JP5907830B2 - 署名生成検証システム及び署名検証装置 - Google Patents
署名生成検証システム及び署名検証装置 Download PDFInfo
- Publication number
- JP5907830B2 JP5907830B2 JP2012155155A JP2012155155A JP5907830B2 JP 5907830 B2 JP5907830 B2 JP 5907830B2 JP 2012155155 A JP2012155155 A JP 2012155155A JP 2012155155 A JP2012155155 A JP 2012155155A JP 5907830 B2 JP5907830 B2 JP 5907830B2
- Authority
- JP
- Japan
- Prior art keywords
- signature
- verification
- information
- signer
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3231—Biological data, e.g. fingerprint, voice or retina
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/006—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving public key infrastructure [PKI] trust models
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2107—File encryption
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Biodiversity & Conservation Biology (AREA)
- Biomedical Technology (AREA)
- Life Sciences & Earth Sciences (AREA)
- Bioethics (AREA)
- Storage Device Security (AREA)
Description
本実施例では、事前の本人確認や鍵の登録等を必要とせずに、署名者が任意の電子文書に対して署名を付与するとともに、検証者が当該電子文書の完全性を検証し、更に必要に応じて署名作成者の本人確認、または複数の電子文書に対する署名が同一人物によって生成されたことの確認(署名者同一性確認)を、(事後的に)行うことが可能な、電子署名生成・検証システムを例に説明する。本実施例のシステムは、例えばメールやWebページの作成者の証明、電子的な契約書への署名、ワークフローにおける承認、オフィス作業における成果物や作業ログに対する従事者の証明などに利用することができる。
本システムは、電子文書に対して署名を生成する署名生成装置100と、前記電子文書の完全性を前記署名を用いて検証するとともに必要に応じて前記署名を生成したユーザ(署名者)の本人確認を行う署名検証装置110と、本人確認の際に署名者が利用するユーザ証明装置120、署名者が所有するICカード130とから構成される。
例えば電子的な契約書を交わす際、当事者がそれぞれ電子契約書に署名データを付与することを考える。契約時には、当事者が互いに署名データ付き電子契約書を交換しその完全性を検証することで契約成立とするが、仮に契約不履行となった場合には、裁判等で当事者(署名者)の本人確認を行う、といった運用が考えられる。この場合、契約時には上記ステップS301までで処理を終了し、契約不履行時の係争時等にステップS302以降の処理を実行する。
ユーザ証明装置120は、候補者の生体情報を読み取る(S303)。
ユーザ証明装置120は、前記候補者の生体情報から特徴量X’を抽出する(S600)。
ユーザ証明装置120は、所定の電子署名アルゴリズム(例えばDSAやSchnorr署名)における公開鍵と秘密鍵のペア(Kp’,Ks’)をランダムに生成する(S601)。
ユーザ証明装置120は、所定の埋め込み関数Embを用いて、前記特徴量X’に対して前記秘密鍵Ks’を埋め込み、コミットメントC’=Emb(X’,Ks’)を作成する(S603)。
本人確認時にも同様に、候補者がチャレンジコードに対して署名σ’を生成し、公開鍵Kp’およびコミットメントC’とともに署名検証装置110へ提示する。署名検証装置110はこれを検証すると同時に、コミットメントC,C’が同一の生体特徴量から作成されたか否かを公開鍵Kp、Kp’を用いて検証することにより、候補者が署名者本人であることを確認することができる。
以上の準備のもとで、前記埋め込み関数Embを以下のように定義する。
101 電子文書入力部
103 証明情報入力部
104 署名データ生成部
105 出力部
106 通信部
110 署名検証装置
111 署名付電子文書入力部
112 完全性検証部
113 本人確認部
114 署名者同一性確認部
115 検証結果出力部
116 通信部
120 ユーザ証明装置
130 ICカード
140 ネットワーク
900 CPU
901 RAM
902 HDD
903 入力装置
904 出力装置
905 通信装置
Claims (5)
- 署名者のみが有する署名者証明情報を受け付ける署名者証明情報入力部と、前記署名者証明情報に基づいて秘密鍵と公開鍵のペアを生成し、前記秘密鍵を用いて電子文書データに対する第1の電子署名を生成する署名データ生成部と、前記第1の電子署名および前記公開鍵を署名データとし署名検証装置に送信する署名データ出力部と、を備える署名生成装置から、前記電子文書データと、前記第1の電子署名および前記公開鍵からなる署名データと、を取得する署名付電子文書入力部と、
前記公開鍵を用いて前記電子文書データの改竄有無を検証する完全性検証部と、
前記第1の電子署名を生成したユーザから予め入力された証明情報に基づき本人確認をするためのチャレンジコードをユーザ証明装置に送信し、前記ユーザ証明装置から送信された第2の電子署名に基づいて本人確認を行う本人確認部と、
前記完全性検証部が前記公開鍵を用いて前記第2の電子書名につき改竄有無を検証した結果と、前記本人確認部による本人確認結果と、に基づいて「受理」または「拒否」を出力する出力部と、
を備える署名検証装置と、
前記証明情報の入力を受け付ける証明情報入力部と、
受け付けた証明情報に基づき秘密鍵を生成し、当該秘密鍵と、前記署名検証装置から受信したチャレンジコードと、に基づいて第2の電子署名を作成し、当該第2の電子署名を前記署名検証装置に送信する電子署名作成部と、
を備えるユーザ証明装置と、
を備えることを特徴とする署名生成検証システム。 - 前記署名データ生成部は、ランダムに秘密鍵と公開鍵のペアを生成し、前記秘密鍵を用いて前記電子文書データに対する前記第1の電子署名を生成し、前記署名者証明情報と前記秘密鍵とから検証用コミットメント情報を生成し、
前記署名データ出力部は、前記署名データに前記検証用コミットメント情報を含めて前記署名検証装置に送信し、
前記電子署名作成部は、前記本人確認部から前記チャレンジコードを受信し、ランダムに一時秘密鍵と一時公開鍵のペアを生成し、前記一時秘密鍵を用いて前記チャレンジコードに対する前記第2の電子署名を生成し、前記証明情報と前記一時秘密鍵とから一時コミットメント情報を生成し、前記チャレンジコードに対する前記第2の電子署名と、前記一時公開鍵と、前記一時コミットメント情報と、を生成し、前記第2の電子署名を前記署名検証装置へ送信し、
前記本人確認部は、前記ユーザ証明装置に対してチャレンジコードを送信し、前記ユーザ証明装置から前記第2の電子署名を受信し、前記チャレンジコードに対する電子署名を前記一時公開鍵で検証し、前記検証用コミットメント情報と、前記一時コミットメント情報に対して所定の演算を施すことで差分秘密鍵を作成するとともに、前記公開鍵と、前記一時公開鍵と、前記差分秘密鍵との対応を検証するコミットメント確認を実施する、
ことを特徴とする、請求項1に記載の署名生成検証システム。 - 前記署名者証明情報は前記署名者のみが知る秘密情報であり、
前記ユーザ証明情報は前記ユーザのみが知る秘密情報である、
ことを特徴とする請求項2に記載の署名生成検証システム。 - 前記署名者証明情報は前記署名者の生体から取得した生体情報であり、
前記ユーザ証明情報は前記ユーザの生体から取得した生体情報である、
ことを特徴とする請求項2に記載の署名生成検証システム。 - 前記署名者証明情報は前記署名者の生体から取得した署名者生体情報であり、
前記ユーザ証明情報は前記ユーザの生体から取得したユーザ生体情報であり、
前記コミットメント確認では、前記署名者生体情報と前記ユーザ生体情報が十分類似している場合に成功となる、
ことを特徴とする、請求項2に記載の署名生成検証システム。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012155155A JP5907830B2 (ja) | 2012-07-11 | 2012-07-11 | 署名生成検証システム及び署名検証装置 |
EP13175931.8A EP2685400B1 (en) | 2012-07-11 | 2013-07-10 | Signature Generation and Verification System and Signature Verification Apparatus |
US13/938,624 US9565023B2 (en) | 2012-07-11 | 2013-07-10 | Signature generation and verification system and signature verification apparatus |
CN201310291325.5A CN103544452B (zh) | 2012-07-11 | 2013-07-11 | 签名生成验证系统和签名验证装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012155155A JP5907830B2 (ja) | 2012-07-11 | 2012-07-11 | 署名生成検証システム及び署名検証装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014017746A JP2014017746A (ja) | 2014-01-30 |
JP5907830B2 true JP5907830B2 (ja) | 2016-04-26 |
Family
ID=48793005
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012155155A Active JP5907830B2 (ja) | 2012-07-11 | 2012-07-11 | 署名生成検証システム及び署名検証装置 |
Country Status (4)
Country | Link |
---|---|
US (1) | US9565023B2 (ja) |
EP (1) | EP2685400B1 (ja) |
JP (1) | JP5907830B2 (ja) |
CN (1) | CN103544452B (ja) |
Families Citing this family (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10181953B1 (en) * | 2013-09-16 | 2019-01-15 | Amazon Technologies, Inc. | Trusted data verification |
KR101579923B1 (ko) * | 2013-12-20 | 2015-12-23 | 펜타시큐리티시스템 주식회사 | 일회용 비밀번호 생성 방법 및 이를 수행하는 장치 |
US11916916B2 (en) * | 2015-06-04 | 2024-02-27 | Wymsical, Inc. | System and method for authenticating, storing, retrieving, and verifying documents |
RU2610696C2 (ru) * | 2015-06-05 | 2017-02-14 | Закрытое акционерное общество "Лаборатория Касперского" | Система и способ аутентификации пользователя при помощи электронной цифровой подписи пользователя |
JP2017058800A (ja) | 2015-09-15 | 2017-03-23 | 富士ゼロックス株式会社 | 情報処理装置及びプログラム |
US9853817B2 (en) | 2015-11-23 | 2017-12-26 | Lockheed Martin Corporation | Generating enhanced digital signatures for artifacts |
CN106056419A (zh) * | 2015-11-25 | 2016-10-26 | 天地融科技股份有限公司 | 利用电子签名设备实现独立交易的方法、系统和设备 |
US9864737B1 (en) | 2016-04-29 | 2018-01-09 | Rich Media Ventures, Llc | Crowd sourcing-assisted self-publishing |
US9886172B1 (en) | 2016-04-29 | 2018-02-06 | Rich Media Ventures, Llc | Social media-based publishing and feedback |
US10015244B1 (en) * | 2016-04-29 | 2018-07-03 | Rich Media Ventures, Llc | Self-publishing workflow |
US10083672B1 (en) | 2016-04-29 | 2018-09-25 | Rich Media Ventures, Llc | Automatic customization of e-books based on reader specifications |
US9800411B1 (en) * | 2016-05-05 | 2017-10-24 | ISARA Corporation | Using a secret generator in an elliptic curve cryptography (ECC) digital signature scheme |
US10469487B1 (en) | 2016-05-31 | 2019-11-05 | Wells Fargo Bank, N.A. | Biometric electronic signature authenticated key exchange token |
JP6918576B2 (ja) * | 2017-05-24 | 2021-08-11 | キヤノン株式会社 | システム、情報処理装置、方法及びプログラム |
JP7066380B2 (ja) * | 2017-11-17 | 2022-05-13 | キヤノン株式会社 | システム、システムにおける方法、情報処理装置、情報処理装置における方法、およびプログラム |
US10855473B1 (en) | 2017-12-15 | 2020-12-01 | Wells Fargo Bank, N.A. | Systems and methods for biometric electronic signature agreement and intention |
CN111092729A (zh) * | 2018-10-24 | 2020-05-01 | 方正国际软件(北京)有限公司 | 一种电子签章和验章的方法及装置 |
CN111143807A (zh) * | 2019-12-13 | 2020-05-12 | 航天信息股份有限公司 | 一种用于生成电子印章的方法及系统 |
US11645372B2 (en) | 2020-01-22 | 2023-05-09 | International Business Machines Corporation | Multifactor handwritten signature verification |
CN112738130B (zh) * | 2021-01-15 | 2023-04-07 | 北京工业大学 | 基于身份的命名数据网络通信方法和通信系统 |
JP2022147763A (ja) * | 2021-03-23 | 2022-10-06 | キヤノン株式会社 | 情報処理装置及びプログラムの検証方法とプログラム |
JP7350825B2 (ja) * | 2021-12-10 | 2023-09-26 | セイコーソリューションズ株式会社 | 検証サーバ、及び検証プログラム |
CN115865305B (zh) * | 2022-11-23 | 2023-11-21 | 北京电子科技学院 | 一种跨平台的签字图章可信生成与验证方法及系统 |
CN117692259B (zh) * | 2024-02-02 | 2024-05-31 | 杭州天谷信息科技有限公司 | 一种基于验证网络的注册方法和验证方法 |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6237096B1 (en) * | 1995-01-17 | 2001-05-22 | Eoriginal Inc. | System and method for electronic transmission storage and retrieval of authenticated documents |
US6553494B1 (en) * | 1999-07-21 | 2003-04-22 | Sensar, Inc. | Method and apparatus for applying and verifying a biometric-based digital signature to an electronic document |
GB0012840D0 (en) * | 2000-05-25 | 2000-07-19 | Thirdphase Limited | Method and system for collection and verification of data from plural sites |
US20020091929A1 (en) * | 2000-12-19 | 2002-07-11 | Jakob Ehrensvard | Secure digital signing of data |
JP2003323116A (ja) | 2002-04-26 | 2003-11-14 | Nippon Telegr & Teleph Corp <Ntt> | 鍵生成方法及び装置及び本人性検証方法及び装置及び鍵登録方法 |
JP2007034930A (ja) * | 2005-07-29 | 2007-02-08 | Canon Inc | 画像入力装置 |
CN101562525B (zh) * | 2009-04-30 | 2012-06-27 | 飞天诚信科技股份有限公司 | 签名方法、设备及系统 |
CN101562524B (zh) * | 2009-05-31 | 2011-08-03 | 河海大学 | 一种基于身份的数字签名方法 |
CN102111378A (zh) * | 2009-12-25 | 2011-06-29 | 上海格尔软件股份有限公司 | 签名验证系统 |
CN202026326U (zh) * | 2010-12-17 | 2011-11-02 | 北京中创智信科技有限公司 | 数字签名装置 |
-
2012
- 2012-07-11 JP JP2012155155A patent/JP5907830B2/ja active Active
-
2013
- 2013-07-10 US US13/938,624 patent/US9565023B2/en active Active
- 2013-07-10 EP EP13175931.8A patent/EP2685400B1/en active Active
- 2013-07-11 CN CN201310291325.5A patent/CN103544452B/zh active Active
Also Published As
Publication number | Publication date |
---|---|
CN103544452A (zh) | 2014-01-29 |
US9565023B2 (en) | 2017-02-07 |
JP2014017746A (ja) | 2014-01-30 |
US20140019766A1 (en) | 2014-01-16 |
CN103544452B (zh) | 2016-08-17 |
EP2685400A1 (en) | 2014-01-15 |
EP2685400B1 (en) | 2017-12-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5907830B2 (ja) | 署名生成検証システム及び署名検証装置 | |
JP4870155B2 (ja) | プライバシーが強化された電子パスポートの認証プロトコル | |
US7188362B2 (en) | System and method of user and data verification | |
CN107948143B (zh) | 一种云存储中基于身份的隐私保护完整性检测方法和系统 | |
US8984280B2 (en) | Systems and methods for automating certification authority practices | |
JP5707311B2 (ja) | 生体署名システム | |
EP3681093B1 (en) | Secure implicit certificate chaining | |
WO2014192086A1 (ja) | 生体署名システム、署名検証方法、登録端末、署名生成端末および署名検証装置 | |
CN111010272B (zh) | 一种标识私钥生成和数字签名方法及系统和装置 | |
JP5593850B2 (ja) | 認証装置、認証方法、プログラム、及び署名生成装置 | |
EP2533460A1 (en) | Digital signatures with implicit certificate chains | |
KR20070024569A (ko) | 생체 측정 템플릿의 프라이버시 보호를 위한 아키텍처 | |
Sarier | Comments on biometric-based non-transferable credentials and their application in blockchain-based identity management | |
US9860069B2 (en) | Group signature using a pseudonym | |
CN113824564A (zh) | 一种基于区块链的线上签约方法及系统 | |
Pooja et al. | Digital signature | |
CN110278073B (zh) | 一种群组数字签名、验证方法及其设备和装置 | |
Trevathan et al. | Remote handwritten signature authentication. | |
CN110838918B (zh) | 基于公钥池和签名偏移量的抗量子证书颁发方法及系统 | |
Li et al. | E-passport EAC scheme based on Identity-Based Cryptography | |
Nalayini et al. | A Study on Digital Signature in Blockchain Technology | |
JP5017645B2 (ja) | 公開鍵認証プログラム及び電子署名プログラム | |
El Mane et al. | Digital Signature for data and documents using operating PKI certificates | |
US12081676B2 (en) | Method for signing and submitting electronic documents through visual indicia | |
EP3751784B1 (en) | Digital signature system based on a cloud of dedicated local devices |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20150209 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20151014 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20151201 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160201 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160223 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160322 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 5907830 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |