基于SM2的代理签名方案及改进方案

本文详细介绍了基于SM2的代理签名方案,包括初始化参数、代理授权、授权验证、代理签名的生成与验证。针对方案中原始签名者无法否认代理签名的问题,提出改进方案,通过绑定身份信息的证书来增强安全性。此外,还提供了Python实现的参考代码。
摘要由CSDN通过智能技术生成

基于SM2的代理签名方案

代理签名是指在代理签名方案中,被指定的代理签名者可以代表原始签名者生成有效的签名。包括初始化参数、代理授权、授权验证及代理密钥生成、代理签名的生成和代理签名的验证。

初始化参数

选取SM2公钥密码算法, G G G是椭圆曲线中阶为 n n n的基点。假设Alice是原始签名者,私钥为 d A ∈ [ 1 , n − 1 ] d_A \in [1,n-1] dA[1,n1],公钥为 P A = d A G P_A=d_AG PA=dAG;假设Bob为代理签名者,代表原始签名者Alice签名;验证者Garol对生成的代理签名进行验证。

代理授权

首先代理签名者Bob进行如下操作:
B 1. 随机产生 k b ∈ [ 1 , n − 1 ] k_b\in [1,n-1] kb[1,n1],计算椭圆曲线上的点 G b = k b G G_b=k_bG Gb=kbG
B 2. 将 G b G_b Gb发送给Alice。
Alice收到Bob发送的信息后,进行下面的步骤:
A 1.随机产生 k a ∈ [ 1 , n − 1 ] k_a\in [1,n-1] ka[1,n1],计算椭圆曲线上的点 G a = k a G G_a = k_aG Ga=kaG;
A 2.计算椭圆曲线上的点 G a b = k a G b = ( x 1 , y 1 ) G_{ab}=k_aG_b=(x_1,y_1) Gab=kaGb=(x1,y1)
A 3.计算 r a b = x 1   m o d   n r_{ab}=x_1\ mod\ n rab=x1 mod n,若 r a b = 0 r_{ab}=0 rab=0,则返回步骤A 1。
A 4.计算 s A = k a − 1 r a b d A   m o d   n s_A=k_a^{-1}r_{ab}d_A\ mod\ n sA=ka1rabdA mod n,若 s A = 0 s_A=0 sA=0,则返回步骤A 1。
A 5.Alice 将 ( G a , G a b , s A ) (G_a, G_{ab},s_A) (Ga,Gab,sA)作为授权信息发送给Bob。

授权验证及代理密钥的生成

Bob收到授权信息后,对授权信息进行验证,验证过程如下:
B 3. 计算椭圆曲线上另一点 G a b ′ = k b G a = ( x 2 , y 2 ) G_{ab}^{'}=k_bG_a=(x_2,y_2) Gab=kbGa=(x2,y2

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

m0_74043383

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值