JP2009182864A - 署名装置、検証装置、プログラム、署名方法、検証方法及びシステム - Google Patents
署名装置、検証装置、プログラム、署名方法、検証方法及びシステム Download PDFInfo
- Publication number
- JP2009182864A JP2009182864A JP2008021790A JP2008021790A JP2009182864A JP 2009182864 A JP2009182864 A JP 2009182864A JP 2008021790 A JP2008021790 A JP 2008021790A JP 2008021790 A JP2008021790 A JP 2008021790A JP 2009182864 A JP2009182864 A JP 2009182864A
- Authority
- JP
- Japan
- Prior art keywords
- signature
- hash value
- data
- value
- calculated
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
- Debugging And Monitoring (AREA)
Abstract
【解決手段】署名装置180の署名処理部189では、数学関数計算部190において、複数のデータの各々から算出したハッシュ値を連結した連結値からさらにハッシュ値を算出する処理を繰り返し行うことで一つのハッシュ値hを算出し、算出した当該一つのハッシュ値から署名値を算出する。そして、署名処理部189は、複数のデータに含まれる一のデータに対して、算出した署名値と、一つのハッシュ値hを算出するまでに、当該一のデータから算出されたハッシュ値に連結された他のハッシュ値と、を含めて署名を生成する。
【選択図】図2
Description
110 映像生成装置
120 エンコーダ
130 蓄積装置
140 表示装置
150 検証装置
151 記憶部
152 検証鍵記憶部
153 署名付きデータ記憶部
154 制御部
155 全体制御部
156 検証処理部
157 数学関数計算部
158 入力部
159 出力部
180 署名装置
181 記憶部
182 署名鍵記憶部
183 検証鍵記憶部
184 映像データ記憶部
185 署名付きデータ記憶部
186 制御部
187 全体制御部
188 映像処理部
189、289 署名処理部
190 数学関数計算部
Claims (21)
- 複数のデータの各々に署名を生成する署名装置であって、
前記複数のデータの各々からハッシュ値を算出する第一の処理と、
算出されたハッシュ値を連結した連結値からハッシュ値を算出する処理を繰り返すことで、一つのハッシュ値を算出する第二の処理と、
前記一つのハッシュ値から署名鍵を用いて署名値を算出する第三の処理と、
前記複数のデータに含まれる一のデータに対して、前記署名値と、前記一つのハッシュ値を算出するまでに、前記一のデータから算出されたハッシュ値に連結された他のハッシュ値と、を含む署名を生成する第四の処理と、
を行う制御部を備えること、
を特徴とする署名装置。 - 請求項1に記載の署名装置であって、
前記第二の処理は、前記第一の処理で算出されたハッシュ値を、予め定められた順番に従って二つ連結することで連結値を生成してハッシュ値を算出するものであり、
前記第四の処理で生成する署名には、前記番号が含まれること、
を特徴とする署名装置。 - 請求項1又は2に記載の署名装置であって、
前記第一の処理は、前記複数のデータの各々に対して、予め定められた値を連結した値にからハッシュ値を算出すること、
を特徴とする署名装置。 - 請求項3に記載の署名装置であって、
前記第一の処理において、前記複数のデータの各々に対して連結する値は、前記署名装置を識別するための識別情報であり、
前記第四の署名で生成する署名には、前記識別番号が含まれること、
を特徴とする署名装置。 - 請求項3に記載の署名装置であって、
前記第一の処理において、前記複数のデータの各々に対して連結する値は、時刻情報であり、
前記第四の署名で生成する署名には、前記時刻情報が含まれること、
を特徴とする署名装置。 - 請求項1乃至5のいずれか一項に記載の署名装置であって、
前記制御部は、
前記複数のデータが、2べき数ではない場合には、任意の値によりデータを生成して付加することで、署名値の算出対象とするデータの数を2べき数にする第五の処理を、少なくとも前記第二の処理の前に行うこと、
を特徴とする署名装置。 - 複数のデータの各々に付された署名を検証する検証装置であって、
前記複数のデータに含まれる一のデータの前記署名には、署名値と、当該署名値を算出するための一つハッシュ値を算出するまでに、前記一のデータから算出されたハッシュ値に連結された他のハッシュ値と、が含まれており、
前記一のデータからからハッシュ値を算出する第一の処理と、
算出されたハッシュ値に前記他のハッシュ値を連結する処理を繰り返すことで、一つのハッシュ値を算出する第二の処理と、
前記署名値から検証鍵を用いて一つのハッシュ値を算出する第三の処理と、
前記第二の処理で算出された一つのハッシュ値と、前記第三の処理で算出された一つのハッシュ値と、を検証する第四の処理と、
を行う制御部を備えること、
を特徴とする検証装置。 - 請求項7に記載の検証装置であって、
前記署名には、前記一のデータから算出されたハッシュ値を他のハッシュ値に連結する順番を特定する情報が含まれており、
前記第二の処理は、前記順番に従って、前記一のデータから算出されたハッシュ値を他のハッシュ値に連結した連結値からハッシュ値を算出すること、
を特徴とする検証装置。 - 請求項7又は8に記載の検証装置であって、
前記署名には、前記一のデータに連結した所定の値を特定する情報が含まれており、
前記第一の処理は、前記一のデータに前記所定の値を連結した値からハッシュ値を算出すること、
を特徴とする検証装置。 - コンピュータを、複数のデータの各々に署名を生成する署名装置として機能させるプログラムであって、
前記コンピュータを、
前記複数のデータの各々からハッシュ値を算出する第一の処理と、
算出されたハッシュ値を連結した連結値からハッシュ値を算出する処理を繰り返すことで、一つのハッシュ値を算出する第二の処理と、
前記一つのハッシュ値から署名鍵を用いて署名値を算出する第三の処理と、
前記複数のデータに含まれる一のデータに対して、前記署名値と、前記一つのハッシュ値を算出するまでに、前記一のデータから算出されたハッシュ値に連結された他のハッシュ値と、を含む署名を生成する第四の処理と、
を行う制御手段として機能させること、
を特徴とするプログラム。 - 請求項10に記載のプログラムであって、
前記第二の処理は、前記第一の処理で算出されたハッシュ値を、予め定められた順番に従って二つ連結することで連結値を生成してハッシュ値を算出するものであり、
前記第四の処理で生成する署名には、前記番号が含まれること、
を特徴とするプログラム。 - 請求項10又は11に記載のプログラムであって、
前記第一の処理は、前記複数のデータの各々に対して、予め定められた値を連結した値にからハッシュ値を算出すること、
を特徴とするプログラム。 - 請求項12に記載のプログラムであって、
前記第一の処理において、前記複数のデータの各々に対して連結する値は、前記署名装置を識別するための識別情報であり、
前記第四の署名で生成する署名には、前記識別番号が含まれること、
を特徴とするプログラム。 - 請求項12に記載のプログラムであって、
前記第一の処理において、前記複数のデータの各々に対して連結する値は、時刻情報であり、
前記第四の署名で生成する署名には、前記時刻情報が含まれること、
を特徴とするプログラム。 - 請求項10乃至14のいずれか一項に記載のプログラムであって、
前記制御手段は、
前記複数のデータが、2べき数ではない場合には、任意の値によりデータを生成して付加することで、署名値の算出対象とするデータの数を2べき数にする第五の処理を、少なくとも前記第二の処理の前に行うこと、
を特徴とするプログラム。 - コンピュータを、複数のデータの各々に付された署名を検証する検証装置として機能させるプログラムであって、
前記複数のデータに含まれる一のデータの前記署名には、署名値と、当該署名値を算出するための一つハッシュ値を算出するまでに、前記一のデータから算出されたハッシュ値に連結された他のハッシュ値と、が含まれており、
前記コンピュータを、
前記一のデータからからハッシュ値を算出する第一の処理と、
算出されたハッシュ値に前記他のハッシュ値を連結する処理を繰り返すことで、一つのハッシュ値を算出する第二の処理と、
前記署名値から検証鍵を用いて一つのハッシュ値を算出する第三の処理と、
前記第二の処理で算出された一つのハッシュ値と、前記第三の処理で算出された一つのハッシュ値と、を検証する第四の処理と、
を行う制御手段として機能させること、
を特徴とするプログラム。 - 請求項16に記載のプログラムであって、
前記署名には、前記一のデータから算出されたハッシュ値を他のハッシュ値に連結する順番を特定する情報が含まれており、
前記第二の処理は、前記順番に従って、前記一のデータから算出されたハッシュ値を他のハッシュ値に連結した連結値からハッシュ値を算出すること、
を特徴とするプログラム。 - 請求項16又は17に記載のプログラムであって、
前記署名には、前記一のデータに連結した所定の値を特定する情報が含まれており、
前記第一の処理は、前記一のデータに前記所定の値を連結した値からハッシュ値を算出すること、
を特徴とするプログラム。 - 複数のデータの各々に署名を生成する制御部を備える署名装置が行う署名方法であって、
前記制御部が、前記複数のデータの各々からハッシュ値を算出する第一の過程と、
前記制御部が、算出されたハッシュ値を連結した連結値からハッシュ値を算出する処理を繰り返すことで、一つのハッシュ値を算出する第二の過程と、
前記制御部が、前記一つのハッシュ値から署名鍵を用いて署名値を算出する第三の過程と、
前記制御部が、前記複数のデータに含まれる一のデータに対して、前記署名値と、前記一つのハッシュ値を算出するまでに、前記一のデータから算出されたハッシュ値に連結された他のハッシュ値と、を含む署名を生成する第四の過程と、
を備えること、
を特徴とする署名方法。 - 複数のデータの各々に付された署名を検証する制御部を備える検証装置が行う検証方法であって、
前記複数のデータに含まれる一のデータの前記署名には、署名値と、当該署名値を算出するための一つハッシュ値を算出するまでに、前記一のデータから算出されたハッシュ値に連結された他のハッシュ値と、が含まれており、
前記制御部が、前記一のデータからからハッシュ値を算出する第一の過程と、
前記制御部が、算出されたハッシュ値に前記他のハッシュ値を連結する処理を繰り返すことで、一つのハッシュ値を算出する第二の過程と、
前記制御部が、前記署名値から検証鍵を用いて一つのハッシュ値を算出する第三の過程と、
前記制御部が、前記第二の過程で算出された一つのハッシュ値と、前記第三の過程で算出された一つのハッシュ値と、を検証する第三の過程と、
を備えること、
を特徴とする検証方法。 - 複数のデータの各々に署名を生成する署名装置と、当該署名装置で生成された署名を検証する検証装置と、を備えるシステムであって、
前記署名装置は、
前記複数のデータの各々からハッシュ値を算出する第一の処理と、
算出されたハッシュ値を連結した連結値からハッシュ値を算出する処理を繰り返すことで、一つのハッシュ値を算出する第二の処理と、
前記一つのハッシュ値から署名鍵を用いて署名値を算出する第三の処理と、
前記複数のデータに含まれる一のデータに対して、前記署名値と、前記一つのハッシュ値を算出するまでに、前記一のデータから算出されたハッシュ値に連結された他のハッシュ値と、を含む署名を生成する第四の処理と、
を行う制御部を備え、
前記検証装置は、
前記一のデータからからハッシュ値を算出する第五の処理と、
算出されたハッシュ値に前記他のハッシュ値を連結する処理を繰り返すことで、一つのハッシュ値を算出する第六の処理と、
前記署名値から検証鍵を用いて一つのハッシュ値を算出する第七の処理と、
前記第二の処理で算出された一つのハッシュ値と、前記第七の処理で算出された一つのハッシュ値と、を検証する第八の処理と、
を行う制御部を備えること、
を特徴とするシステム。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008021790A JP2009182864A (ja) | 2008-01-31 | 2008-01-31 | 署名装置、検証装置、プログラム、署名方法、検証方法及びシステム |
US12/333,823 US20090199010A1 (en) | 2008-01-31 | 2008-12-12 | Signature device, verification device, program, signature method, verification method, and system |
EP08022421A EP2086163A3 (en) | 2008-01-31 | 2008-12-23 | Signature device, verification device, program, signature method, verification method, and system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008021790A JP2009182864A (ja) | 2008-01-31 | 2008-01-31 | 署名装置、検証装置、プログラム、署名方法、検証方法及びシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009182864A true JP2009182864A (ja) | 2009-08-13 |
JP2009182864A5 JP2009182864A5 (ja) | 2010-11-11 |
Family
ID=40651310
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008021790A Pending JP2009182864A (ja) | 2008-01-31 | 2008-01-31 | 署名装置、検証装置、プログラム、署名方法、検証方法及びシステム |
Country Status (3)
Country | Link |
---|---|
US (1) | US20090199010A1 (ja) |
EP (1) | EP2086163A3 (ja) |
JP (1) | JP2009182864A (ja) |
Families Citing this family (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5381543B2 (ja) * | 2009-09-18 | 2014-01-08 | 富士通株式会社 | データ処理装置、署名処理プログラム、検証プログラム、及び署名プログラム |
EP3202103B1 (en) | 2014-09-30 | 2021-06-16 | Telefonaktiebolaget LM Ericsson (publ) | Technique for handling data in a data network |
JP2016122917A (ja) * | 2014-12-24 | 2016-07-07 | パナソニックIpマネジメント株式会社 | 署名生成装置、署名検証装置、署名生成方法及び署名検証方法 |
US10396995B2 (en) | 2015-02-20 | 2019-08-27 | Telefonaktiebolaget Lm Ericsson (Publ) | Method of providing a hash value for a piece of data, electronic device and computer program |
PT3259871T (pt) * | 2015-02-20 | 2020-11-10 | Ericsson Telefon Ab L M | Método para proporcionar um valor de dispersão para uma parte de dados, dispositivo eletrónico e programa de computador |
US10043039B2 (en) | 2015-04-10 | 2018-08-07 | Telefonaktiebolaget Lm Ericsson (Publ) | Verification paths of leaves of a tree |
US10511598B2 (en) * | 2016-03-29 | 2019-12-17 | Intel Corporation | Technologies for dynamic loading of integrity protected modules into secure enclaves |
EP3376705A1 (en) * | 2017-03-17 | 2018-09-19 | Koninklijke Philips N.V. | Elliptic curve point multiplication device and method in a white-box context |
JP6959155B2 (ja) * | 2017-05-15 | 2021-11-02 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America | 検証方法、検証装置およびプログラム |
US10715498B2 (en) * | 2017-07-18 | 2020-07-14 | Google Llc | Methods, systems, and media for protecting and verifying video files |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6097811A (en) * | 1995-11-02 | 2000-08-01 | Micali; Silvio | Tree-based certificate revocation system |
JP2002215029A (ja) * | 2001-01-22 | 2002-07-31 | Seiko Epson Corp | 情報認証装置及びこれを使用したデジタルカメラ |
US20050114666A1 (en) * | 1999-08-06 | 2005-05-26 | Sudia Frank W. | Blocked tree authorization and status systems |
US20070248226A1 (en) * | 2006-04-25 | 2007-10-25 | The University Of Hong Kong | System and method for fast and scalable multimedia authentication in real time environment |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6959384B1 (en) * | 1999-12-14 | 2005-10-25 | Intertrust Technologies Corporation | Systems and methods for authenticating and protecting the integrity of data streams and other data |
US20020184504A1 (en) * | 2001-03-26 | 2002-12-05 | Eric Hughes | Combined digital signature |
US7315866B2 (en) * | 2003-10-02 | 2008-01-01 | Agency For Science, Technology And Research | Method for incremental authentication of documents |
JP4788212B2 (ja) | 2005-07-13 | 2011-10-05 | 富士ゼロックス株式会社 | デジタル署名プログラム及びデジタル署名システム |
JP4359622B2 (ja) * | 2007-01-22 | 2009-11-04 | 富士通株式会社 | 電子署名プログラム、および電子署名装置 |
-
2008
- 2008-01-31 JP JP2008021790A patent/JP2009182864A/ja active Pending
- 2008-12-12 US US12/333,823 patent/US20090199010A1/en not_active Abandoned
- 2008-12-23 EP EP08022421A patent/EP2086163A3/en not_active Withdrawn
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6097811A (en) * | 1995-11-02 | 2000-08-01 | Micali; Silvio | Tree-based certificate revocation system |
US20050114666A1 (en) * | 1999-08-06 | 2005-05-26 | Sudia Frank W. | Blocked tree authorization and status systems |
JP2002215029A (ja) * | 2001-01-22 | 2002-07-31 | Seiko Epson Corp | 情報認証装置及びこれを使用したデジタルカメラ |
US20070248226A1 (en) * | 2006-04-25 | 2007-10-25 | The University Of Hong Kong | System and method for fast and scalable multimedia authentication in real time environment |
Also Published As
Publication number | Publication date |
---|---|
US20090199010A1 (en) | 2009-08-06 |
EP2086163A2 (en) | 2009-08-05 |
EP2086163A3 (en) | 2010-03-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP2009182864A (ja) | 署名装置、検証装置、プログラム、署名方法、検証方法及びシステム | |
JP5383297B2 (ja) | 署名装置 | |
US11336464B2 (en) | Identity authentication method and system, as well as computing device and storage medium | |
JP6013988B2 (ja) | データ収集システム、データ収集方法、ゲートウェイ装置及びデータ集約プログラム | |
CN1741449B (zh) | 数据处理系统及其控制方法、计算机程序和可读记录介质 | |
US20080095360A1 (en) | Signature System and Signature Method | |
CN109903450B (zh) | 电子投票方法以及系统 | |
CN103957196B (zh) | 一种信息安全设备的同步方法和系统 | |
US20180144434A1 (en) | Model anti-collusion watermark | |
US20130322620A1 (en) | Apparatus and method for generating secret key for id-based encryption system and recording medium having program recorded thereon for causing computer to execute the method | |
TWI773161B (zh) | 數位簽章私鑰驗證方法 | |
JP2000324334A (ja) | 画像処理装置、方法及びシステム、並びに撮像装置、撮像方法、コンピュータ読み取り可能な記憶媒体 | |
CN116032613A (zh) | 区块链数字凭证交换方法、文件存储访问方法和系统 | |
JP5518668B2 (ja) | 電子署名用鍵管理装置、電子署名用鍵管理方法、電子署名用鍵管理プログラム | |
CN110266478B (zh) | 一种信息处理方法、电子设备 | |
JP2004304338A (ja) | データ登録システム、データ登録方法及びプログラム | |
US20110085659A1 (en) | Method and apparatus for generating a signature for a message and method and apparatus for verifying such a signature | |
CN103370900B (zh) | 一种信息处理装置 | |
CN116112216A (zh) | 云数据验证方法、装置、电子设备及非易失性存储介质 | |
CN113486375B (zh) | 设备信息的存储方法和装置、存储介质及电子装置 | |
CN112184440A (zh) | 数据处理方法、装置、节点设备及存储介质 | |
JP6031729B1 (ja) | Rfidタグコード生成装置およびその方法、認証装置およびその方法、ならびにプログラム | |
WO2018128581A1 (en) | A transaction management method | |
US20110208969A1 (en) | Method and apparatus for providing authenticity and integrity to stored data | |
Bexheti et al. | Securely Storing and Sharing Memory Cues in Memory Augmentation Systems: A Practical Approach |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100916 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100916 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130118 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130122 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130319 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20130604 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130823 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20130902 |
|
A912 | Re-examination (zenchi) completed and case transferred to appeal board |
Free format text: JAPANESE INTERMEDIATE CODE: A912 Effective date: 20131108 |