特許
J-GLOBAL ID:201103091369291393

署名・検証システム、署名・検証方法、署名装置、検証装置、プログラム、記録媒体

発明者:
出願人/特許権者:
代理人 (4件): 中尾 直樹 ,  中村 幸雄 ,  義村 宗洋 ,  草野 卓
公報種別:公開公報
出願番号(国際出願番号):特願2010-035928
公開番号(公開出願番号):特開2011-170246
出願日: 2010年02月22日
公開日(公表日): 2011年09月01日
要約:
【課題】署名長が短く、検証式の計算量がより少なく、高い安全性が証明可能な、群要素メッセージに対するデジタル署名方法であり、さらに、従来のようなメッセージの制約がなく、任意のメッセージに対して署名を生成できる署名方法を提供する。【解決手段】署名・検証システムは、異なる群からなる双線形写像を利用し、群G1から群G2への写像が困難であることを仮定する。そして、異なる生成元の指数部を求めることが難しい性質を利用し、2つの異なる群上でのメッセージを署名のアウトプットとする。【選択図】図4
請求項(抜粋):
G1、G2をG1からG2への写像が困難な位数qの群、GTを位数qの群、eをG1×G2→GTの双線形写像、g1を群G1の任意の生成元、g2を群G2の任意の生成元とし、 q,G1,G2,GT,e,g1,g2を記録する署名記録部と、 1以上q-1以下のランダムな整数α,x,yを生成する鍵乱数生成部と、 h=g1y、 g1’=gx、 h=hx A=e(g1,g2)α、 B=e(h,g2)α、 を計算する鍵計算部と、 (q,G1,G2,GT,e,g1,g2,A,B,h,g1’,h’)を公開鍵pkとし、(pk,α,x,y)を秘密鍵skとする鍵生成部と、 群G2上の1以外の元であるメッセージMを受け取るメッセージ取得部と、 1以上q-1以下のランダムな整数ζ,ρ,ν生成する署名乱数生成部と、 z=g2ζ、 r=g1ρ、 u=hν、 s=(g2αM-xz-1)1/ρ、 v=(g2αM-xz-1)1/ν、 を計算する署名計算部と、 (r,s,u,v,z)を署名σとして出力する署名出力部と を備える署名装置と、 メッセージMと署名σとを受信する検証入力部と、 A=e(g1’,M)e(g1,z)e(r,s)であること、 B=e(h’,M)e(h,z)e(u,v)であること、 を確認する検証確認部と、 前記検証確認部がすべての条件を満たすと確認した場合には署名が正しいことを示す情報を出力し、いずれかの条件を満たさないと確認した場合に署名が正しくないことを示す情報を出力する検証出力部と を備える検証装置と を有する署名・検証システム。
IPC (1件):
G09C 1/00
FI (2件):
G09C1/00 620Z ,  G09C1/00 660G
Fターム (10件):
5J104AA09 ,  5J104AA18 ,  5J104AA32 ,  5J104EA04 ,  5J104EA27 ,  5J104FA00 ,  5J104JA21 ,  5J104LA06 ,  5J104NA02 ,  5J104NA37
引用文献:
出願人引用 (1件)
  • 群要素メッセージに対する効率的な署名
審査官引用 (1件)
  • 群要素メッセージに対する効率的な署名

前のページに戻る