一种基于SM9签名的离线授权和在线签名生成方法及系统

    公开(公告)号:CN116094729B

    公开(公告)日:2024-04-19

    申请号:CN202310063990.2

    申请日:2023-01-12

    申请人: 武汉大学

    IPC分类号: H04L9/32

    摘要: 本发明公开了一种基于SM9签名的离线授权和在线签名生成方法及系统,方法包括密钥生成中心KGC给定参数#imgabs0#选择随机数#imgabs1#作为主私钥,并计算主公钥Ppub=[α]P2;密钥生成中心KGC生成离线授权者的部分私钥为dID=[α·(H1(ID)+α)‑1]P1,并将dID发送给用户;离线授权者密钥设置;在线签名者密钥设置;对消息mi进行离线授权;对消息mi进行在线签名和验证签名。已有文献指出基于SM2的在线离线授权签名体系以及基于SM9的无证书签名体系,但是基于SM9数字签名的离线授权和在线签名方案尚未提出。本发明将签名分为了在线和离线两个阶段,能够适用于资源受限的应用场景中。本发明丰富了SM9数字签名的应用。

    一种基于SM9签名的变色龙签名生成方法及装置

    公开(公告)号:CN115174056B

    公开(公告)日:2024-04-19

    申请号:CN202210723570.8

    申请日:2022-06-23

    申请人: 武汉大学

    IPC分类号: H04L9/08 H04L9/32

    摘要: 本发明公开了一种基于SM9签名的变色龙签名生成方法及装置,其中的方法包括:密钥生成、签名以及验证步骤,该签名生成方法是一种基于SM9签名的变色龙签名方案,可以保证验证者可以验证签名的有效性,但是无法向其他第三方证明该签名的有效性,并且变色龙签名不需要交互过程,降低了使用门槛,减少了系统开销,在保证安全性的同时可以提高签名生成的效率。

    基于SM2数字签名算法的可验证时间签名生成方法及系统

    公开(公告)号:CN117834149A

    公开(公告)日:2024-04-05

    申请号:CN202311841615.2

    申请日:2023-12-27

    申请人: 武汉大学

    IPC分类号: H04L9/32 H04L9/08

    摘要: 本发明公开了一种基于SM2数字签名算法的可验证时间签名生成方法及系统,其中的方法包括以下步骤:1)承诺者对消息m上的SM2签名进行承诺,首先使用t‑out‑of‑n门限秘密分享技术将该签名分割成多个份额,然后分别为每个份额计算一个时间锁难题,并生成相应的证明,从而完成对签名的承诺;2)用户对承诺和证明进行验证,验证是否可以在时间T时打开来验证承诺,且该承诺的确嵌入了有效的签名;3)承诺者从承诺中打开签名和对应的盲化因子;4)如果承诺者不主动打开承诺,用户可在时间T时打开被承诺的签名。本发明具有安全性高、功能完善等优点,能够被应用于区块链支付通道、安全多方计算等多个领域。

    基于对称密码原语的后量子标识签名生成验证方法及系统

    公开(公告)号:CN116405221A

    公开(公告)日:2023-07-07

    申请号:CN202310327808.X

    申请日:2023-03-30

    申请人: 武汉大学

    IPC分类号: H04L9/32 H04L9/08

    摘要: 本发明涉及一种基于对称密码原语的后量子标识签名生成方法及系统。首先根据给定的安全参数,获取主密钥,包括主公钥和主私钥;根据给定的用户身份,主私钥,然后生成用户私钥;根据生成的用户私钥、消息,获取签名值;最后验证者根据给定的消息,对签名值进行零知识证明,若通过则签名正确;否则签名错误。本发明与现有技术相比具有如下优点和有益效果:随着后量子签名技术的发展,已有学者提出基于格的签名算法以及基于同源的签名算法,但是基于对称密码原语的后量子标识签名尚未有人提出。安全性高,安全依赖性依赖于对称密码算法的安全性,不依赖于RSA问题等困难问题构造签名,密码学原语少且安全性更高。该标识签名的生成满足后量子安全需求。

    基于SM9签名的无证书在线离线签名生成方法、系统及设备

    公开(公告)号:CN115801235A

    公开(公告)日:2023-03-14

    申请号:CN202211322937.1

    申请日:2022-10-27

    申请人: 武汉大学

    IPC分类号: H04L9/08 H04L9/30

    摘要: 本发明公开了一种基于SM9签名的无证书在线离线签名生成方法、系统及设备,其中的方法包括用户私钥提取算法、签名算法(分为离线阶段和在线阶段)以及验证算法;本发明基于SM9算法的签名结构,消除了传统公钥密码学中对证书的需求以及基于身份密码学中的密钥托管问题,并将签名分为了在线/离线两个阶段,适合于计算能力较弱的低端计算设备。

    一种改进的多层可链接环签名生成方法及装置

    公开(公告)号:CN115473632B

    公开(公告)日:2024-05-31

    申请号:CN202211018437.9

    申请日:2022-08-24

    申请人: 武汉大学

    IPC分类号: H04L9/08 H04L9/32

    摘要: 本发明公开了一种改进的多层可链接环签名生成方法及装置,设环中的用户数为n,环成员的公钥集为#imgabs0#其中,第π个用户(1≤π≤n)为签名者,其私钥为#imgabs1#对应的公钥为#imgabs2#该方法包括以下步骤:1)获取待签名消息M的多层可链接环签名;2)多层可链接环签名验证;3)多层可链接环签名链接。本发明不仅实现了将多层可链接环签名的签名大小降低到对数级别,同时保证了签名者身份的匿名性和签名的可链接性。