CN114189340A - 一种基于素数阶群的基于属性签名方法 - Google Patents
一种基于素数阶群的基于属性签名方法 Download PDFInfo
- Publication number
- CN114189340A CN114189340A CN202111500613.8A CN202111500613A CN114189340A CN 114189340 A CN114189340 A CN 114189340A CN 202111500613 A CN202111500613 A CN 202111500613A CN 114189340 A CN114189340 A CN 114189340A
- Authority
- CN
- China
- Prior art keywords
- signature
- attribute
- private key
- user
- message
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/085—Secret sharing or secret splitting, e.g. threshold schemes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02P—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
- Y02P90/00—Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
- Y02P90/30—Computing systems specially adapted for manufacturing
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
- Medical Treatment And Welfare Office Work (AREA)
Abstract
本发明涉及智能医疗技术领域,涉及一种基于素数阶群的基于属性签名方法,包括:(1)初始化阶段:认证中心生成素数阶群,并根据安全参数生成公开参数以及主私钥;(2)密钥生成阶段:认证中心根据公开参数、主私钥、以及用户属性集,生成与用户属性集关联的用户私钥;(3)签名阶段:签名者根据自己的私钥和访问控制结构对消息进行签名,输出对应签名;(4)验证阶段:验证者根据公开参数、消息、消息对应的签名以及验证属性集,验证接收到的签名是否有效。本发明能够既满足对云上数据提供身份认证需求,又能最大程度保护签名者的信息隐私,同时满足智能医疗等物联网应用场景中因属性结点较多产生的更高效计算的需求。
Description
技术领域
本发明涉及智能医疗技术领域,具体地说,涉及一种基于素数阶群的基于属性签名方法。
背景技术
智能医疗是互联网发展与医疗系统的一个融合应用,用于解决居民看病难、医疗资源分配不均的问题。智能医疗系统运用物联网、云计算等先进技术,用户端通过穿戴智能设备等实时收集用户的健康数据,并将数据通过网络上传到云;医生则从云上下载用户数据,分析用户数据并给出相应的治疗方案。
智能医疗在解决医疗资源不均、提高医疗效率上发挥着巨大的作用,但是也带来了用户信息隐私的问题。在智能医疗系统中,不仅需要实现对用户的身份认证,也需要最大程度上保护用户的隐私,同时还应适应智能医疗中属性结点较多的场景,提高签名效率。
传统的数字签名使用用户的私钥来产生签名,验证者使用用户的公钥来验证签名的有效性。目前存在采用椭圆曲线数字签名算法为加密数据生成数字签名,这种方法只能满足对用户的身份认证,但由于验证者需要知道用户的公钥才能进行验证,会造成用户的身份信息泄露,从而给用户隐私带来威胁。也存在使用基于属性的签名方法来对用户数据生成数字签名;用户使用自己的属性生成数字签名,验证者使用访问控制结构对签名进行验证,最终只能知道拥有这些属性的用户产生了这个签名,并不能知道到底是哪个用户产生了签名。基于属性的签名具有匿名的特点,即属性签名可以隐藏用户的身份信息,其他用户无法将一个签名链接到签名者的身份。而智能医疗系统中的属性结点往往较多,用户也更倾向于使用效率更高的签名方案,故现有的方案就很有可能不能满足用户的需求。
发明内容
本发明的内容是提供一种基于素数阶群的基于属性签名方法,其能够克服现有技术的某种或某些缺陷。
根据本发明的一种基于素数阶群的基于属性签名方法,其包括以下步骤:
(1)初始化阶段:认证中心生成素数阶群,并根据安全参数生成公开参数以及主私钥;
(2)密钥生成阶段:认证中心根据公开参数、主私钥、以及用户属性集,生成与用户属性集关联的用户私钥;
(3)签名阶段:签名者根据自己的私钥和访问控制结构对消息进行签名,输出对应签名;
(4)验证阶段:验证者根据公开参数、消息、消息对应的签名以及验证属性集,验证接收到的签名是否有效。
作为优选,步骤(1)中,具体包括以下步骤:
输入一个安全参数τ∈Z+和属性全集U={at1,…,atl},该算法生成公共参数PK和主私钥msk,如下公式所示:
PK=(G1,g,y,Y,H,H′,G2,T1,T2,…,Tl)
msk=α
公共参数和主私钥用于之后的密钥生成和签名生成以及签名验证,具体生成过程及其含义如下:
1.1)G1和G2是两个乘法群,两个群的阶都是素数p;
1.2)设e:G1×G1→G2是一个双线性映射;
1.3)随机选取群G1中的一个元素g;
1.5)计算y=ga,Y=e(g,g)α;
1.7)随机选取群G1中的l个元素T1,T2,…,Tl。
作为优选,步骤(2)中,具体步骤如下:
K0=gr
K=yrgα
作为优选,步骤(3)中,具体步骤如下:
给定访问控制结构A=(A,ρ)以及用户的私钥SKS,使用消息M∈G2生成签名σ=(σ1,σ2,σ3,σM,{σi,1,σi,2})。具体生成过程及其含义如下:
3.1)A=(A,ρ)是一个访问控制结构,其中A是一个l×n的矩阵,设映射ρ:i→ρ(i),ρ(i)是矩阵A的第i行Ai,ρ将一个属性值映射到矩阵的一行;
3.4)生成签名,签名具体设计情况如下所示:
作为优选,步骤(4)中,具体步骤如下:
给定公共参数PK,消息M和消息对应的签名σ以及访问控制结构A和属性集S,对签名的验证步骤如下:
4.2)计算:
4.3)验证以下等式是否成立:
e(σ′,gH′(MYv)σ3)=e(y,σ1)Y
如果等式成立,则验证通过,签名有效;否则,验证不通过。
本发明的有益效果如下:
1、本发明是一种基于素数阶群的基于属性签名方法,能够对云上数据提供身份认证需求,同时能最大程度保护签名者的隐私,满足了智能医疗场景中对数字签名的要求。
2、本发明采用线性秘密共享矩阵来分享秘密值,有效减少了秘密值计算量,当智能医疗中属性结点众多时计算量显著下降,满足了智能医疗中受限设备的运算要求。
附图说明
图1为实施例1中一种基于素数阶群的基于属性签名方法的流程图。
具体实施方式
为进一步了解本发明的内容,结合附图和实施例对本发明作详细描述。应当理解的是,实施例仅仅是对本发明进行解释而并非限定。
实施例1
如图1所示,本实施例提供了一种基于素数阶群的基于属性签名方法,其包括以下步骤:
(1)初始化阶段:认证中心生成素数阶群,并根据安全参数生成公开参数以及主私钥;
(2)密钥生成阶段:认证中心根据公开参数、主私钥、以及用户属性集,生成与用户属性集关联的用户私钥;
(3)签名阶段:签名者根据自己的私钥和访问控制结构对消息进行签名,输出对应签名;
(4)验证阶段:验证者根据公开参数、消息、消息对应的签名以及验证属性集,验证接收到的签名是否有效。
步骤(1)中,具体包括以下步骤:
输入一个安全参数τ∈Z+和属性全集U={at1,…,atl},该算法生成公共参数PK和主私钥msk,如下公式所示:
PK=(G1,g,y,Y,H,H′,G2,T1,T2,…,Tl)
msk=α
公共参数和主私钥用于之后的密钥生成和签名生成以及签名验证,具体生成过程及其含义如下:
1.1)G1和G2是两个乘法群,两个群的阶都是素数p;
1.2)设e:G1×G1→G2是一个双线性映射;
1.3)随机选取群G1中的一个元素g;
1.5)计算y=ga,Y=e(g,g)α;
1.7)随机选取群G1中的l个元素T1,T2,…,Tl。
步骤(2)中,具体步骤如下:
K0=gr
K=yrgα
步骤(3)中,具体步骤如下:
给定访问控制结构A=(A,ρ)以及用户的私钥SKS,使用消息M∈G2生成签名σ=(σ1,σ2,σ3,σM,{σi,1,σi,2})。具体生成过程及其含义如下:
3.1)A=(A,ρ)是一个访问控制结构,其中A是一个l×n的矩阵,设映射ρ:i→ρ(i),ρ(i)是矩阵A的第i行Ai,ρ将一个属性值映射到矩阵的一行;
3.4)生成签名,签名具体设计情况如下所示:
步骤(4)中,具体步骤如下:
给定公共参数PK,消息M和消息对应的签名σ以及访问控制结构A和属性集S,对签名的验证步骤如下:
4.2)计算:
4.3)验证以下等式是否成立:
如果等式成立,则验证通过,签名有效;否则,验证不通过。
本实施例提供一种基于素数阶群的基于属性签名方法,该方法能够既满足对云上数据提供身份认证需求,又能最大程度保护签名者的信息隐私,同时满足智能医疗等物联网应用场景中因属性结点较多产生的更高效计算的需求。
以上示意性的对本发明及其实施方式进行了描述,该描述没有限制性,附图中所示的也只是本发明的实施方式之一,实际的结构并不局限于此。所以,如果本领域的普通技术人员受其启示,在不脱离本发明创造宗旨的情况下,不经创造性的设计出与该技术方案相似的结构方式及实施例,均应属于本发明的保护范围。
Claims (5)
1.一种基于素数阶群的基于属性签名方法,其特征在于:包括以下步骤:
(1)初始化阶段:认证中心生成素数阶群,并根据安全参数生成公开参数以及主私钥;
(2)密钥生成阶段:认证中心根据公开参数、主私钥、以及用户属性集,生成与用户属性集关联的用户私钥;
(3)签名阶段:签名者根据自己的私钥和访问控制结构对消息进行签名,输出对应签名;
(4)验证阶段:验证者根据公开参数、消息、消息对应的签名以及验证属性集,验证接收到的签名是否有效。
2.根据权利要求1中所述的一种基于素数阶群的基于属性签名方法,其特征在于:步骤(1)中,具体包括以下步骤:
输入一个安全参数τ∈Z+和属性全集U={at1,…,atl},该算法生成公共参数PK和主私钥msk,如下公式所示:
PK=(G1,g,y,Y,H,H′,G2,T1,T2,…,Tl)
msk=α
公共参数和主私钥用于之后的密钥生成和签名生成以及签名验证,具体生成过程及其含义如下:
1.1)G1和G2是两个乘法群,两个群的阶都是素数p;
1.2)设e:G1×G1→G2是一个双线性映射;
1.3)随机选取群G1中的一个元素g;
1.5)计算y=ga,Y=e(g,g)α;
1.7)随机选取群G1中的l个元素T1,T2,…,Tl。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202111500613.8A CN114189340B (zh) | 2021-12-09 | 2021-12-09 | 一种基于素数阶群的基于属性签名方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202111500613.8A CN114189340B (zh) | 2021-12-09 | 2021-12-09 | 一种基于素数阶群的基于属性签名方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN114189340A true CN114189340A (zh) | 2022-03-15 |
CN114189340B CN114189340B (zh) | 2023-05-23 |
Family
ID=80542998
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202111500613.8A Active CN114189340B (zh) | 2021-12-09 | 2021-12-09 | 一种基于素数阶群的基于属性签名方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN114189340B (zh) |
Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20120124379A1 (en) * | 2009-07-13 | 2012-05-17 | Nec Corporation | Anonymous authentication signature system, user device, verification device, signature method, verification method, and program therefor |
US20130073860A1 (en) * | 2010-05-19 | 2013-03-21 | Koninklijke Philips Electronics N.V. | Attribute-based digital signature system |
US20130322627A1 (en) * | 2011-01-25 | 2013-12-05 | Nippon Telegraph And Telephone Corporation | Signature processing system, key generation device, signature device, verification device, signature processing method, and signature processing program |
CN105141419A (zh) * | 2015-07-27 | 2015-12-09 | 北京航空航天大学 | 大属性域的属性基签名方法及系统 |
WO2018045568A1 (zh) * | 2016-09-09 | 2018-03-15 | 深圳大学 | 一种面向云存储服务平台的访问控制方法及其系统 |
CN110830254A (zh) * | 2019-12-24 | 2020-02-21 | 电子科技大学 | 一种基于身份与属性的签密方法 |
CN111431715A (zh) * | 2020-03-30 | 2020-07-17 | 中南民族大学 | 一种支持隐私保护的策略控制签名方法 |
CN111901328A (zh) * | 2020-07-22 | 2020-11-06 | 电子科技大学 | 一种基于素数阶群的基于属性加密方法 |
CN113612615A (zh) * | 2021-07-23 | 2021-11-05 | 重庆邮电大学 | 一种基于国密sm9算法的可审计隐私保护认证方法 |
-
2021
- 2021-12-09 CN CN202111500613.8A patent/CN114189340B/zh active Active
Patent Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20120124379A1 (en) * | 2009-07-13 | 2012-05-17 | Nec Corporation | Anonymous authentication signature system, user device, verification device, signature method, verification method, and program therefor |
US20130073860A1 (en) * | 2010-05-19 | 2013-03-21 | Koninklijke Philips Electronics N.V. | Attribute-based digital signature system |
US20130322627A1 (en) * | 2011-01-25 | 2013-12-05 | Nippon Telegraph And Telephone Corporation | Signature processing system, key generation device, signature device, verification device, signature processing method, and signature processing program |
CN105141419A (zh) * | 2015-07-27 | 2015-12-09 | 北京航空航天大学 | 大属性域的属性基签名方法及系统 |
WO2018045568A1 (zh) * | 2016-09-09 | 2018-03-15 | 深圳大学 | 一种面向云存储服务平台的访问控制方法及其系统 |
CN110830254A (zh) * | 2019-12-24 | 2020-02-21 | 电子科技大学 | 一种基于身份与属性的签密方法 |
CN111431715A (zh) * | 2020-03-30 | 2020-07-17 | 中南民族大学 | 一种支持隐私保护的策略控制签名方法 |
CN111901328A (zh) * | 2020-07-22 | 2020-11-06 | 电子科技大学 | 一种基于素数阶群的基于属性加密方法 |
CN113612615A (zh) * | 2021-07-23 | 2021-11-05 | 重庆邮电大学 | 一种基于国密sm9算法的可审计隐私保护认证方法 |
Non-Patent Citations (2)
Title |
---|
LI J 等: "Attribute-Based signature and its applications" * |
张秋璞;徐震;叶顶锋;: "一个可追踪身份的基于属性签名方案" * |
Also Published As
Publication number | Publication date |
---|---|
CN114189340B (zh) | 2023-05-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107579819B (zh) | 一种sm9数字签名生成方法及系统 | |
CN113364576B (zh) | 一种基于区块链的数据加密存证与共享方法 | |
Li et al. | Cryptanalysis and improvement of certificateless aggregate signature with conditional privacy-preserving for vehicular sensor networks | |
CN107342859B (zh) | 一种匿名认证方法及其应用 | |
CN110120939B (zh) | 一种基于异构系统的可否认认证的加密方法和系统 | |
CN110011803B (zh) | 一种轻量级sm2两方协同生成数字签名的方法 | |
CN104184588B (zh) | 基于身份的不可拆分数字签名方法 | |
CN110932865B (zh) | 一种基于sm2数字签名算法的可链接环签名生成方法 | |
Kumari et al. | A secure user authentication protocol using elliptic curve cryptography | |
CN104079412B (zh) | 基于智能电网身份安全的无可信pkg的门限代理签名方法 | |
CN109951288B (zh) | 一种基于sm9数字签名算法的分级签名方法和系统 | |
CN109981269B (zh) | 一种安全高效的sm9多方密钥分发方法与装置 | |
US9660813B1 (en) | Dynamic privacy management for communications of clients in privacy-preserving groups | |
CN109104410B (zh) | 一种信息的匹配方法及装置 | |
Zhu et al. | An identity‐based proxy signature on NTRU lattice | |
CN113132104A (zh) | 一种主动安全的ecdsa数字签名两方生成方法 | |
CN110932866B (zh) | 一种基于sm2数字签名算法的环签名生成方法 | |
CN111917550A (zh) | 基于无证书聚类签名无双线性对的认证方法及系统 | |
Rezaeibagha et al. | Secure and privacy-preserved data collection for IoT wireless sensors | |
CN105187208B (zh) | 非授权的基于无证书的强指定验证者签名体制 | |
CN106850584A (zh) | 一种面向客户/服务器网络的匿名认证方法 | |
Yongliang et al. | Elliptic curve cryptography based wireless authentication protocol | |
CN110740034B (zh) | 基于联盟链的qkd网络认证密钥生成方法及系统 | |
CN108055134A (zh) | 椭圆曲线点数乘及配对运算的协同计算方法及系统 | |
CN111934880A (zh) | 一个安全有效的具有隐私保护的云数据完整性验证方案 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |