JP2008103975A - 署名システム及び署名方法 - Google Patents
署名システム及び署名方法 Download PDFInfo
- Publication number
- JP2008103975A JP2008103975A JP2006284637A JP2006284637A JP2008103975A JP 2008103975 A JP2008103975 A JP 2008103975A JP 2006284637 A JP2006284637 A JP 2006284637A JP 2006284637 A JP2006284637 A JP 2006284637A JP 2008103975 A JP2008103975 A JP 2008103975A
- Authority
- JP
- Japan
- Prior art keywords
- signature
- public key
- time
- processing unit
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0863—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving passwords or one-time passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
- H04L9/0897—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage involving additional devices, e.g. trusted platform module [TPM], smartcard or USB
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/30—Compression, e.g. Merkle-Damgard construction
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/50—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
【解決手段】 スマートカード110の処理部112は、署名するメッセージの先頭ビットから順に特定のビット毎のグループに分けて一方向関数処理部112cにおいて暗号化することで生成した当該グループ毎の部分ワンタイム署名を、順次、IF部113を介して検証装置に出力する処理を行う。
【選択図】図2
Description
x2,i=O2,i(O1,i((x0,i))
x3,i=O3,i(O2,i(O1,i((x0,0)))
そして、部分ワンタイム署名に関しては、qの値に応じて以下の値を生成する。
ステップS65〜S67の処理をダイジェストH(m0)の全てのビットにつき繰り返し行い、二進木の全ての葉が算出されることにより、これらの葉を圧縮関数処理部142cに入力して、ワンタイム公開鍵を算出する(S68)。
110、210 スマートカード
111、211 記憶部
112、212 処理部
113 IF部
310 署名装置
311 記憶部
312 処理部
314 送受信部
130 読取装置
140、240、340 検証装置
141、241、341 記憶部
142、242、342 処理部
143 送受信部
Claims (11)
- 第一コンピュータで生成されたデジタル署名を第二コンピュータで検証する署名システムであって、
前記第一コンピュータの処理部は、デジタル署名をするデータを先頭ビットから順に特定のビット数毎のグループに分けて一方向関数に代入することで生成した当該グループ毎の部分署名を、順次、前記第二コンピュータに出力する処理を行うこと、
を特徴とする署名システム。 - 請求項1に記載の署名システムであって、
前記第二コンピュータの処理部は、前記部分署名を圧縮関数で圧縮することによりワンタイム公開鍵を生成し、当該ワンタイム公開鍵からマスタ公開鍵を生成して、当該マスタ公開鍵を予め記憶部に記憶されているマスタ公開鍵と比較することで検証する処理を行うものであること、
を特徴とする署名システム。 - 請求項1に記載の署名システムであって、
前記第一コンピュータの処理部は、前記グループに含まれるビットが示す値に応じて、前記グループ毎に一意に割り当てられた秘密情報を一方向関数に代入する回数が異なるようにして前記部分署名を生成する処理を行うこと、
を特徴とする署名システム。 - 請求項3に記載の署名システムであって、
前記第二コンピュータの処理部は、予め定められた回数から前記第一コンピュータにおいて前記一方向関数に代入された回数を差し引いた回数だけ、前記部分署名を前記一方向関数に代入することで算出した算出値を全ての前記部分署名において特定し、特定した前記算出値を二つずつ圧縮関数で圧縮して算出した圧縮値をさらに二つずつ圧縮関数で圧縮する処理を繰り返すことにより、一つの前記マスタ公開鍵を生成する処理を行うこと、
を特徴とする署名システム。 - 請求項1に記載の署名システムであって、
前記一方向関数は、ハッシュ関数であること、
を特徴とする署名システム。 - 請求項2に記載の署名システムであって、
前記圧縮関数は、ハッシュ関数であること、
を特徴とする署名システム。 - 請求項3に記載の署名システムであって、
前記一方向関数は、ブロック暗号を生成するものであり、
前記ブロック暗号は、前記秘密情報を鍵情報として入力して、ランダムに生成された初期ベクトルを暗号化するものであること、
を特徴とする署名システム。 - 請求項6又は7に記載の署名システムであって、
前記ブロック暗号は、AES暗号であること、
を特徴とする署名システム。 - 請求項4に記載の署名システムであって、
前記圧縮関数は、ブロック暗号を生成するものであり、
前記ブロック暗号は、ランダムに生成された初期ベクトルを第一鍵情報で暗号化することにより第一暗号化情報を生成し、当該第一暗号化情報を第二鍵情報で暗号化することにより第二暗号化情報を生成し、当該第二暗号化情報を前記第一鍵情報で暗号化することにより生成されるものであり、
前記第一鍵情報及び前記第二鍵情報は、前記算出値又は前記圧縮値であること、
を特徴とする署名システム。 - 請求項2に記載の署名システムであって、
前記第二コンピュータの処理部は、前記部分署名を圧縮関数で圧縮することによりワンタイム公開鍵を生成し、当該ワンタイム公開鍵から第一公開鍵を生成し、第一公開鍵からワンタイム署名を生成して、当該ワンタイム署名を圧縮関数で圧縮することによりワンタイム公開鍵を生成し、当該ワンタイム公開鍵から第二公開鍵を生成する処理を任意の第n公開鍵(nは2以上の自然数)まで繰り返し行い、当該第n公開鍵を予め記憶部に記憶されている第n公開鍵と比較することで検証する処理を行うこと、
を特徴とする署名システム。 - 第一コンピュータで生成されたデジタル署名を第二コンピュータで検証する署名方法であって、
前記第一コンピュータの処理部において、デジタル署名をするデータを先頭ビットから順に特定のビット数毎のグループに分けて一方向関数に代入することで当該グループ毎の部分署名を生成する過程と、
前記第一コンピュータの処理部において、生成した当該グループ毎の部分署名を、順次、前記第二コンピュータに出力する過程と、
を備えることを特徴とする署名方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006284637A JP4477616B2 (ja) | 2006-10-19 | 2006-10-19 | 署名システム及び署名方法 |
US11/848,386 US20080095360A1 (en) | 2006-10-19 | 2007-08-31 | Signature System and Signature Method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006284637A JP4477616B2 (ja) | 2006-10-19 | 2006-10-19 | 署名システム及び署名方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008103975A true JP2008103975A (ja) | 2008-05-01 |
JP4477616B2 JP4477616B2 (ja) | 2010-06-09 |
Family
ID=39317948
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006284637A Expired - Fee Related JP4477616B2 (ja) | 2006-10-19 | 2006-10-19 | 署名システム及び署名方法 |
Country Status (2)
Country | Link |
---|---|
US (1) | US20080095360A1 (ja) |
JP (1) | JP4477616B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2016076877A (ja) * | 2014-10-08 | 2016-05-12 | 日本電信電話株式会社 | 情報共有システム及び方法、情報共有装置並びにプログラム |
Families Citing this family (29)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2166696B1 (fr) * | 2008-08-27 | 2016-10-05 | STMicroelectronics (Rousset) SAS | Protection de l'intégrité de données chiffrées en utilisant un état intermédiare de chiffrement pour générer une signature |
EP2173058B1 (en) * | 2008-10-01 | 2012-02-29 | Sap Ag | Context free and context sensitive XML digital signatures for SOAP messages |
US8516232B2 (en) * | 2009-06-30 | 2013-08-20 | Sandisk Technologies Inc. | Method and memory device for performing an operation on data |
US8538938B2 (en) * | 2010-12-02 | 2013-09-17 | At&T Intellectual Property I, L.P. | Interactive proof to validate outsourced data stream processing |
US9553728B2 (en) * | 2011-02-25 | 2017-01-24 | Nokia Technologies Oy | Method and apparatus for providing end-to-end security for distributed computations |
US9172529B2 (en) * | 2011-09-16 | 2015-10-27 | Certicom Corp. | Hybrid encryption schemes |
CN102571354A (zh) * | 2012-01-16 | 2012-07-11 | 北京交通大学 | 一种数字签名及其验证方法和系统 |
KR101876297B1 (ko) * | 2012-03-16 | 2018-07-10 | 삼성전자주식회사 | 전자 서명 검증 장치 및 방법 |
CN104205900B (zh) * | 2012-03-29 | 2019-02-05 | 诺基亚技术有限公司 | 无线存储装置认证 |
US8954728B1 (en) * | 2012-12-28 | 2015-02-10 | Emc Corporation | Generation of exfiltration-resilient cryptographic keys |
US9942450B2 (en) * | 2014-07-11 | 2018-04-10 | Agt International Gmbh | Automatic time signature-based video matching for a camera network |
US9948459B2 (en) * | 2014-07-25 | 2018-04-17 | Cheng-Han KO | Multiple encrypting method and system for encrypting a file and/or a protocol |
EP3202103B1 (en) | 2014-09-30 | 2021-06-16 | Telefonaktiebolaget LM Ericsson (publ) | Technique for handling data in a data network |
PT3259871T (pt) | 2015-02-20 | 2020-11-10 | Ericsson Telefon Ab L M | Método para proporcionar um valor de dispersão para uma parte de dados, dispositivo eletrónico e programa de computador |
US10396995B2 (en) | 2015-02-20 | 2019-08-27 | Telefonaktiebolaget Lm Ericsson (Publ) | Method of providing a hash value for a piece of data, electronic device and computer program |
US10043039B2 (en) | 2015-04-10 | 2018-08-07 | Telefonaktiebolaget Lm Ericsson (Publ) | Verification paths of leaves of a tree |
US10313130B2 (en) | 2016-09-27 | 2019-06-04 | Intel Corporation | Hash-based signature balancing |
IT201600106953A1 (it) * | 2016-10-24 | 2018-04-24 | Aliasnet S R L | Metodo di registrazione di una transazione, in particolare di firma di un documento elettronico |
KR102665997B1 (ko) * | 2016-12-20 | 2024-05-13 | 에스케이하이닉스 주식회사 | 패킷을 부호화하는 장치 및 이를 포함하는 메모리 네트워크에서의 라우팅 방법 |
US10887090B2 (en) * | 2017-09-22 | 2021-01-05 | Nec Corporation | Scalable byzantine fault-tolerant protocol with partial tee support |
WO2019088397A1 (ko) * | 2017-11-02 | 2019-05-09 | 단국대학교 산학협력단 | 일회용 패스워드를 이용한 트랜잭션 인증 방법 및 장치 |
EP3721598A1 (en) * | 2017-12-07 | 2020-10-14 | Telefonaktiebolaget LM Ericsson (publ) | Security for group communication |
US11050571B2 (en) * | 2019-02-14 | 2021-06-29 | Carrott Richard F | Systems for producing and maintaining verified electronic signatures |
US11070376B2 (en) * | 2019-06-26 | 2021-07-20 | Verizon Patent And Licensing Inc. | Systems and methods for user-based authentication |
US10581616B1 (en) * | 2019-07-11 | 2020-03-03 | ISARA Corporation | Managing nodes of a cryptographic hash tree in a hash-based digital signature scheme |
CN111600867B (zh) * | 2020-05-12 | 2021-10-29 | 腾讯科技(深圳)有限公司 | 一种数据加密方法和相关设备 |
CN117395009A (zh) * | 2020-12-11 | 2024-01-12 | 维萨国际服务协会 | 用于安全实时n方计算的系统、方法和计算机程序产品 |
EP4068686A1 (en) * | 2021-03-31 | 2022-10-05 | Siemens Aktiengesellschaft | Signing system for validating stateful hash-based digital signatures |
US20230353383A1 (en) * | 2022-04-29 | 2023-11-02 | Nxp B.V. | Partial key storage of binary-tree based cryptography |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4309589A (en) * | 1978-07-25 | 1982-01-05 | National Research Institute For Metals | Method and apparatus for electron beam welding |
US8443020B2 (en) * | 2005-09-09 | 2013-05-14 | Mitsubishi Electric Corporation | Pseudo random number generator |
KR100902627B1 (ko) * | 2005-10-14 | 2009-06-15 | 리서치 인 모션 리미티드 | 마스터 암호화 키들을 보호하는 시스템 및 방법 |
-
2006
- 2006-10-19 JP JP2006284637A patent/JP4477616B2/ja not_active Expired - Fee Related
-
2007
- 2007-08-31 US US11/848,386 patent/US20080095360A1/en not_active Abandoned
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2016076877A (ja) * | 2014-10-08 | 2016-05-12 | 日本電信電話株式会社 | 情報共有システム及び方法、情報共有装置並びにプログラム |
Also Published As
Publication number | Publication date |
---|---|
JP4477616B2 (ja) | 2010-06-09 |
US20080095360A1 (en) | 2008-04-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4477616B2 (ja) | 署名システム及び署名方法 | |
ES2687182T3 (es) | Determinar un secreto común para el intercambio seguro de información y claves criptográficas jerárquicas y deterministas | |
CN109274480B (zh) | 基于hmac-sm3算法的数据认证方法及量子密钥分发系统 | |
JP5000365B2 (ja) | ハッシュ値生成装置、プログラム及びハッシュ値生成方法 | |
CN106778205A (zh) | 运用物理不可克隆函数的无数据库验证 | |
CN101765996A (zh) | 远程认证和交易签名 | |
JP2020522205A (ja) | プログレッシブキー暗号化アルゴリズム | |
CN110661790A (zh) | 一种区块链隐私数据的保护方法、装置、设备和介质 | |
US20100208886A1 (en) | Method and device for manipulation-proof transmission of data | |
KR20050089802A (ko) | 조건부 전자 서명의 생성 방법, 조건부 전자 서명의 검증방법, 상태 정보 배포 방법 및 이를 수행하는 데이터 처리장치 및 컴퓨터 프로그램 | |
CN115804061A (zh) | 生成共享私钥 | |
CN108833117B (zh) | 一种私钥存储和读取方法、装置及硬件设备 | |
CN113259116A (zh) | 一种基于聚合签名的传感器数据上链方法及系统 | |
Ahmad et al. | A secure network communication protocol based on text to barcode encryption algorithm | |
EP1716663A1 (en) | Methods for generating identification values for identifying electronic messages | |
KR101925941B1 (ko) | 정보가상화 기반 거래 서명 인증 방법 | |
JPH11122238A (ja) | ネットワークシステム | |
Rajasekar et al. | Introduction to classical cryptography | |
CN108599958A (zh) | 基于云的超轻量级无线射频识别标签所有权转移方法 | |
CN108199836A (zh) | 一种密钥与设备绑定、解绑定的方法及装置 | |
US9438429B2 (en) | Method for authentication and electronic device for performing the authentication | |
JP6246516B2 (ja) | 情報処理システム | |
CN117795901A (zh) | 生成数字签名份额 | |
CN117917041A (zh) | 生成共享加密密钥 | |
US5347650A (en) | Device for transforming a digital data sequence into a condensed digital data block using tables and logic operators |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080815 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090203 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090406 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100309 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100311 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130319 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130319 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |