特許
J-GLOBAL ID:200903034406189993

署名生成装置、署名検証装置、署名生成検証システム、それらの方法及びプログラム

発明者:
出願人/特許権者:
代理人 (3件): 中尾 直樹 ,  草野 卓 ,  中村 幸雄
公報種別:公開公報
出願番号(国際出願番号):特願2008-010719
公開番号(公開出願番号):特開2009-177242
出願日: 2008年01月21日
公開日(公表日): 2009年08月06日
要約:
【課題】メッセージ復元型の署名方式において、Computational Diffie-Hellman問題仮定など、安全性証明において数学的に困難と広く信じられている問題にタイトに帰着可能な署名生成検証装置等を実現する。 【解決手段】署名生成装置20の第1生成計算部12、第3生成計算部25、及び第2生成計算部24、並びに、署名検証装置50の第1検証計算部51、及び第2検証計算部52を、Computational Diffie-Hellman問題仮定へのタイト帰着を実現するための基礎部分として構成し、署名生成装置20の第4生成計算部26及び署名検証装置50の第3懸賞計算部53において第3生成計算部25で生成された鍵wを用いて、ハッシュ関数によるリカバリパディング処理を上記基礎部分における署名生成・検証処理と一体的に行う。【選択図】図1
請求項(抜粋):
Gは位数q(ただしqは素数)の離散対数問題が困難な巡回群、gはGの生成元、xはqを法とする剰余類の代表元の集合Zq(={0、1、・・・、q-1})からランダムに生成された秘密鍵、yはy=gx∈Gにより生成された公開鍵、H1は0と1からなるビット列をGのいずれかの元に写像するハッシュ関数、H2は0と1からなるビット列をZqのいずれかの元に写像するハッシュ関数、H3は0と1からなるビット列をK(ただしKは正の整数)ビット長の0と1からなるビット列に写像するハッシュ関数、H4は0と1からなるビット列をL(ただしLは正の整数)ビット長の0と1からなるビット列に写像するハッシュ関数、H5は0と1からなるビット列をM(ただしMは正の整数)ビット長の0と1からなるビット列に写像するハッシュ関数であり、 値kをZqからランダムに生成する乱数生成部と、 上記生成元gと上記秘密鍵xと上記値kとが入力され、値uをu=gk∈Gにより計算し、値hをh=H1(u)により計算し、値zをz=hx∈Gにより計算し、値vをv=hk∈Gにより計算し、計算したそれぞれの値を出力する第1生成計算部と、 0と1からなる任意のビット長|m|のメッセージmが入力され、Mビット長のリカバリメッセージmrecと、|m|-Mビット長のクリアメッセージmclrとに分割して出力する入力部と、 上記公開鍵yと上記生成元gと上記クリアメッセージmclrと上記値zと上記値hと上記値uと上記値vとが入力され、鍵wをw=H3(mclr,g,y,z,h,u,v)により計算し出力する第3生成計算部と、 上記鍵wと上記リカバリメッセージmrecとが入力され、値h1をh1=H4(w,mrec)により計算し、値h2を
IPC (1件):
H04L 9/32
FI (1件):
H04L9/00 675B
Fターム (5件):
5J104AA09 ,  5J104AA18 ,  5J104LA03 ,  5J104LA06 ,  5J104PA07
引用特許:
出願人引用 (1件)
引用文献:
出願人引用 (1件)
  • An Efficient CDH-based Signature Scheme With a Tight Security Reduction

前のページに戻る