特許
J-GLOBAL ID:200903043103077300

デジタル署名方法、デジタル署名生成方法、デジタル署名検証方法、それらの方法を用いたシステム、装置、プログラム、および記録媒体

発明者:
出願人/特許権者:
代理人 (3件): 中尾 直樹 ,  草野 卓 ,  中村 幸雄
公報種別:公開公報
出願番号(国際出願番号):特願2005-276221
公開番号(公開出願番号):特開2007-088906
出願日: 2005年09月22日
公開日(公表日): 2007年04月05日
要約:
【課題】ハッシュ関数を使わない署名方式であり、かつ他のタイプの署名(グループ署名やブラインド署名など)に利用できる署名方式を提供する。【解決手段】本発明の署名生成装置では、少なくとも秘密鍵x(ただし、xは0からp-1の整数)と公開鍵g1、g2、w、u、v(ただし、w=g2x、uとvはG2の元)を生成し、文書mを取得する。次に、乱数r、sを生成し、 σ={g1mψ(u)ψ(v)s}1/(x+r)を計算し、署名(σ,r,s)と文書mとを署名検証装置に送信する。署名検証装置では、署名(σ,r,s)と文書mとを受信し、署名生成装置の公開鍵g1、g2、w、u、vを取得する。次に、 e(σ,wg2r)=e(g1,g2muvs)が成り立つことを確認し、真の場合には署名は有効、偽の場合には署名は無効と判断する。【選択図】図9
請求項(抜粋):
G1とG2を双線形群かつ位数p(pは素数)の巡回群、g1をG1の生成元、g2をG2の生成元、eを双線形写像、ψをG2からG1への同型写像とするときに、 署名生成装置が、 鍵生成手段で、少なくとも秘密鍵x(ただし、xは0からp-1の整数)を生成する秘密鍵生成ステップと、 鍵生成手段で、公開鍵g1、g2、w、u、v(ただし、w=g2x、uとvはG2の元)を生成する公開鍵生成ステップと、 文書取得手段で、文書mを取得する文書取得ステップと、 数値生成手段で、数値rとsを生成する数値生成ステップと、 署名生成手段で、σを、σ={g1mψ(u)ψ(v)s}1/(x+r)により計算する署名生成ステップと、 署名送信手段で、署名(σ,r,s)と文書mとを署名検証装置に送信する署名送信ステップと を有し、 署名検証装置が、 署名受信手段で、署名(σ,r,s)と文書mとを前記署名生成装置から受信する署名受信ステップと、 公開鍵取得手段で、前記署名生成装置の前記公開鍵g1、g2、w、u、vを取得する公開鍵取得ステップと、 署名検証手段で、e(σ,wg2r)=e(g1,g2muvs)が成り立つことを確認する署名検証ステップと を有す ことを特徴とするデジタル署名方法。
IPC (2件):
H04L 9/32 ,  G09C 1/00
FI (2件):
H04L9/00 675B ,  G09C1/00 640D
Fターム (9件):
5J104AA09 ,  5J104JA21 ,  5J104LA03 ,  5J104LA06 ,  5J104LA08 ,  5J104NA02 ,  5J104NA27 ,  5J104NA37 ,  5J104NA38
引用文献:
出願人引用 (5件)
  • Short Signatures Without Random Oracles
  • Short Group Signatures
  • Efficient and Provably Secure Trapdoor-free Group Signature Schemes from Bilinear Pairings
全件表示
審査官引用 (4件)
  • Short Signatures Without Random Oracles
  • Short Group Signatures
  • Efficient and Provably Secure Trapdoor-free Group Signature Schemes from Bilinear Pairings
全件表示

前のページに戻る