特許
J-GLOBAL ID:201003008018333551

署名検証システム、署名検証方法、ブラインド署名生成方法、利用者装置、及びブラインド署名生成プログラム

発明者:
出願人/特許権者:
代理人 (3件): 中尾 直樹 ,  草野 卓 ,  中村 幸雄
公報種別:公開公報
出願番号(国際出願番号):特願2009-043453
公開番号(公開出願番号):特開2010-200065
出願日: 2009年02月26日
公開日(公表日): 2010年09月09日
要約:
【課題】利用者装置が検証装置に署名を渡さずに、利用者装置が署名を所有していることを検証可能にする。【解決手段】素数qと、バイリニアペアリングe:G1×G2→GTが存在する位数qの群G1,G2,GTとを公開し、利用者装置は、コミットメント鍵ckを使って情報mに対するコミットメントCを演算し、署名要求メッセージMとして署名生成装置に送信し、署名生成装置は、群G1,G2の生成元g1、g2とZqに属する乱数x、y、rを使って署名要求メッセージMとの演算により複数の要素の組をMに対する署名σとして生成して利用者装置に送信し、利用者装置は署名σの要素に対し、ペアリング等式が成立するか検証し、コミットメントCと署名σに対する非対話ゼロ知識証明をそれぞれ生成し、情報mと共にブラインド署名として検証装置に与え、検証装置は、非対話ゼロ知識証明を検証する。【選択図】図1
請求項(抜粋):
利用者装置と、署名生成装置と、検証装置とを含み、素数qと、バイリニアペアリングe:G1×G2→GTが存在する位数qの群G1,G2,GTとを公開した署名検証システムであり、 上記利用者装置は、上記G1の元g、h1とG2の元h2とを含むコミットメント鍵ckを使って情報mに対するコミットメントCを演算し、署名要求メッセージMとして上記署名生成装置に送信するコミットメント生成部と、 署名生成装置から受信した署名σの要素に対し、ペアリング等式が成立するか検証する署名検証部と、 検証に成功した場合は、上記コミットメントCに対する非対話ゼロ知識証明と上記署名σに対する非対話ゼロ知識証明をそれぞれ生成し、上記情報mと共にブラインド署名として上記検証装置に与えるゼロ知識証明生成部と、を含み、 上記署名生成装置は、上記群G1,G2の生成元g1、g2とZqに属する乱数x、y、rを使って上記利用者装置から受信した署名要求メッセージMとの演算により群G1,G2,GTのいずれかの元となる複数の要素の組をMに対する署名σとして生成し、上記利用者装置にブラインド署名として送信する電子署名生成部と、を含み、 上記検証装置は、上記公開パラメータと上記コミットメント鍵を使って上記利用者装置から受信したコミットメントに対する非対話ゼロ知識証明と署名に対する非対話ゼロ知識証明とを検証し、検証に成功した場合は上記ブラインド署名を受け入れるゼロ知識証明検証部を含むことを特徴とする署名検証システム。
IPC (1件):
H04L 9/32
FI (1件):
H04L9/00 675C
Fターム (3件):
5J104AA09 ,  5J104KA08 ,  5J104PA07
引用文献:
出願人引用 (3件) 審査官引用 (3件)

前のページに戻る