要解决的问题:在不将签名从用户设备传递到验证设备的情况下,验证用户设备是否拥有签名。解决方案:公开了素数因子q和基序q的基团G1,G2和GT,其中存在双线性对e:G1 * G2和GT。用户设备使用承诺密钥ck来计算对信息m的承诺C,并将计算承诺C的结果作为签名请求消息M发送给签名生成设备。签名生成设备使用随机数x,y和r属于组G1和G2的生成源g1和g2以及Zq,以生成一对多个元素作为签名σ。通过使用签名请求消息M进行计算,将M对M进行计算,并将生成一对多个元素的结果发送给用户设备。用户设备验证签名σ的元素是否具有配对相等性,针对承诺C和签名σ生成每个非交互式零知识证明,并给出生成非交互式零知识的结果。认证与信息一起作为对验证设备的盲目签名。验证设备验证非交互式零知识证书。
版权:(C)2010,日本特许厅&INPIT
公开/公告号JP5330858B2
专利类型
公开/公告日2013-10-30
原文格式PDF
申请/专利权人 日本電信電話株式会社;
申请/专利号JP20090043453
申请日2009-02-26
分类号H04L9/32;
国家 JP
入库时间 2022-08-21 16:56:12