一种CRT-RSA签名方法及装置
摘要:
本发明公开了一种CRT-RSA签名方法,该方法包括:生成随机数r,所述r的比特位长小于或等于RSA的两个素数p和q的比特位长;使用CRT-RSA算法计算所述r的逆元次幂R,其中对应的CRT-RSA的私钥五元组数据为(p,q,p-1-dp,q-1-dq,qInv),qInv=q-1mod p,R=[(rp-1-dpmod p-rq-1-dqmod q)*qInv mod p]*q+rq-1-dqmod q;使用所述r对待签名数据D进行随机化处理,得到随机化处理后的待签名数据D′;使用CRT-RSA算法计算所述D′的签名值S′,相应的私钥五元组数据为(p,q,dp,dq,qInv),S′=[((D′mod p)dpmod p-(D′mod q)dqmod q)*qInv mod p]*q+(D′mod q)dqmod q;使用所述R对所述S′进行去随机化处理,得到签名结果S。该方法相对于现有的CRT-RSA签名算法,在提升了安全性的同时,不改变CRT-RSA签名算法的整体结构,实现简单,不受硬件平台限制。
公开/授权文献
0/0