT,KCT};而且代理签名密钥和仲裁密钥均由QKD协议产生;
S2.授权阶段的步骤:用于原始签名方制备同意代理签名方进行代理签名的授权信息,并将授权信息下发代理签名方和仲裁方;
S3.签名阶段的步骤:代理签名方完成代理签名,同时保证被签名信息的可靠性;具体包括如下步骤:
(1)代理签名方从{0,1}中随机选取n个比特,构成一串经典信息S={S1,S2,…,Si,…,Sn};
(2)代理签名方将身份授权待签名量子序列
Figure FDA0003565828290000013
采用基于步骤(1)得到的经典信息S的加密算法进行加密,从而得到加密身份授权待签名量子序列
Figure FDA0003565828290000014
(3)代理签名方采用密钥KAT对步骤(2)得到的加密身份授权待签名量子序列
Figure FDA0003565828290000015
进行加密,从而制备签名态
Figure FDA0003565828290000016
(4)采用基于环的量子游走模型,随机生成量子态
Figure FDA0003565828290000021
并将生成的量子态
Figure FDA0003565828290000022
分配给代理签名方和仲裁方;具体为设定步数为t,P=2n,将|l>∈{|0>,…,|P-1>}视为顶点态,将|d>∈{|R>,|L>}视为硬币态,从而随机生成量子态
Figure FDA0003565828290000023
其中Ip为作用在位置空间上的单位算符,Rc为作用在硬币空间上的旋转门,O为条件移位算符
(5)代理签名方将步骤(1)构造的经典信息S转换为十进制数s,并得到算符
Figure FDA0003565828290000024
然后利用算符Ts生成量子态
Figure FDA0003565828290000025
并下发给仲裁方,Ic为硬币空间的单位算符;
(6)仲裁方接收到量子态
Figure FDA0003565828290000026
后,执行操作Uk -t,从而获取量子态
Figure FDA0003565828290000027
再进行位置测量
Figure FDA0003565828290000028
并根据测量结果is=(l+s)mod P,得到s=(is-l)modP;从而保证,仲裁方可以恢复S,并且根据恢复的S从
Figure FDA0003565828290000029
中得到
Figure FDA00035658282900000210
S4.验证阶段的步骤:验证方验证步骤S3已经完成的代理签名的有效性,并且在仲裁方的帮助下验证传输信息的可靠性。
2.根据权利要求1所述的基于量子游走的改进型一次一密量子代理签名方法,其特征在于步骤S2所述的授权阶段的步骤,具体包括如下步骤:
a.原始签名方制备身份授权待签名量子序列;
b.原始签名方将制备的身份授权待签名量子序列的两个副本加密后发送给代理签名方和仲裁方,从而确认代理签名方的身份。
3.根据权利要求2所述的基于量子游走的改进型一次一密量子代理签名方法,其特征在于步骤a所述的原始签名方制备身份授权待签名量子序列,具体为原始签名方制备具有n2量子比特的序列
Figure FDA0003565828290000031
该序列包括原始签名方的身份信息、代理签名方的身份信息和代理签名的授权信息,且
Figure FDA0003565828290000032
m=±1;然后将序列
Figure FDA0003565828290000033
与步骤A得到的待签名量子序列
Figure FDA0003565828290000034
连接,从而得到身份授权待签名量子序列
Figure FDA0003565828290000035
4.根据权利要求3所述的基于量子游走的改进型一次一密量子代理签名方法,其特征在于步骤b所述的原始签名方将制备的身份授权待签名量子序列的两个副本加密后发送给代理签名方和仲裁方,从而确认代理签名方的身份,具体为原始签名方利用密钥KAC和KCT加密身份授权待签名量子序列
Figure FDA0003565828290000036
的两个副本,并得到
Figure FDA0003565828290000037
Figure FDA0003565828290000038
然后将
Figure FDA0003565828290000039
发送给代理签名方,并将
Figure FDA00035658282900000310
发送给仲裁方;最后,代理签名方将获取的
Figure FDA00035658282900000311
进行解密并得到
Figure FDA00035658282900000312
从而确认自身的代理签名方身份。
5.根据权利要求4所述的基于量子游走的改进型一次一密量子代理签名方法,其特征在于步骤(2)所述的代理签名方将身份授权待签名量子序列
Figure FDA00035658282900000313
采用基于步骤(1)得到的经典信息S的加密算法进行加密,从而得到加密身份授权待签名量子序列
Figure FDA00035658282900000314
具体为基于S的加密算法过程为:根据S中的(Si,Si+1),代理签名方采用如下规则对量子比特
Figure FDA00035658282900000315
执行相应的幺正操作,同时在幺正操作过程中,循环使用S,且
Figure FDA00035658282900000316
受控于(Sn,S1),所有操作完成后代理签名人广播n值:
若(Si,Si+1)=(0,0),则对
Figure FDA00035658282900000317
执行操作I;
若(Si,Si+1)=(0,1),则对
Figure FDA0003565828290000041
执行操作σx
若(Si,Si+1)=(1,0),则对
Figure FDA0003565828290000042
执行操作σy
若(Si,Si+1)=(1,1),则对
Figure FDA0003565828290000043
执行操作σz
对应公式描述如下:
Figure FDA0003565828290000044
6.根据权利要求5所述的基于量子游走的改进型一次一密量子代理签名方法,其特征在于步骤(3)所述的代理签名方采用密钥KAT对步骤(2)得到的加密身份授权待签名量子序列
Figure FDA0003565828290000045
进行加密,从而制备签名态
Figure FDA0003565828290000046
具体为采用如下步骤进行加密:
首先,将密钥KAT写作如下形式:
Figure FDA0003565828290000047
对于其中的每一组经典比特
Figure FDA0003565828290000048
其值决定了
Figure FDA0003565828290000049
中对应量子比特
Figure FDA00035658282900000410
上的操作;具体操作规则如下:
Figure FDA00035658282900000411
时,对
Figure FDA00035658282900000412
执行操作σx
Figure FDA00035658282900000413
时,对
Figure FDA00035658282900000414
执行操作σz
Figure FDA00035658282900000415
时,对
Figure FDA00035658282900000416
执行CNOT操作,且上一位加密后的量子比特|SA>i-1作为其控制比特;
Figure FDA00035658282900000417
时,则对
Figure FDA00035658282900000418
不执行任何操作;
对应公式可描述如下:
Figure FDA00035658282900000419
其密钥的使用方式为循环重复利用其中的经典比特。
7.根据权利要求6所述的基于量子游走的改进型一次一密量子代理签名方法,其特征在于步骤S4所述的验证阶段的步骤,具体包括如下步骤:
1)收到|φA>后,验证方利用密钥KBT加密|SA>和
Figure FDA0003565828290000051
从而获得相应的量子态
Figure FDA0003565828290000052
并将量子态|φB>发送给仲裁方;
2)仲裁方解密得到|SA>和
Figure FDA0003565828290000053
采用基于经典信息S的加密算法对
Figure FDA0003565828290000054
进行加密得到
Figure FDA0003565828290000055
并比较
Figure FDA0003565828290000056
和从原始签名方接收到的
Figure FDA0003565828290000057
若相等,则仲裁方再对
Figure FDA0003565828290000058
Figure FDA0003565828290000059
进行基于经典信息S的幺正操作并恢复
Figure FDA00035658282900000510
然后利用密钥KAT获得量子态|ST>;
若不相等,则终止通信;
3)仲裁方比较步骤2)得到的|ST>和|SA>:
若比较结果不一致,则终止通信;
若比较结果一致,则仲裁方解密|ST>得到
Figure FDA00035658282900000511
并将|SA>、
Figure FDA00035658282900000512
和比较结果|τ>一同加密得到量子态
Figure FDA00035658282900000513
并发送给验证方;
4)验证方解密接收到的|φT>得到|SA>、
Figure FDA00035658282900000514
和|τ>,并判定:
若τ=0,则认定|SA>无效,终止通信;
否则,比较
Figure FDA00035658282900000515
和通过基于量子游走的隐形传输从代理签名方获得的
Figure FDA00035658282900000516
Figure FDA00035658282900000517
则终止通信;若
Figure FDA00035658282900000518
则验证方请求代理签名方公开随机序列S;
5)代理签名方公开随机序列S;
6)验证方接收随机序列S,解密
Figure FDA00035658282900000519
Figure FDA00035658282900000520
得到完成的原始信息
Figure FDA00035658282900000521
从而验证方接收(|SA>,S)为代理签名方的代理签名。
CN202010831748.1A 2020-08-18 2020-08-18 基于量子游走的改进型一次一密量子代理签名方法 Active CN111988139B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010831748.1A CN111988139B (zh) 2020-08-18 2020-08-18 基于量子游走的改进型一次一密量子代理签名方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010831748.1A CN111988139B (zh) 2020-08-18 2020-08-18 基于量子游走的改进型一次一密量子代理签名方法

Publications (2)

Publication Number Publication Date
CN111988139A CN111988139A (zh) 2020-11-24
CN111988139B true CN111988139B (zh) 2022-05-17

Family

ID=73435518

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010831748.1A Active CN111988139B (zh) 2020-08-18 2020-08-18 基于量子游走的改进型一次一密量子代理签名方法

Country Status (1)

Country Link
CN (1) CN111988139B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114745111B (zh) * 2022-04-12 2024-04-30 中南林业科技大学 基于键控链式受控非和硬币算子的量子短密钥密码方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110213060A (zh) * 2019-07-05 2019-09-06 成都信息工程大学 一种基于量子行走的无纠缠的量子盲签名方法及系统
CN110247765A (zh) * 2019-06-25 2019-09-17 湖北凯乐量子通信光电科技有限公司 一种量子保密数据链通信系统
CN111162913A (zh) * 2020-01-02 2020-05-15 中南大学 基于玻色采样随机幺正操作的仲裁量子签名方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11080614B2 (en) * 2016-12-06 2021-08-03 Anametric, Inc. Systems and methods for quantum coherence preservation of qubits

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110247765A (zh) * 2019-06-25 2019-09-17 湖北凯乐量子通信光电科技有限公司 一种量子保密数据链通信系统
CN110213060A (zh) * 2019-07-05 2019-09-06 成都信息工程大学 一种基于量子行走的无纠缠的量子盲签名方法及系统
CN111162913A (zh) * 2020-01-02 2020-05-15 中南大学 基于玻色采样随机幺正操作的仲裁量子签名方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
Quantum communication scheme for blind signature with arbitrary two-particle entangled system;Jinjing Shi 等;《2013 15th International Conference on Advanced Communications Technology (ICACT)》;20130328;全文 *
基于Bell 测量与三粒子纠缠态的量子密钥协商协议;石金晶 等;《技术研究》;20170610;全文 *

Also Published As

Publication number Publication date
CN111988139A (zh) 2020-11-24

Similar Documents

Publication Publication Date Title
Lee et al. Arbitrated quantum signature scheme with message recovery
CN111162913B (zh) 基于玻色采样随机幺正操作的仲裁量子签名方法
CN109978515B (zh) 一种基于量子多重代理盲签名的第三方电子支付方法
CN115549887A (zh) 用于信息的安全交换的公共秘密的确定和层级确定性密钥
US20100153273A1 (en) Systems for performing transactions at a point-of-sale terminal using mutating identifiers
US20060195402A1 (en) Secure data transmission using undiscoverable or black data
WO2012014231A1 (en) System and method for generating a strong multi factor personalized server key from a simple user password
JPS63310239A (ja) 暗号化キー使用制御方法
CN110768781B (zh) 基于联盟链且抗量子计算的公私钥颁发方法及系统
CN110380845B (zh) 基于群组对称密钥池的量子保密通信联盟链交易方法、系统、设备
Zhang et al. A third-party e-payment protocol based on quantum group blind signature
CN108494559B (zh) 一种基于半可信第三方的电子合同签订方法
CN112383397B (zh) 一种基于生物特征的异构签密通信方法
CN106960343B (zh) 一种电子现金安全支付方法与装置
CN113158143A (zh) 一种基于区块链数字版权保护系统的密钥管理方法及装置
Niu et al. A third-party E-payment protocol based on quantum multi-proxy blind signature
CN108199847A (zh) 数字安全处理方法、计算机设备及存储介质
CN111047305A (zh) 一种基于数字水印技术的加密数字货币钱包的私钥保存和助记方法
Guo et al. A trusted third-party e-payment protocol based on quantum blind signature without entanglement
CN111988139B (zh) 基于量子游走的改进型一次一密量子代理签名方法
CN107147494A (zh) 一种基于链式相控加密操作的量子双重签名的方法
CN109743162A (zh) 一种利用理想格操作进行身份属性匹配的加密方法
CN113159745A (zh) 基于全同态的区块链交易隐私保护方法
CN110266483B (zh) 基于非对称密钥池对和qkd的量子通信服务站密钥协商方法、系统、设备
Lou et al. A weak quantum blind signature with entanglement permutation

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant