利索能及
我要发布
收藏
专利号: 2016105102477
申请人: 南京邮电大学
专利类型:发明专利
专利状态:已下证
更新日期:2025-04-10
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于属性的密钥隔离签名方法,其特征在于包含以下步骡:步骤一:系统初始化

1.1定义G1为一个加法循环群,其阶数均为q,定义p为G1上的一个生成元;

1.2定义一个哈希函数H1:{0,1}*→Zq,该函数的功能为将任意长度的字符串投射到有限域Zq上;

1.3属性鉴权中心在有限域Zq内,挑选随机数y∈Zq作为密钥参数,同时为每个属性选择一个随机数ti∈Zq,此外还为每个时间片段TPn选取随机数kn∈Zq,这样,系统的主私钥为{ti,kn,y},系统公共参数为{G1,p,q,Y=yp,Kn=knp,Ti=tip,H1};

步骤二:初始密钥分发

2.1在初始时间片段TP0,属性鉴权中心根据每个用户的属性结构树Tk的每一个叶子节点x,选取一个多项式qx,多项式的度dx为该节点的门限值kx减1,对于根节点,设置qroot(0)index(x)=y,对于其他的节点,设置qx(0)=qparent(x) ,其中parent(x)为节点x的父节点,index(x)为节点x在其所有兄弟节点中的序号;

2.2属性鉴权中心将初始密钥 发送给签名者;

步骤三:密钥更新

3.1当系统的时间片段从TPn-1进化到TPn时,属性鉴权中心为每个属性计算密钥的更新信息

3.2用户得到 后,将自己之前的密钥更新到最新版本,计算步骤方法如下:步骤四:签名

4.1对文件M,签名者选取a∈Zq;

4.2根据系统的公共参数,数据发送者计算以下信息:v1=ap,

4.3数据发送者将{v1,v2,M}打包上传至数据服务器;

步骤五:验证

5.1数据接收者从数据服务器处下载相应的文件及签名;

5.2数据接收者利用系统公共参数进行如下计算:若等式成立则签名合法。

2.根据权利要求1所述的一种基于属性的密钥隔离签名方法,其特征在于步骤五中,判断签名合法的正确性证明如下: