CN115529141A - 一种对数签名大小的可追踪环签名生成方法及系统 - Google Patents

一种对数签名大小的可追踪环签名生成方法及系统 Download PDF

Info

Publication number
CN115529141A
CN115529141A CN202211138685.7A CN202211138685A CN115529141A CN 115529141 A CN115529141 A CN 115529141A CN 202211138685 A CN202211138685 A CN 202211138685A CN 115529141 A CN115529141 A CN 115529141A
Authority
CN
China
Prior art keywords
signature
ring
traceable
calculating
tag
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202211138685.7A
Other languages
English (en)
Other versions
CN115529141B (zh
Inventor
包子健
何德彪
刘钰琳
罗敏
彭聪
冯琦
龚自洪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Qianfang Technology Co ltd
Wuhan University WHU
Original Assignee
Shanghai Qianfang Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Qianfang Technology Co ltd filed Critical Shanghai Qianfang Technology Co ltd
Priority to CN202211138685.7A priority Critical patent/CN115529141B/zh
Publication of CN115529141A publication Critical patent/CN115529141A/zh
Application granted granted Critical
Publication of CN115529141B publication Critical patent/CN115529141B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • H04L9/3255Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures using group based signatures, e.g. ring or threshold signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3218Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using proof of knowledge, e.g. Fiat-Shamir, GQ, Schnorr, ornon-interactive zero-knowledge proofs
    • H04L9/3221Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using proof of knowledge, e.g. Fiat-Shamir, GQ, Schnorr, ornon-interactive zero-knowledge proofs interactive zero-knowledge proofs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及信息安全技术领域,具体公开了一种对数签名大小的可追踪环签名生成方法及系统,设环中的用户数为n,其中第π个成员为签名者,该方法具体包括以下步骤:S100生成消息的可追踪环签名;S200对该签名进行合法性验证;S300对签名的追踪。本发明实现了一种对数签名大小的可追踪环签名生成方法及系统,将可追踪环签名的签名大小被压缩到O(logn),即对数级别,改进的可链接环签名生成方法,将签名者身份隐藏在环成员中,同时在特定情况下可以追踪签名者的身份。

Description

一种对数签名大小的可追踪环签名生成方法及系统
技术领域
本发明涉及信息安全技术领域,具体是一种对数签名大小的可追踪环签名生成方法及系统。
背景技术
环签名(ring signature)是一种数字签名方案,最初由Rivest等人提出,环签名是一种简化的群签名,环签名中只有环成员没有管理者,不需要环成员间的合作。其定义如下。
假定有n个用户,每一个用户拥有一个公钥和与之对应的私钥。环签名是一个能够实现签名者无条件匿名的签名方案,它主要由下述算法组成:
1)生成Gen。一个概率多项式时间(PPT)算法,输入为安全参数k,输出为公钥和私钥。这里假定Gen为每一个用户,产生一个公钥和私钥,并且不同用户的公私钥可能来自不同的公钥体制,如有的来自RSA,有的来自DL。
2)签名Sign。一个PPT算法,在输入消息m和n个环成员的公钥L={y1,y2,…,yn}以及其中一个成员的私钥xs后,对消息m产生一个签名R,其中R中的某个参数根据一定的规则呈环状。
3)验证Verify。一个确定性算法,在输入(m,R)后,若R为m的环签名则输出“True”,否则为“False”。
环签名因为其签名隐含的某个参数按照一定的规则组成环状而得名。而在之后提出的许多方案中不要求签名的构成结构成环形,只要签名的形成满足自发性、匿名性和群特性,也称之为环签名。
环签名允许一个签名者匿名地签署消息,并不泄露签名者的身份。环签名提供了较强的灵活性,但是由于环签名过强的匿名性,可能在某些应用中存在恶意或不负责任的签名者。为了解决这个问题,本专利提出了一种对数签名大小的可追踪环签名生成方法及系统。
综上所述本发明提出一种对数签名大小的可追踪环签名生成方法及系统。
发明内容
本发明的主要基于部分金融场景的业务和需求特点,提出了一种对数签名大小的可追踪环签名生成方法及系统;。
为实现上述目的,本发明提供如下技术方案:一种对数签名大小的可追踪环签名生成方法,包括如下步骤:
S100生成消息的可追踪环签名;
S200对该签名进行合法性验证;
S300对签名的追踪。
作为本发明的一种优选实施方案,本方法具体符号描述如下:
p:大素数;
Zp:由0,1,2,…,p-1组成的整数集合;
Figure BDA0003852464560000021
阶为素数p的循环群;
g:循环群
Figure BDA0003852464560000022
的一个生成元;
gi:循环群
Figure BDA0003852464560000023
的一个生成元;
gr:群
Figure BDA0003852464560000024
中元素g的r次幂;
Figure BDA0003852464560000025
由密码杂凑函数派生的密码函数,为
Figure BDA0003852464560000026
Figure BDA0003852464560000027
由密码杂凑函数派生的密码函数,为
Figure BDA0003852464560000028
Figure BDA0003852464560000029
由密码杂凑函数派生的密码函数,为{0,1}*→Zp
TAG:会话标签,
Figure BDA00038524645600000210
issue:话题标签;
θ:用户标签;
L,R:承诺值;
c:挑战值;
Figure BDA0003852464560000031
挑战向量;
n:环成员个数;
π:签名者的私密下标,其中1≤π≤n;
skπ:签名者的私钥;
pkπ:签名者的公钥,计算方式为
Figure BDA0003852464560000032
Figure BDA0003852464560000033
Figure BDA0003852464560000034
环成员的公钥集,即n个用户的公钥集合;
m:待签名的消息;
σ:签名值;
NISA(Non-interactive Sum Argument):非交互式和证明方法;
param:系统参数;
π:生成的非交互式和证明;
TList:列表,初始化时为空。
作为本发明的一种优选实施方案,所述步骤S100生成消息的可追踪环签名中给定参数param,消息m∈{0,1}*,公钥集
Figure BDA0003852464560000035
会话标签
Figure BDA0003852464560000036
Figure BDA0003852464560000037
签名者公私钥对{pkπ,skπ},签名者对消息m签名。
作为本发明的一种优选实施方案,所述S100生成消息的可追踪环签名的详细步骤如下:
a)根据环内用户公钥的集合
Figure BDA0003852464560000038
计算哈希值
Figure BDA0003852464560000039
计算签名者的标签
Figure BDA00038524645600000310
b)计算哈希值
Figure BDA00038524645600000311
中间值
Figure BDA00038524645600000312
c)对于所有j∈[n]且j≠π,计算其他环内成员的标签θj=A1A0 j
d)随机选取随机数rπRZp,对于i∈[n]且i≠π,随机选取随机数ciRZp
e)计算承诺值
Figure BDA0003852464560000041
承诺值
Figure BDA0003852464560000042
f)计算挑战值
Figure BDA0003852464560000043
g)计算中间值cπ=c-cπ+1-…-cn-c1-…-cπ-1,那么有c=c1+…+cn
h)计算部分签名值s=rπ-cπ·skπ
i)令挑战向量
Figure BDA0003852464560000044
j)计算中间值P=L·(gs)-1·R·(hs)-1
k)计算非交互式零知识证明
Figure BDA0003852464560000045
1)输出签名σ=(s,L,R,A1,π)。
作为本发明的一种优选实施方案,所述S200对该签名进行合法性验证中,给定参数param,给定消息m∈{0,1}*,会话标签TAG,签名σ=(s,L,R,A1,π)。
作为本发明的一种优选实施方案,所述S200对该签名进行合法性验证的详细步骤如下:
a)计算哈希值
Figure BDA0003852464560000046
计算哈希值
Figure BDA0003852464560000047
b)对于i∈[n],计算每个环成员标签σi=A1A0 i
c)计算挑战值
Figure BDA0003852464560000048
d)计算中间值P=L·(gs)-1·R·(hs)-1
e)如果
Figure BDA0003852464560000049
验证失败,签名无效;否则验证成功,则为合法签名。
作为本发明的一种优选实施方案,所述步骤S300对签名追踪,即对同一个TAG的2个签名(m,σ)和(m′,σ′)执行以下步骤:
a)将TAG解析为
Figure BDA0003852464560000051
计算哈希值
Figure BDA0003852464560000052
计算哈希值
Figure BDA0003852464560000053
Figure BDA0003852464560000054
对于i∈[n],计算每个环成员标签σi=A1A0 i
b)同样地,对于(m′,σ′)执行相同的上述操作;
c)初始化一个空列表TList;
d)对于所有的i∈[n],如果σi=σ′i,存储pki到TList;
e)如果pk是TList中唯一元素,则输出pk;如果
Figure BDA0003852464560000055
输出“Linked”;其他,输出“Indep”。
一种对数签名大小的可追踪环签名生成系统,所述系统用于执行的对数签名大小的可追踪环签名生成方法,所述系统包括:
签名生成模块,所述签名生成模块用于执行签名生成任务;
签名认证模块,所述签名认证模块用于执行签名认证任务;
签名追踪模块,所述签名追踪模块用于执行签名追踪任务。
与现有技术相比,
1、可追踪环签名的签名大小被压缩到O(logn),即对数级别;
2、本发明实现了改进的可链接环签名生成方法,将签名者身份隐藏在环成员中,同时在特定情况下可以追踪签名者的身份。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例。
图1为本发明一种对数签名大小的可追踪环签名生成方法的方法流程框图;
图2为本发明一种对数签名大小的可追踪环签名生成方法的原理图;
图3为本发明一种对数签名大小的可追踪环签名生成系统的系统框图。
具体实施方式
为了使本发明所要解决的技术问题、技术方案及有益效果更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
请参阅图1-图3,本发明提供一种对数签名大小的可追踪环签名生成方法,包括如下步骤:
S100生成消息的可追踪环签名;
S200对该签名进行合法性验证;
S300对签名的追踪。
进一步的,本方法具体符号描述如下:
p:大素数;
Zp:由0,1,2,…,p-1组成的整数集合;
Figure BDA0003852464560000061
阶为素数p的循环群;
g:循环群
Figure BDA0003852464560000062
的一个生成元;
gi:循环群
Figure BDA0003852464560000063
的一个生成元;
gr:群
Figure BDA0003852464560000064
中元素g的r次幂;
Figure BDA0003852464560000065
由密码杂凑函数派生的密码函数,为
Figure BDA0003852464560000066
Figure BDA0003852464560000067
由密码杂凑函数派生的密码函数,为
Figure BDA0003852464560000068
Figure BDA0003852464560000069
由密码杂凑函数派生的密码函数,为{0,1}*→Zp
TAG:会话标签,
Figure BDA00038524645600000610
issue:话题标签;
θ:用户标签;
L,R:承诺值;
c:挑战值;
Figure BDA00038524645600000711
挑战向量;
n:环成员个数;
π:签名者的私密下标,其中1≤π≤n;
skπ:签名者的私钥;
pkπ:签名者的公钥,计算方式为
Figure BDA0003852464560000071
Figure BDA0003852464560000072
Figure BDA0003852464560000073
环成员的公钥集,即n个用户的公钥集合;
m:待签名的消息;
σ:签名值;
NISA(Non-interactive Sum Argument):非交互式和证明方法;
param:系统参数;
π:生成的非交互式和证明;
TList:列表,初始化时为空。
进一步的,所述步骤S100生成消息的可追踪环签名中给定参数param,消息m∈{0,1}*,公钥集
Figure BDA0003852464560000074
会话标签
Figure BDA0003852464560000075
签名者公私钥对{pkπ,skπ},签名者对消息m签名。
进一步的,所述S100生成消息的可追踪环签名的详细步骤如下:
a)根据环内用户公钥的集合
Figure BDA0003852464560000076
计算哈希值
Figure BDA0003852464560000077
计算签名者的标签
Figure BDA0003852464560000078
b)计算哈希值
Figure BDA0003852464560000079
中间值
Figure BDA00038524645600000710
c)对于所有j∈[n]且j≠π,计算其他环内成员的标签θj=A1A0 j
d)随机选取随机数rπRZp,对于i∈[n]且i≠π,随机选取随机数ciRZp
e)计算承诺值
Figure BDA0003852464560000081
承诺值
Figure BDA0003852464560000082
f)计算挑战值
Figure BDA0003852464560000083
g)计算中间值cπ=c-cπ+1-…-cn-c1-…-cπ-1,那么有c=c1+…+cn
h)计算部分签名值s=rπ-cπ·skπ
i)令挑战向量
Figure BDA0003852464560000084
j)计算中间值P=L·(gs)-1·R·(hs)-1
k)计算非交互式零知识证明
Figure BDA0003852464560000085
1)输出签名σ=(s,L,R,A1,π)。
进一步的,所述S200对该签名进行合法性验证中,给定参数param,给定消息m∈{0,1}*,会话标签TAG,签名σ=(s,L,R,A1,π)。
进一步的,所述S200对该签名进行合法性验证的详细步骤如下:
a)计算哈希值
Figure BDA0003852464560000086
计算哈希值
Figure BDA0003852464560000087
b)对于i∈[n],计算每个环成员标签σi=A1A0 i
c)计算挑战值
Figure BDA0003852464560000088
d)计算中间值P=L·(gs)-1·R·(hs)-1
e)如果
Figure BDA0003852464560000089
验证失败,签名无效;否则验证成功,则为合法签名。
进一步的,所述步骤S300对签名追踪,即对同一个TAG的2个签名(m,σ)和(m′,σ′)执行以下步骤:
a)将TAG解析为
Figure BDA0003852464560000091
计算哈希值
Figure BDA0003852464560000092
计算哈希值
Figure BDA0003852464560000093
Figure BDA0003852464560000094
对于i∈[n],计算每个环成员标签σi=A1A0 i
b)同样地,对于(m′,σ′)执行相同的上述操作;
c)初始化一个空列表TList;
d)对于所有的i∈[n],如果σi=σ′i,存储pki到TList;
e)如果pk是TList中唯一元素,则输出pk;如果
Figure BDA0003852464560000095
输出“Linked”;其他,输出“Indep”。
一种对数签名大小的可追踪环签名生成系统,所述系统包括:
签名生成模块,所述签名生成模块用于执行签名生成任务;
签名认证模块,所述签名认证模块用于执行签名认证任务;
签名追踪模块,所述签名追踪模块用于执行签名追踪任务。
实施例一
请参阅图1,本发明的所述的一种改进的可追踪环签名生成方法,设环中的用户数为n,环成员的公钥集为
Figure BDA0003852464560000096
签名者为用户群组中的第π个用户(1≤π≤n),记其私钥为skπ,对应的公钥为
Figure BDA0003852464560000097
在本发明中非交互式和证明NISA(Non-interactive Sum Argument),对于给定的关系
Figure BDA0003852464560000098
我们令
Figure BDA0003852464560000099
该工具包含以下2个核心算法:
1)生成证明算法:
Figure BDA00038524645600000910
π为生成的非交互式和证明。
2)验证证明算法:
Figure BDA00038524645600000911
0表示验证失败,1表示验证成功。
下面阐述本方法详方法步骤如下:
1、签名生成:给定参数param,消息m∈{0,1}*,公钥集
Figure BDA0003852464560000101
会话标签
Figure BDA0003852464560000102
签名者公私钥对{pkπ,skπ},签名者对消息m签名。
a)根据环内用户公钥的集合
Figure BDA0003852464560000103
计算哈希值
Figure BDA0003852464560000104
计算签名者的标签
Figure BDA00038524645600001015
b)计算哈希值
Figure BDA0003852464560000106
中间值
Figure BDA0003852464560000107
c)对于所有j∈[n]且j≠π,计算其他环内成员的标签θj=A1A0 j
d)随机选取随机数rπRZp,对于i∈[n]且i≠π,随机选取随机数ciRZp
e)计算承诺值
Figure BDA0003852464560000108
承诺值
Figure BDA0003852464560000109
f)计算挑战值
Figure BDA00038524645600001010
g)计算中间值cπ=c-cπ+1-…-cn-c1-…-cπ-1,那么有c=c1+…+cn
h)计算部分签名值s=rπ-cπ·skπ
f)令挑战向量
Figure BDA00038524645600001011
g)计算中间值P=L·(gs)-1·R·(hs)-1
h)计算非交互式零知识证明
Figure BDA00038524645600001012
i)输出签名σ=(s,L,R,A1,π)。
2、签名验证:给定参数param,给定消息m∈{0,1}*,会话标签TAG,签名σ=(s,L,R,A1,π),验证者采用以下步骤进行验证。
a)计算哈希值
Figure BDA00038524645600001013
计算哈希值
Figure BDA00038524645600001014
b)对于i∈[n],计算每个环成员标签σi=A1A0 i
c)计算挑战值
Figure BDA0003852464560000111
d)计算中间值P=L·(gs)-1·R·(hs)-1
e)如果
Figure BDA0003852464560000112
验证失败,签名无效;否则验证成功,则为合法签名。
3、签名追踪:对于针对同一个TAG的2个签名(m,σ)和(m′,σ′),执行以下步骤:
a)将TAG解析为
Figure BDA0003852464560000113
计算哈希值
Figure BDA0003852464560000114
计算哈希值
Figure BDA0003852464560000115
Figure BDA0003852464560000116
对于i∈[n],计算每个环成员标签σi=A1A0 i
b)同样地,对于(m′,σ′)执行相同的上述操作。
a)初始化一个空列表TList。
b)对于所有的i∈[n],如果σi=σ′i,存储pki到TList。
c)如果pk是TList中唯一元素,则输出pk;如果
Figure BDA0003852464560000117
输出“Linked”;其他,输出“Indep”。
实施例二
请参阅图3,本发明还提供一种对数签名大小的可追踪环签名生成系统,所述系统包括:
签名生成模块100,所述签名生成模块用于执行签名生成任务;
签名认证模块200,所述签名认证模块用于执行签名认证任务;
签名追踪模块300,所述签名追踪模块用于执行签名追踪任务;
综上所述,可追踪环签名引入了会话标签TAG,它包含一个环成员公钥列表和一个话题标签issue,话题标签可以是一个社交活动或者投票活动等。环成员可以对该话题标签发表意见,即签名针对该话题标签的消息。如果该签名者对同一个消息和同一个会话标签TAG进行2次签名,则我们可以链接这2个签名;如果该签名者对同一个会话标签TAG和不同的2个消息进行2次签名,则我们可以输出该签名者的公钥。另外,我们采用了非交互式和证明优化签名大小,实现了对数签名大小的可追踪环签名,能够降低存储开销,促进可追踪环签名的应用。
进一步的,本发明可追踪环签名的签名大小被压缩到O(logn),即对数级别;
进一步的,本发明实现了改进的可链接环签名生成方法,将签名者身份隐藏在环成员中,同时在特定情况下可以追踪签名者的身份。
本领域技术人员可以理解,上述服务设备的描述仅仅是示例,并不构成对终端设备的限定,可以包括比上述描述更多或更少的部件,或者组合某些部件,或者不同的部件,例如可以包括输入输出设备、网络接入设备、总线等。
本应该理解的是,虽然本发明各实施例的流程图中的各个步骤按照箭头的指示依次显示,但是这些步骤并不是必然按照箭头指示的顺序依次执行。除非本文中有明确的说明,这些步骤的执行并没有严格的顺序限制,这些步骤可以以其它的顺序执行。而且,各实施例中的至少一部分步骤可以包括多个子步骤或者多个阶段,这些子步骤或者阶段并不必然是在同一时刻执行完成,而是可以在不同的时刻执行,这些子步骤或者阶段的执行顺序也不必然是依次进行,而是可以与其它步骤或者其它步骤的子步骤或者阶段的至少一部分轮流或者交替地执行。
以上所述实施例的各技术特征可以进行任意的组合,为使描述简洁,未对上述实施例中的各个技术特征所有可能的组合都进行描述,然而,只要这些技术特征的组合不存在矛盾,都应当认为是本说明书记载的范围。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (8)

1.一种对数签名大小的可追踪环签名生成方法,其特征在于,包括如下步骤:
S100生成消息的可追踪环签名;
S200对该签名进行合法性验证;
S300对签名的追踪。
2.根据权利要求1所述的一种对数签名大小的可追踪环签名生成方法,其特征在于,本方法具体符号描述如下:
p:大素数;
Zp:由0,1,2,...,p-1组成的整数集合;
Figure FDA0003852464550000011
阶为素数p的循环群;
g:循环群
Figure FDA0003852464550000012
的一个生成元;
gi:循环群
Figure FDA0003852464550000013
的一个生成元;
gr:群
Figure FDA0003852464550000014
中元素g的r次幂;
Figure FDA0003852464550000015
由密码杂凑函数派生的密码函数,为
Figure FDA0003852464550000016
Figure FDA0003852464550000017
由密码杂凑函数派生的密码函数,为
Figure FDA0003852464550000018
Figure FDA0003852464550000019
由密码杂凑函数派生的密码函数,为{0,1}*→Zp
TAG:会话标签,
Figure FDA00038524645500000110
issue:话题标签;
θ:用户标签;
L,R:承诺值;
c:挑战值;
Figure FDA00038524645500000111
挑战向量;
n:环成员个数;
π:签名者的私密下标,其中1≤π≤n;
skπ:签名者的私钥;
pkπ:签名者的公钥,计算方式为
Figure FDA0003852464550000021
Figure FDA0003852464550000022
环成员的公钥集,即n个用户的公钥集合;
m:待签名的消息;
σ:签名值;
NISA(Non-interactive Sum Argument):非交互式和证明方法;
param:系统参数;
π:生成的非交互式和证明;
TList:列表,初始化时为空。
3.根据权利要求2所述的一种对数签名大小的可追踪环签名生成方法,其特征在于,所述步骤S100生成消息的可追踪环签名中给定参数param,消息m∈{0,1}*,公钥集
Figure FDA0003852464550000023
会话标签
Figure FDA0003852464550000024
签名者公私钥对{pkπ,skπ},签名者对消息m签名。
4.根据权利要求3所述的一种对数签名大小的可追踪环签名生成方法,其特征在于,所述S100生成消息的可追踪环签名的详细步骤如下:
a)根据环内用户公钥的集合
Figure FDA0003852464550000025
计算哈希值
Figure FDA0003852464550000026
计算签名者的标签
Figure FDA0003852464550000027
b)计算哈希值
Figure FDA0003852464550000028
中间值
Figure FDA0003852464550000029
c)对于所有j∈[n]且j≠π,计算其他环内成员的标签θj=A1A0 j
d)随机选取随机数rπRZp,对于i∈[n]且i≠π,随机选取随机数ciRZp
e)计算承诺值
Figure FDA00038524645500000210
承诺值
Figure FDA00038524645500000211
f)计算挑战值
Figure FDA0003852464550000031
g)计算中间值cπ=c-cπ+1-…-cn-c1-…-cπ-1,那么有c=c1+…+cn
h)计算部分签名值s=rπ-cπ·skπ
i)令挑战向量
Figure FDA0003852464550000032
j)计算中间值P=L·(gs)-1·R·(hs)-1
k)计算非交互式零知识证明
Figure FDA0003852464550000033
1)输出签名σ=(s,L,R,A1,π)。
5.根据权利要求4所述的一种对数签名大小的可追踪环签名生成方法,其特征在于,所述S200对该签名进行合法性验证中,给定参数param,给定消息m∈{0,1}*,会话标签TAG,签名σ=(s,L,R,A1,π)。
6.根据权利要求5所述的一种对数签名大小的可追踪环签名生成方法,其特征在于,所述S200对该签名进行合法性验证的详细步骤如下:
a)计算哈希值
Figure FDA0003852464550000034
计算哈希值
Figure FDA0003852464550000035
b)对于i∈[n],计算每个环成员标签σi=A1A0 i
c)计算挑战值
Figure FDA0003852464550000036
d)计算中间值P=L·(gs)-1·R·(hs)-1
e)如果
Figure FDA0003852464550000037
验证失败,签名无效;否则验证成功,则为合法签名。
7.根据权利要求6所述的一种对数签名大小的可追踪环签名生成方法,其特征在于,所述步骤S300对签名追踪,即对同一个TAG的2个签名(m,σ)和(m′,σ′)执行以下步骤:
a)将TAG解析为
Figure FDA0003852464550000041
计算哈希值
Figure FDA0003852464550000042
计算哈希值
Figure FDA0003852464550000043
Figure FDA0003852464550000044
对于i∈[n],计算每个环成员标签σi=A1A0 i
b)同样地,对于(m′,σ′)执行相同的上述操作;
c)初始化一个空列表TList;
d)对于所有的i∈[n],如果σi=σ′i,存储pki到TList;
e)如果pk是TList中唯一元素,则输出pk;如果
Figure FDA0003852464550000045
输出“Linked”;其他,输出“Indep”。
8.一种对数签名大小的可追踪环签名生成系统,其特征在于,所述系统用于执行权利要求1-7所述的对数签名大小的可追踪环签名生成方法,所述系统包括:
签名生成模块,所述签名生成模块用于执行签名生成任务;
签名认证模块,所述签名认证模块用于执行签名认证任务;
签名追踪模块,所述签名追踪模块用于执行签名追踪任务。
CN202211138685.7A 2022-09-19 2022-09-19 一种对数签名大小的可追踪环签名生成方法及系统 Active CN115529141B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202211138685.7A CN115529141B (zh) 2022-09-19 2022-09-19 一种对数签名大小的可追踪环签名生成方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202211138685.7A CN115529141B (zh) 2022-09-19 2022-09-19 一种对数签名大小的可追踪环签名生成方法及系统

Publications (2)

Publication Number Publication Date
CN115529141A true CN115529141A (zh) 2022-12-27
CN115529141B CN115529141B (zh) 2024-07-12

Family

ID=84697322

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202211138685.7A Active CN115529141B (zh) 2022-09-19 2022-09-19 一种对数签名大小的可追踪环签名生成方法及系统

Country Status (1)

Country Link
CN (1) CN115529141B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116566626A (zh) * 2023-07-11 2023-08-08 北京信安世纪科技股份有限公司 环签名方法和设备
CN117614634A (zh) * 2024-01-19 2024-02-27 成都信息工程大学 基于可追踪环签名的联盟链跨链身份认证方法及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040260926A1 (en) * 2003-05-20 2004-12-23 France Telecom Electronic group signature method with revocable anonymity, equipment and programs for implementing the method
CN101702806A (zh) * 2009-07-24 2010-05-05 华中科技大学 无线网络匿名接入认证系统的实现方法
CN107835082A (zh) * 2017-12-15 2018-03-23 河海大学 一种基于身份的可追踪环签名认证协议
WO2021046668A1 (zh) * 2019-09-09 2021-03-18 深圳市网心科技有限公司 区块链系统及信息传输方法、系统、装置、计算机介质
CN112769548A (zh) * 2019-11-05 2021-05-07 深圳市网心科技有限公司 一种区块链数值信息传输方法、系统、装置及计算机介质

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040260926A1 (en) * 2003-05-20 2004-12-23 France Telecom Electronic group signature method with revocable anonymity, equipment and programs for implementing the method
CN101702806A (zh) * 2009-07-24 2010-05-05 华中科技大学 无线网络匿名接入认证系统的实现方法
CN107835082A (zh) * 2017-12-15 2018-03-23 河海大学 一种基于身份的可追踪环签名认证协议
WO2021046668A1 (zh) * 2019-09-09 2021-03-18 深圳市网心科技有限公司 区块链系统及信息传输方法、系统、装置、计算机介质
CN112769548A (zh) * 2019-11-05 2021-05-07 深圳市网心科技有限公司 一种区块链数值信息传输方法、系统、装置及计算机介质

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
ZIJIAN BAO, DEBIAO HE, YULIN LIU, CONG PENG, QI FENG, AND MIN LUO: "Quartet: A Logarithmic Size Linkable Ring Signature Scheme from DualRing", CYBERSPACE SAFETY AND SECURITY, 29 September 2022 (2022-09-29), pages 56 - 70, XP047634855, DOI: 10.1007/978-3-031-18067-5_5 *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116566626A (zh) * 2023-07-11 2023-08-08 北京信安世纪科技股份有限公司 环签名方法和设备
CN116566626B (zh) * 2023-07-11 2023-09-05 北京信安世纪科技股份有限公司 环签名方法和设备
CN117614634A (zh) * 2024-01-19 2024-02-27 成都信息工程大学 基于可追踪环签名的联盟链跨链身份认证方法及系统

Also Published As

Publication number Publication date
CN115529141B (zh) 2024-07-12

Similar Documents

Publication Publication Date Title
Wei et al. Security and privacy for storage and computation in cloud computing
Wei et al. SecCloud: Bridging secure storage and computation in cloud
CN112152794A (zh) 具有基于签名加入协议和无限签名的有效后量子匿名证明
CN115529141A (zh) 一种对数签名大小的可追踪环签名生成方法及系统
CN112417489B (zh) 数字签名的生成方法、装置和服务器
CN115664675B (zh) 基于sm2算法的可追踪环签名方法、系统、设备及介质
CN116566626B (zh) 环签名方法和设备
Lee et al. Privacy-preserving identity management system
Chi et al. A privacy-preserving zero-knowledge proof for blockchain
Shankar et al. Improved Multisignature Scheme for Authenticity of Digital Document in Digital Forensics Using Edward‐Curve Digital Signature Algorithm
CN115442057A (zh) 一种具有强不可链接性的可随机化盲签名方法及系统
CN116318688B (zh) 协同签名方法、设备和存储介质
JP2014137474A (ja) 改ざん検知装置、改ざん検知方法、およびプログラム
CN115473632B (zh) 一种改进的多层可链接环签名生成方法及装置
CN115001698B (zh) 聚合签名方法、装置、设备和存储介质
CN113507367B (zh) 一种云环境下外包数据的在线/离线完整性审计方法
JP5227816B2 (ja) 匿名署名生成装置、匿名署名検証装置、匿名署名追跡判定装置、追跡機能付き匿名署名システム、それらの方法及びプログラム
Fajiang et al. An efficient anonymous remote attestation scheme for trusted computing based on improved CPK
CN110505052B (zh) 一种保护数据隐私的云数据公开验证方法
El Kassem Lattice-based direct anonymous attestation
Yang et al. A strong designated verifier signature scheme with secure disavowability
CN112837064A (zh) 联盟链的签名方法、签名验证方法及装置
Tan et al. Multi-party co-signature scheme based on SM2
CN118555077B (zh) 适配器签名生成方法和设备
Zhu et al. Secure and Efficient Biometric-Based Anonymous Authentication Scheme for Mobile-Edge Computing

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20230410

Address after: 200232 floor 1-3, No.24, Lane 315, Fenggu Road, Xuhui District, Shanghai

Applicant after: Shanghai qianfang Technology Co.,Ltd.

Applicant after: WUHAN University

Address before: 200232 floor 1-3, No.24, Lane 315, Fenggu Road, Xuhui District, Shanghai

Applicant before: Shanghai qianfang Technology Co.,Ltd.

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant