JP2006101225A - 署名要求装置、署名システム、署名要求方法および署名要求プログラム - Google Patents
署名要求装置、署名システム、署名要求方法および署名要求プログラム Download PDFInfo
- Publication number
- JP2006101225A JP2006101225A JP2004285244A JP2004285244A JP2006101225A JP 2006101225 A JP2006101225 A JP 2006101225A JP 2004285244 A JP2004285244 A JP 2004285244A JP 2004285244 A JP2004285244 A JP 2004285244A JP 2006101225 A JP2006101225 A JP 2006101225A
- Authority
- JP
- Japan
- Prior art keywords
- signature
- information
- signature generation
- blind
- ring
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
【解決手段】署名対象文書データと署名生成装置の公開情報と乱数から署名生成装置に対するリング情報を生成し、署名対象文書データとダミー署名生成装置ごとの公開情報と乱数からダミー署名生成装置に対するリング情報を生成するリング情報演算部205と、両リング情報に対してブラインド処理を施してブラインド化リング情報を生成するリング情報ブラインド部206と、ブラインド化リング情報を署名生成装置に送信し、署名生成装置からブラインド化署名情報を受信する入出力部209と、ブラインド化署名情報にブラインド除去処理を施した署名情報を求める署名情報ブラインド除去部207とを備え、署名情報と署名対象文書データと署名生成装置およびダミー署名生成装置の公開情報とを含む署名付き文書データを出力する。
【選択図】 図2
Description
ブラインド署名方式では、署名依頼者はまず署名を依頼する文書を乱数で攪乱するブラインド処理を施し、ブラインド化された文書を署名生成者に送信する。署名生成者は、ブラインド化された文書に秘密鍵で署名を生成し、署名依頼者に返信する。署名依頼者は、ブラインド化された文書に乱数の影響を除去するブラインド除去処理を施して署名付き文書を取得する。署名生成者は、過去に署名依頼者から受信したブラインド化された文書と署名付き文書を対応付けることが不可能となっており、後に署名依頼者がこの署名付き文書を流通させた場合でも、いつ、誰が署名生成依頼を行った文書であるかを特定することができないため個人情報を秘匿することができるようになっている。
また、本発明は、上記署名要求装置に対応した方法およびプログラムである。
図1は、実施の形態1にかかる署名システムのネットワーク構成を示す説明図である。図1に示すように、本実施の形態にかかる署名システムは、署名の生成を依頼する署名要求装置100と、依頼を受けた文書に署名情報を付加した署名付き文書を生成する複数の署名生成装置110と、署名付き文書の検証を行う署名検証装置120とがインターネットやLAN(Local Area Network)等のネットワーク130に接続された形態となっている。
公開鍵演算部204は、公開鍵メモリ210に格納されている公開鍵によって公開鍵暗号演算を行う処理部である。
次に、本実施の形態にかかる署名検証装置120について説明する。図4は、実施の形態1にかかる署名検証装置120の機能的構成を示すブロック図である。本実施の形態にかかる署名検証装置120は、図4に示すように、関数演算部401と、リング情報演算部402と、検証部407と、公開鍵演算部403と、入出力部404と、公開鍵メモリ405と、メモリ406とを主に備えている。
ここで、秘密鍵xiは、署名生成装置110の秘密鍵メモリ305に非公開で保持されている。また、a mod pは、aをpで割ったときの余りを示す。
次に、以上のように構成された本実施の形態にかかる署名システムにおけるブラインド署名の全体処理について説明する。図5は、実施の形態1にかかる署名システムにおけるブラインド署名の全体処理の手順を示すフローチャートである。
署名検証者は、s1とダミー署名者1の公開情報からデータt1を計算し、次に、t1とc1からデータa1を計算して、a1と文書データMに基づいてデータc2を計算する。署名検証者は同様にダミー署名者2,・・・,ダミー署名者k−1,署名者k,ダミー署名者k+1,・・・,ダミー署名者Lに対してもデータc3,・・・,cL+1を計算する。そして、cL+1がc1に一致する場合は署名を受理し、一致しない場合は署名を棄却する。署名検証者は、全ての署名者に同一の処理を施しているためリング状に配置した署名者の端点を区別することができず、どの署名者が署名を生成したかを特定することは不可能であり、このため署名者の匿名性を図ることができる。
次に、以上のように説明した本実施の形態にかかるブラインド署名処理の各装置における処理を詳細に説明する。まず、署名要求装置100による署名要求処理について説明する。図6、図7、図8は、実施の形態1にかかる署名要求装置100による署名要求処理の手順を示すフローチャートである。
次に、署名生成装置110による署名生成処理について説明する。図9は、実施の形態1にかかる署名生成装置110による署名生成処理の手順を示すフローチャートである。
次に、署名検証装置120による署名検証処理について説明する。図10は、実施の形態1にかかる署名検証装置120による署名検証処理の手順を示すフローチャートである。
実施の形態2にかかる署名システムは、実施の形態1の署名システムの構成に加え、攪乱除去装置を付加したものである。
次に、以上のように構成された本実施の形態にかかる署名システムにおけるブラインド署名の全体処理について説明する。図14は、実施の形態2にかかる署名システムにおけるブラインド署名の全体処理の手順を示すフローチャートである。
次に、以上のように説明した本実施の形態にかかるブラインド署名処理の各装置における処理を詳細に説明する。まず、署名要求装置1100による署名要求処理について説明する。図15、図16は、実施の形態2にかかる署名要求装置1100による署名要求処理の手順を示すフローチャートである。
次に、署名生成装置1110による署名生成処理について説明する。図17は、実施の形態2にかかる署名生成装置1110による署名生成処理の手順を示すフローチャートである。
次に、攪乱除去装置1120による攪乱除去処理について説明する。図18は、実施の形態2にかかる攪乱除去装置1120による攪乱除去処理の手順を示すフローチャートである。
そして、ブラインド除去部1302によって、次の(12)式が成立するか否かを検査する(ステップS1803)。
実施の形態2にかかる署名システムは、実施の形態1および2の署名システムよりもブラインド署名の安全性を向上させたものである。
ここで、秘密鍵xi,1,xi,2は、署名生成装置110の秘密鍵メモリ305に非公開で保持されている。
次に、以上のように説明した本実施の形態にかかるブラインド署名処理の各装置における処理を詳細に説明する。まず、署名要求装置100による署名要求処理について説明する。図19、図20、実施の形態3にかかる署名要求装置100による署名要求処理の手順を示すフローチャートである。なお、署名対象文書データMおよび署名生成装置110の公開情報の取得、ダミー署名者としての署名生成装置110の選択および順序づけ、署名生成依頼の送信については、実施の形態1における署名要求処理(ステップS601〜S604)と同様に行われる。
・・・(17)
sk,2=s’k,2−r2 mod qk ・・・(21)
次に、署名生成装置110による署名生成処理について説明する。図21は、実施の形態3にかかる署名生成装置110による署名生成処理の手順を示すフローチャートである。
s’k,2=r’2−xk,2c’k mod qk ・・・(24)
署名検証装置120により署名検証処理は、署名付き文書データ(M,L,ID1,…,IDL,c1,s1,1,s1,2,…,sL,1,sL,2)を取得し、図10に示した実施の形態1における署名検証処理と同様に行われるが、ステップS1003における公開鍵演算部403および関数演算部401によるリング情報ai,ci+1は、次の(25)式により算出される。これ以降の検証処理については、実施の形態1と同様に行われる。
実施の形態1〜3にかかる署名システムは、署名対象文書の全てを署名生成装置110に秘匿した状態でブラインド署名を行うものであったが、この実施の形態4にかかる署名システムは、署名対象文書の一部を署名生成装置110に公開してブラインド署名を行うものである。
ここで、Iは署名対象文書データMの一部である部分情報である。ランダム関数Fiには、一方向性と耐衝突性が要求される。また、Fiは、ハッシュ関数Hiと同様に、各利用者に特有のランダム関数を用いてもよい。また、全てまたは一部の利用者で同じランダム関数を用いることもできる。
次に、署名要求装置100による署名要求処理について説明する。図22、図23、図24は、実施の形態4にかかる署名要求装置100による署名要求処理の手順を示すフローチャートである。
bk=b’kgk r3zk r4 mod pk ・・・(28)
bi=gi si,3zi ci-si,2 mod pi ・・・(31)
ci+1=Hi+1(L,M,ai,bi,zi) ・・・(32)
b’k=gk r2zk r3mod pk ・・・(35)
sk,2=s’k,2+r2 mod qk ・・・(37)
次に、署名生成装置110による署名生成処理について説明する。図25は、実施の形態4にかかる署名生成装置110による署名生成処理の手順を示すフローチャートである。
b’k=gk r'2 zr'3 mod pk ・・・(39)
s’k,1=r’1−xk s’k,2 mod qk ・・・(41)
実施の形態4にかかる署名システムでは、署名要求装置100でダミー署名生成装置を選択し、選択されたダミー署名生成装置の順序付けの処理を行っていたが、この実施の形態5にかかる署名システムでは、ダミー署名生成装置110とその順序づけが予め定められたものである。
次に、本実施の形態の署名要求装置2600による署名要求処理について説明する。図28は、実施の形態5にかかる署名要求装置2600による署名要求処理の手順を示すフローチャートである。
実施の形態1〜5にかかる署名システムでは、署名生成装置110が署名要求装置100から署名生成依頼を受信した時点で、署名要求装置100に送信する拘束情報をその都度計算していたが、この実施の形態6にかかる署名システムは、署名生成装置が予め拘束情報を計算してメモリに保持しておき、署名要求装置100から署名生成依頼を受信した場合、メモリに保持されている拘束情報を署名要求装置に送信するものである。
110,1110,2900 署名生成装置
120 署名検証装置
130 ネットワーク
201 ダミー署名者選択部
202 整列部
203,401 関数演算部
204,403 公開鍵演算部
205,402 リング情報演算部
206 リング情報ブラインド部
207 署名情報ブラインド除去部
208,304 乱数発生器
209,303,404,1303 入出力部
210,405 公開鍵メモリ
211,306 乱数メモリ
212,307,406,1305 メモリ
301,2901 拘束情報演算部
302 署名演算部
305 秘密鍵メモリ
407 検証部407
1120 攪乱除去装置
1201 ブラインド情報暗号化部
1202,1304 鍵メモリ
1301 復号演算部
1302 ブラインド除去部
2601 署名者テーブル
Claims (16)
- 署名対象文書データに対するブラインド署名を生成する署名生成装置とネットワークで接続され、前記署名生成装置に対して前記署名対象文書データに対するブラインド署名の生成を依頼する署名要求装置であって、
前記署名生成装置に対して署名生成依頼を送信する署名生成依頼手段と、
前記署名生成依頼手段によって送信した前記署名生成依頼に対する応答を受信する応答受信手段と、
前記応答受信手段によって受信した前記応答と前記署名対象文書データと前記署名生成装置の公開情報と前記署名生成装置に対応した第1の乱数に基づいて前記署名対象文書データを攪乱した前記署名生成装置に対するリング情報を生成し、前記署名対象文書データとダミー署名者として選択されてリング状に順序付けられた複数の署名生成装置である複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した第2の乱数に基づいて前記署名対象文書データを攪乱した前記複数のダミー署名生成装置に対するリング情報を前記ダミー署名生成装置ごとに生成するリング情報演算手段と、
前記リング情報演算手段によって生成された前記署名生成装置に対するリング情報と前記ダミー署名生成装置ごとのリング情報に対して前記第1の乱数に基づいてブラインド処理を施してブラインド化リング情報を生成するリング情報ブラインド手段と、
前記リング情報ブラインド手段によって生成されたブラインド化リング情報を前記署名生成装置に送信する送信手段と、
前記署名生成装置から前記ブラインド化リング情報に基づいて生成されたブラインド化署名情報を受信する受信手段と、
前記受信手段によって受信した前記ブラインド化署名情報に前記第1の乱数による攪乱を除去するブラインド除去処理を施した署名情報を求める署名情報ブラインド除去手段と、
前記署名情報ブラインド除去手段により求めた署名情報と前記署名対象文書データと前記署名生成装置および前記ダミー署名生成装置の公開情報とを含む署名付き文書データを出力する出力手段と、
を備えたことを特徴とする署名要求装置。 - 前記応答受信手段は、前記署名生成依頼に対する応答として、前記署名生成装置で生成された第3の乱数に基づいて生成された拘束情報を受信し、
前記リング情報演算手段は、前記応答受信手段によって受信した前記拘束情報と前記署名対象文書データと前記署名生成装置の公開情報と前記第1の乱数に基づいて前記署名生成装置に対する前記リング情報の初期値を算出し、前記署名生成装置に対する前記リング情報の初期値と前記署名対象文書データとネットワーク上における前記署名生成装置の総数とに一方向性関数を施して演算された前記署名生成装置に対する前記リング情報を生成し、前記署名生成装置に対応した前記リング情報と前記複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した前記第2の乱数とに基づいた情報と前記署名対象文書データとネットワーク上における前記署名生成装置の総数とに一方向性関数を施して演算された前記ダミー署名生成装置に対する前記リング情報を生成し、
前記リング情報ブラインド手段は、前記リング情報演算手段によって生成された前記署名生成装置に対する前記リング情報と前記第1の乱数に基づいてブラインド処理を施してブラインド化リング情報を生成することを特徴とする請求項1に記載の署名要求装置。 - 前記応答受信手段は、前記署名生成依頼に対する応答として、前記署名生成装置で生成された複数の第3の乱数に基づいて生成された複数の拘束情報を受信し、
前記リング情報演算手段は、前記受信手段によって受信した前記複数の拘束情報と前記署名対象文書データと前記署名生成装置の公開情報と前記署名生成装置に対応した複数の前記第1の乱数に基づいて前記署名生成装置に対する前記リング情報の初期値を算出し、前記署名生成装置に対する前記リング情報の初期値と前記署名対象文書データとネットワーク上における前記署名生成装置の総数とに一方向性関数を施して演算された前記署名生成装置に対する前記リング情報を生成し、前記署名生成装置に対応した前記リング情報と前記複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した複数の前記第2の乱数とに基づいた情報と前記署名対象文書データとネットワーク上における前記署名生成装置の総数とに一方向性関数を施して演算された前記ダミー署名生成装置に対する前記リング情報を生成し、
前記リング情報ブラインド手段は、前記リング情報演算手段によって生成された前記署名生成装置に対する前記リング情報と前記第1の乱数に基づいてブラインド処理を施してブラインド化リング情報を生成することを特徴とする請求項1に記載の署名要求装置。 - 前記応答受信手段は、前記署名生成依頼に対する応答として、前記署名生成装置で生成された第3の乱数と、前記署名対象文書データの一部である部分情報に基づいて生成された拘束情報を受信し、
前記リング情報演算手段は、前記受信手段によって受信した前記拘束情報と前記署名対象文書データと前記署名生成装置の公開情報と前記第1の乱数と前記部分情報に一方向性関数を施した関数値に基づいて前記署名生成装置に対する前記リング情報の初期値を算出し、前記署名生成装置に対する前記リング情報の初期値と前記署名対象文書データとネットワーク上における前記署名生成装置の総数と前記部分情報に一方向性関数を施して演算された前記署名生成装置に対する前記リング情報を生成し、前記署名生成装置に対応した前記リング情報と前記複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した前記第2の乱数と前記部分情報に基づいた情報と前記署名対象文書データとネットワーク上における前記署名生成装置の総数とに一方向性関数を施して演算された前記ダミー署名生成装置に対する前記リング情報を生成し、
前記リング情報ブラインド手段は、前記リング情報演算手段によって生成された前記署名生成装置に対する前記リング情報と前記第1の乱数に基づいてブラインド処理を施してブラインド化リング情報を生成し、
前記出力手段は、前記署名情報ブラインド除去手段により求めた署名情報と前記署名対象文書データと前記部分情報と前記署名生成装置および前記ダミー署名生成装置の公開情報とを含む署名付き文書データを出力することを特徴とする請求項1に記載の署名要求装置。 - 署名対象文書データに対するブラインド署名を生成する署名生成装置と、前記ブラインド署名が付加された前記署名対象文書データの攪乱を除去する攪乱除去装置とにネットワークで接続され、前記署名生成装置に対して前記署名対象文書データに対するブラインド署名の生成を依頼する署名要求装置であって、
前記署名生成装置に対して署名生成依頼を送信する署名生成依頼手段と、
前記署名生成依頼手段によって送信した前記署名生成依頼に対する応答を受信する応答受信手段と、
前記応答受信手段によって受信した前記応答と前記署名対象文書データと前記署名生成装置の公開情報と前記署名生成装置に対応した第1の乱数に基づいて前記署名対象文書データを攪乱した前記署名生成装置に対するリング情報を生成し、前記署名対象文書データとダミー署名者として選択されてリング状に順序付けられた複数の署名生成装置である複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した第2の乱数に基づいて前記署名対象文書データを攪乱した前記複数のダミー署名生成装置に対するリング情報を前記ダミー署名生成装置ごとに生成するリング情報演算手段と、
前記リング情報演算手段によって生成された前記署名生成装置に対するリング情報と前記ダミー署名生成装置ごとのリング情報に対して前記第1の乱数に基づいてブラインド処理を施してブラインド化リング情報を生成するリング情報ブラインド手段と、
前記攪乱除去装置の復号鍵に対応する暗号鍵によりブラインド除去に使用するブラインド情報を暗号化した暗号化ブラインド情報を生成するブラインド情報暗号化手段と、
前記リング情報ブラインド手段によって生成された前記ブラインド化リング情報と前記ブラインド情報暗号化手段によって生成された前記暗号化ブラインド情報を前記署名生成装置に送信する送信手段と、
を備えたことを特徴とする署名要求装置。 - ネットワーク上の複数の署名生成装置から前記ダミー署名生成装置となる前記署名生成装置を選択するダミー署名者選択手段と、
前記ダミー署名者選択手段によって選択された前記ダミー署名生成装置をリング状に順序づける整列手段と、をさらに備え、
前記リング情報演算手段は、前記応答受信手段によって受信した前記応答と前記署名対象文書データと前記署名生成装置の公開情報と前記第1の乱数に基づいて前記署名対象文書データを攪乱した前記署名生成装置に対するリング情報を生成し、前記署名対象文書データと前記ダミー署名者選択手段によって選択されかつ前記整列手段によってリング状に順序所付けられた複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した前記第2の乱数に基づいて前記署名対象文書データを攪乱した前記複数のダミー署名生成装置に対するリング情報を前記ダミー署名生成装置ごとに生成することを特徴とする請求項1〜5のいずれか一つに記載の署名要求装置。 - 前記ダミー署名生成装置となる前記署名生成装置と前記ダミー署名生成装置の順序づけを予め対応付けた署名者情報を記憶する記憶手段をさらに備え、
前記リング情報演算手段は、前記応答受信手段によって受信した前記応答と前記署名対象文書データと前記署名生成装置の公開情報と前記第1の乱数に基づいて前記署名対象文書データを攪乱した前記署名生成装置に対するリング情報を生成し、前記署名対象文書データと前記記憶手段に記憶された前記署名者情報に基づいて選択されかつリング状に順序所付けられた複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した前記第2の乱数に基づいて前記署名対象文書データを攪乱した前記複数のダミー署名生成装置に対するリング情報を前記ダミー署名生成装置ごとに生成することを特徴とする請求項1〜5のいずれか一つに記載の署名要求装置。 - 署名対象文書データに対するブラインド署名を生成する署名生成装置と、前記署名生成装置とネットワークで接続され、前記署名生成装置に対して前記署名対象文書データに対するブラインド署名の生成を依頼する署名要求装置とを備えた署名システムであって、
前記署名要求装置は、
前記署名生成装置に対して署名生成依頼を送信する署名生成依頼手段と、
前記署名生成依頼手段によって送信した前記署名生成依頼に対する応答を受信する応答受信手段と、
前記応答受信手段によって受信した前記応答と前記署名対象文書データと前記署名生成装置の公開情報と前記署名生成装置に対応した第1の乱数に基づいて前記署名対象文書データを攪乱した前記署名生成装置に対するリング情報を生成し、前記署名対象文書データとダミー署名者として選択された署名生成装置である複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した第2の乱数に基づいて前記署名対象文書データを攪乱した前記複数のダミー署名生成装置に対するリング情報を前記ダミー署名生成装置ごとに生成するリング情報演算手段と、
前記リング情報演算手段によって生成された前記署名生成装置に対するリング情報と前記ダミー署名生成装置ごとのリング情報に対して前記第1の乱数に基づいてブラインド処理を施してブラインド化リング情報を生成するリング情報ブラインド手段と、
前記リング情報ブラインド手段によって生成されたブラインド化リング情報を前記署名生成装置に送信する第1の送信手段と、
前記署名生成装置から前記ブラインド化リング情報に基づいて生成されたブラインド化署名情報を受信する第1の受信手段と、
前記第1の受信手段によって受信した前記ブラインド化署名情報に前記第1の乱数による攪乱を除去するブラインド除去処理を施した署名情報を求める署名情報ブラインド除去手段と、
前記署名情報ブラインド除去手段により求めた署名情報と前記署名対象文書データと前記署名生成装置および前記ダミー署名生成装置の公開情報とを含む署名付き文書データを出力する出力手段と、を備え、
前記署名生成装置は、
前記署名要求装置から前記ブラインド化リング情報を受信する第2の受信手段と、
前記第2の受信手段よって受信した前記ブラインド化リング情報と鍵情報と前記署名生成装置で生成した第3の乱数に基づいたブラインド化署名情報を生成する署名演算手段と、
前記署名演算手段によって生成された前記ブラインド化署名情報を、前記署名要求装置に送信する第2の送信手段と、
を備えたことを特徴とする署名システム。 - 署名対象文書データに対するブラインド署名を生成する署名生成装置と、前記署名生成装置とネットワークで接続され、前記署名生成装置に対して前記署名対象文書データに対するブラインド署名の生成を依頼する署名要求装置と、前記署名要求装置と前記署名生成装置にネットワークで接続され、前記ブラインド署名が付加された前記署名対象文書データの攪乱を除去する攪乱除去装置を備えた署名システムであって、
前記署名要求装置は、
前記署名生成装置に対して署名生成依頼を送信する署名生成依頼手段と、
前記署名生成依頼手段によって送信した前記署名生成依頼に対する応答を受信する応答受信手段と、
前記応答受信手段によって受信した前記応答と前記署名対象文書データと前記署名生成装置の公開情報と前記署名生成装置に対応した第1の乱数に基づいて前記署名対象文書データを攪乱した前記署名生成装置に対するリング情報を生成し、前記署名対象文書データとダミー署名者として選択されてリング状に順序付けられた複数の署名生成装置である複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した第2の乱数に基づいて前記署名対象文書データを攪乱した前記複数のダミー署名生成装置に対するリング情報を前記ダミー署名生成装置ごとに生成するリング情報演算手段と、
前記リング情報演算手段によって生成された前記署名生成装置に対するリング情報と前記ダミー署名生成装置ごとのリング情報に対して前記第1の乱数に基づいてブラインド処理を施してブラインド化リング情報を生成するリング情報ブラインド手段と、
前記攪乱除去装置の復号鍵に対応する暗号鍵によりブラインド除去に使用するブラインド情報を暗号化した暗号化ブラインド情報を生成するブラインド情報暗号化手段と、
前記リング情報ブラインド手段によって生成された前記ブラインド化リング情報と前記ブラインド情報暗号化手段によって生成された前記暗号化ブラインド情報を前記署名生成装置に送信する第1の送信手段と、を備え、
前記署名生成装置は、
前記署名要求装置から前記ブラインド化リング情報と前記暗号化ブラインド情報を受信する第2の受信手段と、
前記第2の受信手段よって受信した前記ブラインド化リング情報と鍵情報と前記署名生成装置で生成した第3の乱数に基づいたブラインド化署名情報を生成する署名演算手段と、
前記署名演算手段によって生成された前記ブラインド化署名情報と前記暗号化ブラインド情報を、前記攪乱除去装置に送信する第2の送信手段と、
前記攪乱除去装置は、
前記署名生成装置から前記ブラインド化リング情報に基づいて生成されたブラインド化署名情報を受信する第3の受信手段と、
前記第3の受信手段によって受信した前記ブラインド化署名情報に前記第1の乱数による攪乱を除去するブラインド除去処理を施した署名情報を求めるブラインド除去手段と、
前記第3の受信手段によって受信した暗号化ブラインド情報を前記暗号鍵によって復号化する復号演算手段と、
前記ブラインド除去手段により求めた署名情報と前記署名対象文書データと前記署名生成装置および前記ダミー署名生成装置の公開情報とを含む署名付き文書データを出力する出力手段と、
を備えたことを特徴とする署名システム。 - 前記署名生成装置は、
前記署名要求装置から署名生成依頼を受信した場合に、前記署名生成装置で生成した前記第3の乱数に基づいた拘束情報を生成する拘束情報生成手段をさらに備え、
前記第2の送信手段は、さらに前記拘束情報生成手段によって生成された前記拘束情報を前記署名要求装置に送信することを特徴とする請求項8または9に記載の署名システム。 - 前記拘束情報生成手段は、前記署名要求装置から署名生成依頼と前記署名対象文書データの一部である部分情報を受信した場合に、前記署名生成装置で生成した前記第3の乱数と前記部分情報に基づいた拘束情報を生成することを特徴とする請求項8または9に記載の署名システム。
- 前記署名生成装置は、
前記署名生成装置で生成した前記第3の乱数に基づいて予め生成された拘束情報と前記第3の乱数とを対応付けて記憶する拘束情報記憶手段をさらに備え、
前記第2の送信手段は、さらに、前記署名要求装置から署名生成依頼を受信した場合に、前記拘束情報記憶手段に記憶された前記拘束情報を前記署名要求装置に送信することを特徴とする請求項8または9に記載の署名システム。 - 署名対象文書データに対するブラインド署名を生成する署名生成装置に対して前記署名対象文書データに対するブラインド署名の生成を依頼する署名要求方法であって、
前記署名生成装置に対して署名生成依頼を送信する署名生成依頼ステップと、
前記署名生成依頼ステップによって送信した前記署名生成依頼に対する応答を受信する応答受信ステップと、
前記応答受信ステップによって受信した前記応答と前記署名対象文書データと前記署名生成装置の公開情報と前記署名生成装置に対応した第1の乱数に基づいて前記署名対象文書データを攪乱した前記署名生成装置に対するリング情報を生成し、前記署名対象文書データとダミー署名者として選択されてリング状に順序付けられた複数の署名生成装置である複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した第2の乱数に基づいて前記署名対象文書データを攪乱した前記複数のダミー署名生成装置に対するリング情報を前記ダミー署名生成装置ごとに生成するリング情報演算ステップと、
前記リング情報演算ステップによって生成された前記署名生成装置に対するリング情報と前記ダミー署名生成装置ごとのリング情報に対して前記第1の乱数に基づいてブラインド処理を施してブラインド化リング情報を生成するリング情報ブラインドステップと、
前記リング情報ブラインドステップによって生成されたブラインド化リング情報を前記署名生成装置に送信する送信ステップと、
前記署名生成装置から前記ブラインド化リング情報に基づいて生成されたブラインド化署名情報を受信する受信ステップと、
前記受信ステップによって受信した前記ブラインド化署名情報に前記第1の乱数による攪乱を除去するブラインド除去処理を施した署名情報を求める署名情報ブラインド除去ステップと、
前記署名情報ブラインド除去ステップにより求めた署名情報と前記署名対象文書データと前記署名生成装置および前記ダミー署名生成装置の公開情報とを含む署名付き文書データを出力する出力ステップと、
を含むことを特徴とする署名要求方法。 - 署名対象文書データに対するブラインド署名を生成する署名生成装置に対して前記署名対象文書データに対するブラインド署名の生成を依頼する署名要求方法であって、
前記署名生成装置に対して署名生成依頼を送信する署名生成依頼ステップと、
前記署名生成依頼ステップによって送信した前記署名生成依頼に対する応答を受信する応答受信ステップと、
前記応答受信ステップによって受信した前記応答と前記署名対象文書データと前記署名生成装置の公開情報と前記署名生成装置に対応した第1の乱数に基づいて前記署名対象文書データを攪乱した前記署名生成装置に対するリング情報を生成し、前記署名対象文書データとダミー署名者として選択されてリング状に順序付けられた複数の署名生成装置である複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した第2の乱数に基づいて前記署名対象文書データを攪乱した前記複数のダミー署名生成装置に対するリング情報を前記ダミー署名生成装置ごとに生成するリング情報演算ステップと、
前記リング情報演算ステップによって生成された前記署名生成装置に対するリング情報と前記ダミー署名生成装置ごとのリング情報に対して前記第1の乱数に基づいてブラインド処理を施してブラインド化リング情報を生成するリング情報ブラインドステップと、
ネットワークで接続され、前記ブラインド署名が付加された前記署名対象文書データの攪乱を除去する攪乱除去装置の復号鍵に対応する暗号鍵によりブラインド除去に使用するブラインド情報を暗号化した暗号化ブラインド情報を生成するブラインド情報暗号化ステップと、
前記リング情報ブラインドステップによって生成された前記ブラインド化リング情報と前記ブラインド情報暗号化ステップによって生成された前記暗号化ブラインド情報を前記署名生成装置に送信する送信ステップと、
を含むことを特徴とする署名要求方法。 - 署名対象文書データに対するブラインド署名を生成する署名生成装置に対して前記署名対象文書データに対するブラインド署名の生成を依頼する署名要求プログラムであって、
前記署名生成装置に対して署名生成依頼を送信する署名生成依頼手順と、
前記署名生成依頼手順によって送信した前記署名生成依頼に対する応答を受信する応答受信手順と、
前記応答受信手順によって受信した前記応答と前記署名対象文書データと前記署名生成装置の公開情報と前記署名生成装置に対応した第1の乱数に基づいて前記署名対象文書データを攪乱した前記署名生成装置に対するリング情報を生成し、前記署名対象文書データとダミー署名者として選択されてリング状に順序付けられた複数の署名生成装置である複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した第2の乱数に基づいて前記署名対象文書データを攪乱した前記複数のダミー署名生成装置に対するリング情報を前記ダミー署名生成装置ごとに生成するリング情報演算手順と、
前記リング情報演算手順によって生成された前記署名生成装置に対するリング情報と前記ダミー署名生成装置ごとのリング情報に対して前記第1の乱数に基づいてブラインド処理を施してブラインド化リング情報を生成するリング情報ブラインド手順と、
前記リング情報ブラインド手順によって生成されたブラインド化リング情報を前記署名生成装置に送信する送信手順と、
前記署名生成装置から前記ブラインド化リング情報に基づいて生成されたブラインド化署名情報を受信する受信手順と、
前記受信手順によって受信した前記ブラインド化署名情報に前記第1の乱数による攪乱を除去するブラインド除去処理を施した署名情報を求める署名情報ブラインド除去手順と、
前記署名情報ブラインド除去手順により求めた署名情報と前記署名対象文書データと前記署名生成装置および前記ダミー署名生成装置の公開情報とを含む署名付き文書データを出力する出力手順と、
をコンピュータに実行させる署名要求プログラム。 - 署名対象文書データに対するブラインド署名を生成する署名生成装置に対して前記署名対象文書データに対するブラインド署名の生成を依頼する署名要求プログラムであって、
前記署名生成装置に対して署名生成依頼を送信する署名生成依頼手順と、
前記署名生成依頼手順によって送信した前記署名生成依頼に対する応答を受信する応答受信手順と、
前記応答受信手順によって受信した前記応答と前記署名対象文書データと前記署名生成装置の公開情報と前記署名生成装置に対応した第1の乱数に基づいて前記署名対象文書データを攪乱した前記署名生成装置に対するリング情報を生成し、前記署名対象文書データとダミー署名者として選択されてリング状に順序付けられた複数の署名生成装置である複数のダミー署名生成装置ごとの公開情報と前記複数のダミー署名生成装置ごとに対応した第2の乱数に基づいて前記署名対象文書データを攪乱した前記複数のダミー署名生成装置に対するリング情報を前記ダミー署名生成装置ごとに生成するリング情報演算手順と、
前記リング情報演算手順によって生成された前記署名生成装置に対するリング情報と前記ダミー署名生成装置ごとのリング情報に対して前記第1の乱数に基づいてブラインド処理を施してブラインド化リング情報を生成するリング情報ブラインド手順と、
ネットワークで接続され、前記ブラインド署名が付加された前記署名対象文書データの攪乱を除去する攪乱除去装置の復号鍵に対応する暗号鍵によりブラインド除去に使用するブラインド情報を暗号化した暗号化ブラインド情報を生成するブラインド情報暗号化手順と、
前記リング情報ブラインド手順によって生成された前記ブラインド化リング情報と前記ブラインド情報暗号化手順によって生成された前記暗号化ブラインド情報を前記署名生成装置に送信する送信手順と、
をコンピュータに実行させる署名要求プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004285244A JP4322768B2 (ja) | 2004-09-29 | 2004-09-29 | 署名要求装置、署名システム、署名要求方法および署名要求プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004285244A JP4322768B2 (ja) | 2004-09-29 | 2004-09-29 | 署名要求装置、署名システム、署名要求方法および署名要求プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006101225A true JP2006101225A (ja) | 2006-04-13 |
JP4322768B2 JP4322768B2 (ja) | 2009-09-02 |
Family
ID=36240617
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004285244A Expired - Fee Related JP4322768B2 (ja) | 2004-09-29 | 2004-09-29 | 署名要求装置、署名システム、署名要求方法および署名要求プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4322768B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006203754A (ja) * | 2005-01-24 | 2006-08-03 | Nippon Telegr & Teleph Corp <Ntt> | 閾値つき電子署名の方法、その方法を用いた装置およびプログラム |
JP2009225356A (ja) * | 2008-03-18 | 2009-10-01 | Toshiba Corp | デジタル署名システム、装置及びプログラム |
-
2004
- 2004-09-29 JP JP2004285244A patent/JP4322768B2/ja not_active Expired - Fee Related
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006203754A (ja) * | 2005-01-24 | 2006-08-03 | Nippon Telegr & Teleph Corp <Ntt> | 閾値つき電子署名の方法、その方法を用いた装置およびプログラム |
JP4738003B2 (ja) * | 2005-01-24 | 2011-08-03 | 日本電信電話株式会社 | 署名システム、署名方法 |
JP2009225356A (ja) * | 2008-03-18 | 2009-10-01 | Toshiba Corp | デジタル署名システム、装置及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
JP4322768B2 (ja) | 2009-09-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP3296913B1 (en) | Method and system for secure communication of a token and aggregation of the same | |
CN106789080B (zh) | 数字签名生成方法和装置 | |
CN107851253B (zh) | 合约合意方法、合意验证方法、合约合意系统、合意验证装置、合约合意装置、计算机可读记录介质 | |
JP4876075B2 (ja) | 認証システム、署名生成装置、署名検証装置 | |
EP2645338B1 (en) | System and method for secure voting | |
JP2024102183A (ja) | ブロックチェーンにおけるコンピュータ実行方法、システム及び記憶媒体 | |
JP4844281B2 (ja) | ドキュメント管理装置及びプログラム | |
US20190228413A1 (en) | Auditing equipment, anonymous remittance method with audit function, and storage medium | |
CN109845220A (zh) | 用于提供区块链参与者身份绑定的方法和装置 | |
US20110145576A1 (en) | Secure method of data transmission and encryption and decryption system allowing such transmission | |
Xu et al. | Broadcasting steganography in the blockchain | |
US20090083190A1 (en) | System and Method for Electronic Bidding | |
US8566615B2 (en) | Document management system and method | |
Chi et al. | Secure and reliable blockchain-based eBook transaction system for self-published eBook trading | |
US20210279341A1 (en) | Cryptographic security system, method, and program product using data partitioning | |
JP5327223B2 (ja) | 署名システム | |
CN108805574B (zh) | 基于隐私保护的交易方法和系统 | |
CN116830523A (zh) | 阈值密钥交换 | |
JP5533380B2 (ja) | 情報処理プログラム及び情報処理装置 | |
CN111079190A (zh) | 区块链供应链交易隐藏动态监管系统及方法 | |
KR101967855B1 (ko) | 2차원 바코드 블록 분할을 이용한 전자문서 보안 검증 방법 및 시스템 | |
KR102132685B1 (ko) | 순서 노출 암호화를 위한 장치 및 방법 | |
JP4322768B2 (ja) | 署名要求装置、署名システム、署名要求方法および署名要求プログラム | |
KR102284877B1 (ko) | 효율적인 교집합 연산을 위한 함수 암호 기술 | |
KR102192594B1 (ko) | 신뢰기관이 없는 다중 클라이언트 환경의 순서 노출 암호화를 위한 장치 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090310 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090409 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20090512 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20090603 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120612 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |