CN113129001B - 面向区块链跨链和资产托管的抗量子攻击门限签名方法 - Google Patents
面向区块链跨链和资产托管的抗量子攻击门限签名方法 Download PDFInfo
- Publication number
- CN113129001B CN113129001B CN201911422879.8A CN201911422879A CN113129001B CN 113129001 B CN113129001 B CN 113129001B CN 201911422879 A CN201911422879 A CN 201911422879A CN 113129001 B CN113129001 B CN 113129001B
- Authority
- CN
- China
- Prior art keywords
- node
- signature
- block chain
- protocol
- algorithm
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
本发明是一种面向区块链跨链和资产托管的抗量子攻击门限签名方法。该方法包括两个协议:(i)分布式密钥生成协议(ii)分布式门限签名生成协议。执行该方法需要3个步骤:(1)区块链网络中的各个节点共同执行协议(i),生成各自的私钥份额并联合生成公钥。(2)对门限值t,选择区块链网络中t个节点共同执行协议(ii),对消息进行签名。(3)区块链网络中的各个节点将消息、签名、公钥作为输入,调用标准W‑OTS签名验证算法对签名进行验证并输出验证结果true/false。本发明可以用于任何区块链网络中,担当网络中数字签名的角色,应用在区块链网络中具有重要价值:可以应用在区块链中做跨链交易及数字资产托管。
Description
技术领域
本发明涉及一种数字签名技术,更具体的,涉及一种面向区块链跨链和资产托管的抗量子攻击门限签名方法。
背景技术
随着比特币的出现,区块链技术应运而生。数字签名技术是区块链中至关重要的安全关键技术,在区块链中起到了防伪造、防篡改、身份确认等关键作用。为了提高区块链中数字签名的安全性,早期一些区块链尝试引入多重签名技术。但是该种技术没有考虑到实际区块链网络中存在节点宕机、网络故障、硬件故障以及区块链中存在恶意节点的问题。一旦上述问题发生,多重数字签名机制无法在区块链中正常运行。因此,本发明引进了门限签名技术。门限签名技术是多重签名技术的改进,由多个参与方各自保留某一私钥的分片,当且仅当参与方数量大于门限值的时候才能对某一消息进行签名。门限签名技术可以应用在区块链中做跨链交易及数字资产托管。
发明内容
本发明是一种面向区块链跨链和资产托管的抗量子攻击门限签名方法。结合了一次性签名技术和门限签名技术,能应用在各种区块链网络中作为其数字签名机制。
本发明的技术方法如下:
一种面向区块链跨链和资产托管的抗量子攻击门限签名方法,在区块链网络中,各个节点共同执行协议(i)分布式密钥生成协议生成各自的私钥份额并联合生成公钥;对门限值t,选择区块链网络中t个节点共同执行协议(ii)分布式门限签名生成协议,对消息进行签名;各个节点将消息、签名、公钥作为输入,调用标准W-OTS签名验证算法对签名进行验证。具体包括如下步骤:
1.所述的协议(i)分布式密钥生成协议通过算法1进行实现,算法1的具体步骤如下:
算法1.FKey-generation:
(1)节点PI,I∈{1,...,n},设置一个集合△I={i∈{1,...,N}|i≡I mod n},其中, PI表示第I个节点,N表示基于参数w的输入的长度,n表示节点的数量,p是一个素数,是容量参数;
(2)节点PI,I∈{1,...,n}:
(a)生成阶为pq的有限域上的确定的T-1阶多项式其中p是一个素数,q是一个整数,i是自然数,i∈△I ,fi(x)表示T-1阶多项式,T是整数且T-1=N/n,ai,u表示多项式fi(x)第u+1项的系数,u是整数且u∈{0,1,...,T-1};
(b)对于任一确定的i,i是自然数,i∈△I,计算第一中间变量 si,j=fi(j),其中自然数j∈{1,...,N},fi(j)表示当x=j时,多项式 fi(x)的取值;
(c)对于任一确定的J,J是整数,J≠I且J∈{1,...,n},计算第二中间变量hi,j=H(<i,j>,si,j),i,j都是自然数,且i∈△I,j∈△J,集合△J={j∈{1,...,N}|j≡J mod n}发送hi,j给节点PJ,其中H表示标准W-OTS算法中所用的哈希函数,<i,j>表示数对i,j,PJ表示第J个节点,J≠I且J∈{1,...,n}
(3)节点PI,I∈{1,...,n},计算:CI,J={si,j|i∈△I,j∈△J},其中CI,J表示一个集合,该集合中的元素为si,j,且i∈△I,j∈△J,J≠I且J∈{1,...,n},节点PI将CI,J通过安全信道发送给节点PJ,J∈{1,...,n}且J≠I;
(4)节点PJ,J∈{1,...,n}且J≠I,收到由PI,I∈{1,...,n},发送的 CI,J={si,j|i∈△I,j∈△J}后,判断等式hi,j=H(<i,j>,si,j),i∈△I,j∈△J是否成立;
(5)节点PI,I∈{1,...,n},设置私钥份额SI=(si=fi(0)|i∈△I;sj,i|j∈[{1,...,N}-△I],i∈△I),其中si表示SI的第一个参数,sj,i表示SI的第二个参数,fi(0)表示多项式fi(x)在x=0时的取值,sj,i=fj(i)表示T-1阶多项式fj(x)在x=j时的取值,i,j都是自然数且i∈△I,j∈[{1,...,N}-△I];
(6)通过如下方式生成公钥:
(c)每个节点存储A[l],l∈{1,...,L},其中A[l]表示在安全等级为l时对应的公钥;
(d)所有节点联合计算并输出公钥A=H(A[1],...,A[L]);
2.选择区块链网络中的t个节点共同执行所述的协议(ii)分布式门限签名生成协议,对消息进行签名;不失一般性,我们假设参与方P1,...,Pt共同执行该协议,对消息M进行签名,其中t表示门限值;该协议通过算法2进行实现,算法2 的具体步骤如下:
算法2.FSignature-generation:
(1)节点PI,I∈{1,...,t}:
(a)计算B=H'(M),其中H'表示哈希函数,将消息M作为输入,输出摘要B,Bi表示B的第i个单元,i是自然数,Bi的容量为w;
3.区块链网络中的各个节点将消息M、所述算法1FKey-generation的输出公钥A、所述算法2FSignature-generation的输出签名σ作为输入,调用标准W-OTS签名验证算法对签名σ进行验证,并输出验证结果true/false。
至此,整个方法的步骤结束。
本发明的创新点如下所述:
(1)本发明是面向区块链跨链和资产托管的抗量子攻击门限签名方法,能够对抗今后量子计算机的攻击。由多个参与方各自保留私钥的分片,当且仅当参与方数量大于门限值的时候才能对某一消息进行签名。门限签名可以保证当分布式网络(区块链)中的存在恶意节点或故障节点的情况下,分布式网络(区块链)数字签名机制仍能正常运转。
(2)本发明在区块链中具有可观应用价值,可以应用与区块链间的跨链交易以及区块链中的数字资产托管。
附图说明
图1表示一种面向区块链跨链和资产托管的抗量子攻击门限签名方法的实施例。
图2表示一种面向区块链跨链和资产托管的抗量子攻击门限签名方法应用于跨链交易的实施例。
图3表示一种面向区块链跨链和资产托管的抗量子攻击门限签名方法应用于数字资产托管的实施例。
图4表示一种面向区块链跨链和资产托管的抗量子攻击门限签名方案的流程。
具体实施方式
图1表示一种面向区块链跨链和资产托管的抗量子攻击门限签名方法的实施例。
实施例的步骤如下:
步骤1.区块链网络中的各个节点,共同运行协议(i)分布式密钥生成协议,生成区块链网络中各个节点的私钥份额并联合生成公钥。该协议由算法1实现,算法1 的具体步骤如下:
算法1.FKey-generation:
(1)节点PI,I∈{1,...,n},设置一个集合△I={i∈{1,...,N}|i≡I mod n},其中PI表示第I个节点,N表示基于参数w的输入的长度,n表示节点的数量,p是一个素数,是容量参数;
(2)节点PI,I∈{1,...,n}:
(a)生成阶为pq的有限域上的确定的T-1阶多项式其中p是一个素数,q是一个整数,i是自然数,i∈△I,fi(x)表示T-1阶多项式,T是整数且T-1=N/n,ai,u表示多项式fi(x)第u+1项的系数,u是整数且u∈{0,1,...,T-1};
(b)对于任一确定的i,i是自然数,i∈△I,计算第一中间变量 si,j=fi(j),其中自然数j∈{1,...,N},fi(j)表示当x=j时,多项式 fi(x)的取值;
(c)对于任一确定的J,J是整数,J≠I且J∈{1,...,n},计算第二中间变量hi,j=H(<i,j>,si,j),i,j都是自然数,且i∈△I,j∈△J,集合△J={j∈{1,...,N}|j≡J mod n},发送hi,j给节点PJ,其中H表示标准W-OTS算法中所用的哈希函数,<i,j>表示数对i,j,PJ表示第J个节点,J≠I且J∈{1,...,n}
(3)节点PI,I∈{1,...,n}计算:CI,J={si,j|i∈△I,j∈△J},其中CI,J表示一个集合,该集合中的元素为si,j,且i∈△I,j∈△J,J≠I且J∈{1,...,n},节点PI将CI,J通过安全信道发送给节点PJ,J∈{1,...,n}且J≠I;
(4)节点PJ,J∈{1,...,n}且J≠I,收到由PI,I∈{1,...,n}发送的 CI,J={si,j|i∈△I,j∈△J}后,判断等式hi,j=H(<i,j>,si,j),i∈△I,j∈△J是否成立;
(5)节点PI,I∈{1,...,n}设置私钥份额 SI=(si=fi(0)|i∈△I;sj,i|j∈[{1,...,N}-△I],i∈△I),其中si表示SI的第一个参数,sj,i表示SI的第二个参数,fi(0)表示多项式fi(x)在x=0时的取值,sj,i=fj(i)表示T-1阶多项式fj(x)在x=j时的取值,i,j都是自然数且i∈△I,j∈[{1,...,N}-△I];
(6)通过如下方式生成公钥:
(c)每个节点存储A[l],l∈{1,...,L},其中A[l]表示在安全等级为l时对应的公钥;
(d)所有节点联合计算并输出公钥A=H(A[1],...,A[L]);
步骤2.选择区块链网络中t个节点共同执行协议(ii)分布式门限签名生成协议,对消息进行签名,其中t表示门限值。不失一般性,我们假设区块链网络中的节点 P1,...,Pt运行该协议,联合对消息M进行签名。该协议通过算法2进行实现,算法 2的具体步骤如下:
算法2.FSignature-generation:
(1)节点PI,I∈{1,...,t}:
(a)计算B=H'(M),其中H'表示哈希函数,将消息M作为输入,输出摘要B,Bi表示B的第i个单元,i是自然数,Bi的容量为w;
步骤3.区块链网络中的各个节点,可将消息M、步骤1中输出的公钥A、步骤2中输出的签名σ作为输入,调用标准W-OTS签名验证函数对签名σ进行验证,并输出结果true/false。
图2表示一种面向区块链跨链和资产托管的抗量子攻击门限签名方法应用于跨链交易的实施例。
其具体步骤如下:
(1)区块链II提交跨链转账申请到跨链服务提供者;
(2)跨链服务提供者执行分布式密钥生成协议;
(3)分布式密钥生成协议产生的公钥用来生成跨链锁定账户地址;
(4)跨链服务提供者广播跨链锁定账户地址到区块链I/II,跨链锁定账户完成;
(5)区块链II提交链内交易到跨链服务提供者;
(6)跨链服务者验证交易申请,确认交易合法;
(7)跨链服务提供者执行分布式门限签名生成协议,为跨链锁定账户的交易生成签名;
(8)区块链I中节点可将交易(可理解为消息)、公钥、签名作为输入,通过执行标准W-OTS签名验证算法进行对跨链锁定账户的交易的签名验证。
图3表示一种面向区块链跨链和资产托管的抗量子攻击门限签名方法应用于数字资产托管的实施例。
具体步骤如下:
(1)区块链网络中节点A广播向节点B的转账申请到区块链网络节点集群;
(2)区块链网络节点集群执行分布式密钥生成协议,生成各节点的私钥份额并联合生成公钥;
(3)区块链网络节点集群选择t个节点,其中t表示门限值;
(4)被选中的t个节点共同执行分布式门限签名生成协议,对节点A广播的转账申请进行签名;
(5)区块链网络节点集群可以将转账申请(可理解为消息)、公钥、签名作为输入,调用标准W-OTS签名验证算法对转账申请的签名进行验证;
(6)验证通过后,方可执行转账,即由节点A向节点B的转账。
Claims (2)
1.面向区块链跨链和资产托管的抗量子攻击门限签名方法,其特征在于:在区块链网络中,各个节点共同执行协议(i)分布式密钥生成协议生成各自的私钥份额并联合生成公钥;对门限值t,选择区块链网络中t个节点共同执行协议(ii)分布式门限签名生成协议,对消息进行签名;各个节点将消息、签名、公钥作为输入,调用标准W-OTS签名验证算法对签名进行验证;
所述的协议(i)分布式密钥生成协议通过算法1进行实现,算法1的具体步骤如下:
算法1.FKey-generation:
(1)节点PI,I∈{1,...,n},设置一个集合△I={i∈{1,...,N}|i≡I mod n},其中PI表示第I个节点,N表示基于参数w的输入的长度;n表示节点的数量;p是一个素数,是容量参数;
(2)节点PI,I∈{1,...,n}:
(a)生成阶为pq的有限域上的确定的T-1阶多项式p是一个素数,q是一个整数,i是自然数,i∈△I,fi(x)表示T-1阶多项式,T是整数且T-1=N/n,ai,u表示多项式fi(x)第u+1项的系数,u是整数且u∈{0,1,...,T-1};
(b)对于任一确定的i,i是自然数,i∈△I,计算第一中间变量si,j=fi(j),其中自然数j∈{1,...,N},fi(j)表示当x=j时,多项式fi(x)的取值;
(c)对于任一确定的J,J是整数,J≠I且J∈{1,...,n},计算第二中间变量hi,j=H(<i,j>,si,j),i,j都是自然数,且i∈△I,j∈△J,集合△J={j∈{1,...,N}|j≡J mod n},发送hi,j给节点PJ,其中H表示标准W-OTS算法中所用的哈希函数,<i,j>表示数对i,j,PJ表示第J个节点,J≠I且J∈{1,...,n}
(3)节点PI,I∈{1,...,n},计算:CI,J={si,j|i∈△I,j∈△J},其中CI,J表示一个集合,该集合中的元素为si,j,且i∈△I,j∈△J,J≠I且J∈{1,...,n},节点PI将CI,J通过安全信道发送给节点PJ,J∈{1,...,n}且J≠I;
(4)节点PJ,J∈{1,...,n}且J≠I,收到由PI,I∈{1,...,n},发送的CI,J={si,j|i∈△I,j∈△J}后,判断等式hi,j=H(<i,j>,si,j),i∈△I,j∈△J是否成立;
(5)节点PI,I∈{1,...,n},设置私钥份额SI=(si=fi(0)|i∈△I;sj,i|j∈[{1,...,N}-△I],i∈△I),其中si表示SI的第一个参数,sj,i表示SI的第二个参数;fi(0)表示多项式fi(x)在x=0时的取值;sj,i=fj(i)表示T-1阶多项式fj(x)在x=j时的取值;i,j都是自然数且i∈△I,j∈[{1,...,N}-△I];
(6)通过如下方式生成公钥:
(c)每个节点存储A[l],l∈{1,...,L},其中A[l]表示在安全等级为l时对应的公钥;
(d)所有节点联合计算并输出公钥A=H(A[1],...,A[L]);
选择区块链网络中的t个节点共同执行所述的协议(ii)分布式门限签名生成协议,对消息进行签名;不失一般性,我们假设参与方P1,...,Pt共同执行该协议,对消息M进行签名,其中t表示门限值;该协议通过算法2进行实现,算法2的具体步骤如下:
算法2.FSignature-generation:
(1)节点PI,I∈{1,...,t}:
(a)计算B=H'(M),其中H'表示哈希函数,将消息M作为输入,输出摘要B,Bi表示B的第i(i是自然数)个单元,容量为w;
2.根据权利要求1中所述的签名方法,其特征在于:区块链网络中的各个节点将消息M、所述算法1FKey-generation的输出公钥A、所述算法2FSignature-generation的输出签名σ作为输入,调用标准W-OTS签名验证算法对签名σ进行验证,并输出验证结果true/false。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911422879.8A CN113129001B (zh) | 2019-12-31 | 2019-12-31 | 面向区块链跨链和资产托管的抗量子攻击门限签名方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911422879.8A CN113129001B (zh) | 2019-12-31 | 2019-12-31 | 面向区块链跨链和资产托管的抗量子攻击门限签名方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113129001A CN113129001A (zh) | 2021-07-16 |
CN113129001B true CN113129001B (zh) | 2023-02-17 |
Family
ID=76769747
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201911422879.8A Active CN113129001B (zh) | 2019-12-31 | 2019-12-31 | 面向区块链跨链和资产托管的抗量子攻击门限签名方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113129001B (zh) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113902440A (zh) * | 2021-08-23 | 2022-01-07 | 苏州长通互联科技有限公司 | 一种基于分布式密钥的联盟链跨链交易方法和装置 |
CN116015645A (zh) * | 2022-12-16 | 2023-04-25 | 安超云软件有限公司 | 私钥生成方法、加密方法、签名方法及应用 |
CN116366232B (zh) * | 2023-03-24 | 2024-10-11 | 国开启科量子技术(北京)有限公司 | 基于抗量子密钥的数字资产处理方法、装置、设备及介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2019034986A1 (en) * | 2017-08-15 | 2019-02-21 | nChain Holdings Limited | METHOD USED BY DISTRIBUTED SAFE GENERATION COMPUTER |
CN109377360A (zh) * | 2018-08-31 | 2019-02-22 | 西安电子科技大学 | 基于加权门限签名算法的区块链资产交易转账方法 |
CN109728910A (zh) * | 2018-12-27 | 2019-05-07 | 北京永恒纪元科技有限公司 | 一种高效的门限分布式椭圆曲线密钥生成及签名方法和系统 |
-
2019
- 2019-12-31 CN CN201911422879.8A patent/CN113129001B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2019034986A1 (en) * | 2017-08-15 | 2019-02-21 | nChain Holdings Limited | METHOD USED BY DISTRIBUTED SAFE GENERATION COMPUTER |
CN109377360A (zh) * | 2018-08-31 | 2019-02-22 | 西安电子科技大学 | 基于加权门限签名算法的区块链资产交易转账方法 |
CN109728910A (zh) * | 2018-12-27 | 2019-05-07 | 北京永恒纪元科技有限公司 | 一种高效的门限分布式椭圆曲线密钥生成及签名方法和系统 |
Non-Patent Citations (1)
Title |
---|
适用于区块链电子投票场景的门限签名方案;程亚歌等;《计算机应用》;20190507;全文 * |
Also Published As
Publication number | Publication date |
---|---|
CN113129001A (zh) | 2021-07-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN113129001B (zh) | 面向区块链跨链和资产托管的抗量子攻击门限签名方法 | |
CN110086599B (zh) | 基于同态变色龙哈希函数的哈希计算方法及签密方法 | |
Hasan et al. | A decentralized privacy preserving reputation protocol for the malicious adversarial model | |
CN108667625B (zh) | 协同sm2的数字签名方法 | |
CN111064579A (zh) | 基于区块链的安全多方计算方法、系统、及存储介质 | |
CN111478772B (zh) | 一种流水线友好的签名和验签方法、设备及存储介质 | |
CN111934877B (zh) | 一种sm2协同门限签名方法、存储介质及电子装置 | |
US20210359863A1 (en) | Method for creating a hierarchical threshold signature digital asset wallet | |
CN111245625B (zh) | 无证书聚合的数字签名方法 | |
CN110599164B (zh) | 一种可监管的链下任意收款方快速支付方法 | |
CN112417489B (zh) | 数字签名的生成方法、装置和服务器 | |
CN106789087B (zh) | 确定消息的数据摘要、基于多方的数字签名的方法及系统 | |
CN113609499B (zh) | 基于去中心化多方安全计算和多重签名的电子公证文书签署方法及系统 | |
CN111262710B (zh) | 抵抗秘密信息泄露的无证书聚合数字签名方法 | |
CN116827559A (zh) | 一种基于bls的高效可验证时间签名方法及系统 | |
CN112434281A (zh) | 一种面向联盟链的多因子身份认证方法 | |
Chandrasekhar et al. | Multi-trapdoor hash functions and their applications in network security | |
JP2003513480A (ja) | エンティティの真正性および/またはメッセージの完全性を証明するための方法 | |
Hu et al. | An efficient designated verifier signature scheme with pairing‐free and low cost | |
CN115632786A (zh) | 基于双环的适配器签名方法 | |
CN111698090B (zh) | 一种应用于威胁情报交易联盟链中的环签名方法 | |
CN118555077B (zh) | 适配器签名生成方法和设备 | |
CN116861390B (zh) | 基于聚合签名的跨区块链批量交易认证方法和装置 | |
Huang et al. | Further observations on optimistic fair exchange protocols in the multi-user setting | |
CN111245617B (zh) | 一种基于ecdsa的双重门限签名方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |