有效
基于格的代理签名及验证方法、装置、设备和存储介质
钱斌、胡厚鹏、肖勇、欧家祥、周密、李鹏程、罗奕、肖艳红、王吉、吴欣、李富盛、何沛林、林晓明、高正浩、唐建林、陈泽瑞、张帆、龙高翼、常强、丰琴、岑远洪
南方电网科学研究院有限责任公司
钱
钱斌 专利 398
贵州电网有限责任公司车辆至电网装置行政管理信息通信行业流程
胡
胡厚鹏 专利 237
贵州电网有限责任公司卫星定位模式识别无线电定位导航
肖
肖勇 专利 1636
中南大学发电变电配电电子换向电机磁路部件
欧
欧家祥 专利 296
贵州电网有限责任公司模式识别电磁测量行政管理
周
周密 专利 196
深圳供电局有限公司信息通信行业流程行政管理商务信息处理
李
李鹏程 专利 356
西安交通大学电表仪器测试或校准密封
罗
罗奕 专利 162
广东电网有限责任公司广州供电局电磁测量商务信息处理测量与测试
肖
肖艳红 专利 231
贵州电网有限责任公司卫星定位模式识别无线电定位导航
王
王吉 专利 259
华中科技大学仪器测试或校准电磁测量电性能及故障测
吴
吴欣 专利 196
贵州电网有限责任公司卫星定位测量或测试无线电定位导航
李
李富盛 专利 83
广东电网有限责任公司广州供电局计算技术物理仪器信息通信行业流程
何
何沛林 专利 122
贵州电网有限责任公司商务信息处理计算技术电子数据处理
林
林晓明 专利 323
广东省特种设备检测研究院珠海检测院车辆至电网装置故障安全升降与扶梯
高
高正浩 专利 258
贵州电网有限责任公司卫星定位模式识别测量或测试
唐
唐建林 专利 145
广东电网有限责任公司广州供电局车辆至电网装置行政管理信息通信行业流程
陈
陈泽瑞 专利 185
贵州电网有限责任公司卫星定位无线电定位导航模式识别
张
张帆 专利 222
南方电网科学研究院有限责任公司车辆至电网装置交流配电供电配电储能
龙
龙高翼 专利 25
贵州电网有限责任公司电学电通信技术物理仪器
常
常强 专利 80
贵州电网有限责任公司电磁测量测量与测试物理仪器
丰
丰琴 专利 3
贵州电网有限责任公司电测仪器零件电磁测量测量与测试
岑
岑远洪 专利 42
贵州电网有限责任公司电磁测量电学物理仪器
摘要
本申请基于格的代理签名及验证方法、装置、设备和存储介质,在环内随机选择多项式计算节点的公私钥,代理公私钥与原始签名者的公私钥大小相同,相比现有的代理签名方案具有更小的公私钥长度,存储效率更高;应用本申请所生成的代理签名信息,既表现了原始签名者的签名,也表现了代理签名者的签名,代理签名一旦创建,代理签名者不能对此否认,具有强不可否认性和强不可伪造性,具有抵抗量子计算机攻击的优势。
1.一种基于格的代理签名方法,其特征在于,应用于第一节点,包括:根据输入参数生成单变量多项式集合;在所述单变量多项式集合中选择多项式组成环;根据所述输入参数随机选择所述环的两个子集环为第一环和第二环;在所述第一环内随机选择多项式记为第一多项式,根据所述第一多项式计算第一公私钥;在所述第二环内随机选择多项式记为第二多项式,根据第一公私钥和第二多项式计算代理签名多项式;利用第二节点的公钥和代理签名有效时间范围生成委派证明;在所述第一环内随机选择多项式记为第一签名多项式,利用所述第一签名多项式和第一公私钥对委派证明签名,得到对委派证明的签名信息;向第二节点发送代理信息,所述代理信息用于计算代理公私钥,使得第二节点利用代理公私钥对消息代理签名,代理信息包括所述代理签名多项式、委派证明和对委派证明的签名信息。
2.根据权利要求1所述的基于格的代理签名方法,其特征在于,所述第一环的确定包括:选择输入参数(p 1 ,n 1 ,k 1 ),其中n 1 是2的幂次的整数,p 1 是模2n 1 等于1的素数, 生成单变量多项式集合 表示系数范围在[-(p 1 -1)/2,(p 1 -1)/2]的所有单变量多项式集合, 表示集合 内除去多项式为 剩下的部分;根据参数p 1 和n 1 ,在集合 内选择多项式组成环 环 内的元素为系数范围在[-(p 1 -1)/2,(p 1 -1)/2]的n 1 -1次多项式;根据参数k 1 随机选择环 的一个子集环 记为第一环,环 包括系数范围为[-k 1 ,k 1 ]的多项式。
3.根据权利要求2所述的基于格的代理签名方法,其特征在于,第一公私钥的计算包括:随机选择第一多项式 和 计算t 1 ←a 1 s 11 +s 12 ;生成第一公私钥pk 1 =(a 1 ,t 1 ),sk 1 =(s 11 ,s 12 )。
4.根据权利要求1所述的基于格的代理签名方法,其特征在于,所述根据第一公私钥和第二多项式计算代理签名多项式包括:计算r 1p ←s 11 +k 1 ,r 2p ←s 12 +k 2 和k←a 1 k 1 +k 2 ,(r 1p ,r 2p ,k)构成代理签名多项式,k 1 ,k 2 为第二多项式,a 1 是第一公钥的一部分,(s 11 ,s 12 )表示第一私钥。
5.根据权利要求2所述的基于格的代理签名方法,其特征在于,所述输入参数(p 1 ,n 1 ,k 1 )的优解为n 1 =512,p 1 =8383489,k 1 =2 14 。
6.根据权利要求1所述的基于格的代理签名方法,其特征在于,所述对委派证明的签名的计算包括:计算c 1 ←H(a 1 y 1 +y 2 ,w),y 11 ,y 12 为第一签名多项式,w表示委派证明,H(·)表示哈希函数运算;计算z 11 ←s 11 c 1 +y 11 和z 12 ←s 12 c 1 +y 12 ;(z 11 ,z 12 ,c 1 )构成对委派证明的签名,a 1 是第一公钥的一部分,(s 11 ,s 12 )表示第一私钥。
7.一种基于格的代理签名方法,其特征在于,应用于第二节点,包括:根据输入参数生成单变量多项式集合;在所述单变量多项式集合中选择多项式组成环;根据所述输入参数随机选择所述环的一个子集环为第三环;在所述第三环内随机选择多项式记为第三多项式,根据所述第三多项式生成第二公私钥;接收第一节点发送的代理信息,代理信息包括代理签名多项式、委派证明和对委派证明的签名信息;根据所述代理签名多项式和所述第一节点的公钥计算代理公私钥;在所述第三环内随机选择多项式记为第二签名多项式,利用所述第二签名多项式和第二公私钥对代理信息签名,得到对代理信息的签名信息;在所述第三环内随机选择多项式记为第三签名多项式,利用所述第三签名多项式和代理公私钥对消息进行代理签名,得到对消息的代理签名;输出代理签名信息,所述代理签名信息包括所述委派证明、对委派证明的签名信息、对代理信息的签名信息和对消息的代理签名。
8.根据权利要求7所述的基于格的代理签名方法,其特征在于,所述第三环的确定包括:选择输入参数(p 2 ,n 2 ,k 2 ),其中n 2 是2的幂次的整数,p 2 是模2n 2 等于1的素数,k 2 ∈Z;生成单变量多项式集合 表示系数范围在[-(p 2 -1)/2,(p 2 -1)/2]的所有单变量多项式集合, 表示集合 内除去多项式为 剩下的部分;根据参数p 2 和n 2 ,在集合 内选择多项式组成环 环 内的元素为系数范围在[-(p 2 -1)/2,(p 2 -1)/2]的n 2 -1次多项式;根据参数k 2 随机选择环 的一个子集环 记为第三环,环 包括系数范围为[-k 2 ,k 2 ]的多项式。
9.根据权利要求8所述的基于格的代理签名方法,其特征在于,第二公私钥的生成包括:随机选择第三多项式 和 计算t 2 ←a 2 s 21 +s 22 ;生成第二公私钥pk 2 =(a 2 ,t 2 ),sk 2 =(s 21 ,s 22 )。
10.根据权利要求8所述的基于格的代理签名方法,其特征在于,所述输入参数(p 2 ,n 2 ,k 2 )的优解为n 2 =512,p 2 =8383489,k 2 =2 14 。
11.根据权利要求7所述的基于格的代理签名方法,其特征在于,所述代理公私钥的计算包括:计算a p =a 1 ,s 1p =r 1p /2,s 2p =r 2p /2和t p =(t 1 +k)/2,生成代理公私钥pk p =(a p ,t p ),sk p =(s 1p ,s 2p );其中,(r 1p ,r 2p ,k)表示代理签名多项式,(a 1 ,t 1 )表示第一节点的公钥。
12.根据权利要求7所述的基于格的代理签名方法,其特征在于,所述计算对代理信息的签名信息包括:计算c 2 ←H(a 2 y 21 +y 22 ,m p ),y 21 ,y 22 为第二签名多项式,m p 表示代理信息,H(·)表示哈希函数运算;计算z 21 ←s 21 c 2 +y 21 和z 22 ←s 22 c 2 +y 22 ;(z 21 ,z 22 ,c 2 )构成对代理信息的签名,a 2 是第二公钥的一部分,(s 21 ,s 22 )表示第二私钥。
13.根据权利要求7所述的基于格的代理签名方法,其特征在于,所述计算对消息的代理签名包括:计算c 3 ←H(a p y 31 +y 32 ,m),y 31 ,y 32 为第三签名多项式,m表示消息,H(·)表示哈希函数运算;计算z 31 ←s 1p c 3 +y 31 和z 32 ←s 2p c 3 +y 32 ;(z 31 ,z 32 ,c 3 )构成对消息的代理签名,a p 是代理公钥的一部分,(s 1p ,s 2p )表示代理私钥。
14.一种基于格的代理签名验证方法,其特征在于,应用于验证节点,包括:获取消息和代理签名信息,所述代理签名信息包括委派证明、对委派证明的签名信息、对代理信息的签名信息和对消息的代理签名,所述委派证明及对委派证明的签名信息由第一节点生成,所述对代理信息的签名信息和对消息的代理签名由第二节点生成,所述代理信息由第一节点生成并发送至第二节点,所述代理信息包括代理签名多项式、所述委派证明和对委派证明的签名信息;获取公钥信息,包括第一节点的公钥、第二节点的公钥和代理公钥;利用公钥信息验证代理签名信息的有效性,包括:利用第一节点的公钥计算对委派证明的签名(z 11 ,z 12 ,c 1 )的反签名c 1 ',c 1 '=c 1 时通过验证,否则验证不通过并结束验证;利用第二节点的公钥计算对代理信息的签名(z 21 ,z 22 ,c 2 )的反签名c 2 ',c 2 '=c 2 时通过验证,否则验证不通过并结束验证;验证委派证明中的代理签名有效时间范围是否过期,未过期时通过验证,否则验证不通过;利用代理公钥验证对消息的代理签名的有效性,包括:利用代理公钥计算对消息的代理签名(z 31 ,z 32 ,c 3 )的反签名c 3 ',c 3 '=c 3 时通过验证,否则验证不通过。
15.根据权利要求14所述的基于格的代理签名验证方法,其特征在于,所述反签名c 1 '的计算为c 1 '=H(a 1 z 11 +z 12 -t 1 ,w),(a 1 ,t 1 )为第一节点的公钥,w表示委派证明。
16.根据权利要求14所述的基于格的代理签名验证方法,其特征在于,所述反签名c 2 '的计算为c 2 '=H(a 2 z 21 +z 22 -t 2 ,m p ),(a 2 ,t 2 )为第二节点的公钥,m p 表示代理信息。
17.根据权利要求14所述的基于格的代理签名验证方法,其特征在于,所述反签名c 3 '的计算为c 3 '=H(a p z 31 +z 32 -t p ,m),(a p ,t p )为代理公钥,m表示消息。
18.根据权利要求14所述的基于格的代理签名验证方法,其特征在于,所述计算反签名c 1 '之前还包括:验证 是否成立, 表示根据输入参数(p 1 ,n 1 ,k 1 )选择的子集环,环 内的元素为系数范围为[-k 1 ,k 1 ]的多项式,不成立时终止反签名c 1 '的计算。
19.根据权利要求14所述的基于格的代理签名验证方法,其特征在于,所述计算反签名c 2 '之前还包括:验证 是否成立, 表示根据输入参数(p 2 ,n 2 ,k 2 )选择的子集环,环 内的元素为系数范围为[-k 2 ,k 2 ]的多项式,不成立时终止反签名c 2 '的计算。
20.根据权利要求14所述的基于格的代理签名验证方法,其特征在于,所述计算反签名c 3 '之前还包括:验证 是否成立, 表示根据输入参数(p 2 ,n 2 ,k 2 )选择的子集环,环 内的元素为系数范围为[-k 2 ,k 2 ]的多项式,不成立时终止反签名c 3 '的计算。
21.一种基于格的代理签名装置,其特征在于,包括:第一多项式生成模块,用于生成多项式;第一密钥生成模块,用于生成公私钥;委派证明生成模块,用于生成委派证明;第一签名计算模块,用于计算签名;所述代理签名装置用于实现如权利要求1-6任一项所述的基于格的代理签名方法。
22.一种基于格的代理签名装置,其特征在于,包括:第二多项式生成模块,用于生成多项式;第二密钥生成模块,用于生成公私钥;第二签名计算模块,用于计算签名;所述代理签名装置用于实现如权利要求7-13任一项所述的基于格的代理签名方法。
23.一种基于格的代理签名验证装置,其特征在于,包括:信息获取模块,用于获取消息和代理签名信息;公钥获取模块,用于获取公钥信息,包括第一节点的公钥、第二节点的公钥和代理公钥;签名验证模块,用于利用公钥信息验证代理签名信息的有效性;所述签名验证模块还用于利用代理公钥验证对消息的代理签名的有效性;所述代理签名验证装置用于实现如权利要求14-20任一项所述的基于格的代理签名验证方法。
24.一种基于格的代理签名设备,包括存储有计算机可执行指令的存储器和处理器,当计算机可执行指令被处理器执行时使得所述代理签名设备执行如权利要求1-13任一项所述的基于格的代理签名方法。
25.一种基于格的代理签名验证设备,包括存储有计算机可执行指令的存储器和处理器,当计算机可执行指令被处理器执行时使得所述代理签名验证设备执行如权利要求14-20任一项所述的基于格的代理签名验证方法。
26.一种存储介质,存储有计算机可执行程序,当所述程序被执行时可实现如权利要求1-13任一项所述的基于格的代理签名方法。
27.一种存储介质,存储有计算机可执行程序,当所述程序被执行时可实现如权利要求14-20任一项所述的基于格的代理签名验证方法。



