【区块链与密码学】第8-5讲:基于SM2签名算法的环签名

PHP sm2 国密扩展 基于openssl密码库编写的SM2椭圆曲线公钥密码算法PHP扩展特性:非对称加密git地址:https://gitee.com/state-secret-series/openssl-ext-sm2.git。 阅读详情

【本课堂内容全部选编自PlatON首席密码学家、武汉大学国家网络安全学院教授、博士生导师何德彪教授的《区块链与密码学》授课讲义、教材及互联网,版权归属其原作者所有,如有侵权请立即与我们联系,我们将及时处理。】

8.5基于SM2签名算法的环签名

首先,我们来回顾一下SM2签名算法

曲线参数

SM2标准推荐使用256位素域Fp上的椭圆曲线y2=x3 + ax + b,其中:

 

密钥生成算法

签名算法

验证算法

接收到的消息为M′,签名为(c′,s′)和发送者Alice的公钥P^{A},Bob执行如下步骤验证合法性:

①检验c′∈[1,n-1]是否成立,若不成立则验证不通过; 

②检验s′∈[1,n-1]是否成立,若不成立则验证不通过;

③设置M*=Z^{A}‖M′并计算e′= H(M*) ; 

④计算t’=(c′+s′) mod n,若t = 0,则验证不通过; 

检验v=r′是否成立,若成立则验证通过;否则验证不通过。

接下来我们来看基于SM2签名算法的环签名:

环签名算法

验证算法

今天的课程就到这里啦,下节课我们将开始学习基于SM9国密算法的环签名算法,敬请期待!

同学们可以关注点宽学园,每周持续更新区块链系列课程,小宽带你进入区块链世界。我们下节课见啦。

【区块链与密码学】课堂回顾:

区块链与密码学系列文章合集

php接入招行收款通支付国密sm2 其实很简单,文档和网上好多文章云里雾里,希望大家工作愉快!前段时间接了招行的国密sm2,帮大家避避坑。 阅读详情

相关推荐

PHP实现SM2算法(附完整源码)

PHP实现SM2算法(附完整源码)

希望我的博客,能帮上你解决学习中工作中所遇到的问题 3978

PHP SM2签名如何实现

本文简要介绍了如何使用PHP实现SM2签名。通过使用php-gmssl库,我们可以轻松地为PHP项目添加SM2签名功能。希望这篇文章能够帮助你理解SM2签名以及如何在PHP中实现它。

Meiko的博客 6884

基于SM2密码算法环签名方案的研究设计

Bresson等提出了门限环签名,即环中签名者达到所设置的阈值时,就能验证方案的正确性,使用了公平拆分的方法,证明是安全可行的。传统的基于双线性对的环签名相比较,它同时满足签名的强不可伪造性和签名者的匿名性,提高了签名效率。为大素数且是模的运算,是由整数组成的整数集合,是椭圆曲线加法群的倍点运算即元素G的k倍,N是椭圆曲线基点G的阶次。本文是根据SM2签名算法上进行改进的环签名方案,攻击者可由签名者的公钥和系统参数计算出签名者私钥的困难性相当于解决椭圆曲线离散对数问题的困难性,此概率能够忽略不记。

罗伯特技术屋 2689

招行收款通支付对接来了个国密sm2,sm3,文档也写得不完整,给的demo还是java,哎苦了我们php的,现在直接给出php版本

招行收款通支付对接来了个国密sm2,sm3,文档也写得不完整,给的demo还是java,哎苦了我们php的,现在直接给出php版本,还有招行支付回调

liumengxiao2的博客 4384

区块链密码学基础

密码学发展历程 密码学算法思想可分为:古典密码学、现代密码学、公钥密码学。 1949年以前,安全性基于加密算法的保密性,统称为古典密码学; 1949年,香农的信息论诞生为标志,密码学步入现代密码学阶段,基于复杂计算的密码学,其是一种对称加密算法; 1976年,Whitfield Diffie和Martin Hellman提出公钥密码机制,可以在不直接传递密钥的情况下,完成密文的解密,197...

yangwei256的博客 1329

区块链加密算法总结

文章目录1、对称加密DES(Data EncryptionStandard)3DES(Triple DES)AES(Advanced EncryptionStandard)2、非对称加密RSA加密法DSA(Digital SignatureAlgorithm)ECC(Elliptic CurvesCryptography)应用数字签名其他场景1.盲签名2.多重签名3.群签名4.环签名数字证书证书认证机构(Certification Authority,CA证书格式证书信任链PKI体系PKI基本组件证书签发证

yhc166188的博客 1万+

高深的密码学+复杂的区块链,其实也可以通俗易懂

密码学,在很多人看来是极为高深、只有数学家才能玩转的技术科学,不清楚如何才能应用于实际开发的过程中。本文将结合应用密码学比较深入的区块链,从扫盲、实战,再到实验、提高,一层层剥开密码学的“神秘面纱”。 【扫盲班—密码算法解析】 如果您还是密码学小白,那你需要先简单了解一下常用的密码算法:对称加密、非对称加密、数字签名和摘要算法。<对称加密>对称加密又叫传统密码算法,就是加密和解密使用...

weixin_30379911的博客 360

调研报告——密码学区块链技术上的应用

摘要:区块链作为分布式账本技术的核心代表,其去中心化、不可篡改、可追溯、集体维护的核心特性彻底革新了传统中心化数据信任模式。密码学作为区块链的底层安全基石,支撑着区块链身份认证、交易验证、数据防篡改、隐私保护等全部核心功能,是区块链实现去信任化分布式交互的核心技术支撑。本文以密码学区块链中的实际应用为研究核心,首先阐述课题研究问题背景,其次系统分析当前区块链密码学应用存在的安全缺陷、性能矛盾、隐私监管失衡、量子安全隐患等核心问题,针对性提出算法迭代、性能优化、隐私监管协同、抗量子技术布局等解决方案。

xixixixi_a的博客 323

【笔记】密码学安全技术概要总结(一)

  工程领域从来没有黑科技;密码学不仅是工程。   密码学和安全领域所涉及的知识体系十分繁杂,本文简述密码学领域中跟区块链相关的一些基础知识,包括Hash算法数字摘要、加密算法、数字签名、数字证书、PKI体系、Merkle树、布隆过滤器、同态加密等。 文章目录一、Hash算法数字摘要1.Hash定义2.常见算法3.性能4.数字摘要5.Hash攻击防护二、加解密算法1.加解密系统基本组成2.对...

time-space的博客 1481

深入理解区块链 | 去中心化架构密码学保障

区块链技术的革命性潜力,深深植根于其强大的密码学基础。加密技术的协同工作,构建了一个无需中心化信任机构、依靠数学和密码学保障安全、数据不可篡改、所有操作可验证的分布式账本系统。

SCIS588的博客 1458

读书笔记——区块链原理、设计应用(三)——密码学安全技术

密码学安全技术Hash算法数字摘要加解密算法 Hash算法数字摘要 Hash算法 hash算法:将任意长度的二进制明文串映射为较短的(固定长度)二进制串(hash值)。 常见hash算法包括MD5和SHA系列算法。 MD4,输出为128位,已被证明不够安全。 MD5。输出为128位,已被证明不具备“强抗碰撞性”。 SHA-1,输出为160位,已被证明不具备“强抗碰撞性”。 目前MD5和SHA-1已被破解,一般推荐至少使用SHA-2-256或更安全的算法。 注:弱抗碰撞是指在给定字符串和散列值的前提下找

weixin_43946212的博客 657

密码学安全技术

密码学相关的安全技术在整个信息技术领域的重要地位无需多言。如果没有现代密码学和信息安全的研究成果,人类社会根本无法进入信息时代。区块链技术大量依赖了密码学和安全技术的研究成果。 Hash算法数字摘要 加解密算法 对称加密 分组密码 序列密码 非对称加密 消息认证码数字签名 数字证书 X.509证书规范 PKI体系 PKI基本组件 签发证书的两种方式 证书的销毁 Merkl树 布隆过滤器 同态加密 零知识证明 量子密码学

yijiull 1240

密码学基础应用:区块链安全的数学基石实践指南

类型算法特点区块链用途对称加密速度快,密钥相同交易数据加密存储非对称加密公钥加密/私钥解密身份认证、密钥交换、地址生成你可以公开公钥让任何人给你发消息,但只有你的私钥能解密。这就是钱包地址的由来——公钥的哈希。

2401_82363370的博客 355

5分钟读完华为区块链白皮书关键信息:推动构建一种新型价值网络

昨天,华为全球分析师大会(2018HAS)在深圳举行,华为云BU总裁郑叶来对外发布了《华为区块链白皮书》。 5分钟读完华为区块链白皮书关键信息:推动构建一种新型价值网络 下面是玺哥整理的《华为区块链白皮书》中的关键内容,以飨各位。 一、华为看区块链兴起 1、华为认为:电子现金交易的本质是货币(或类货币)资产价值的转移。实际上区块链所带来的分布式记账理念不仅仅能够为电子现金交易服务,它可以被用于处理...

weixin_33744141的博客 313

【信息科学工程学】【安全领域】 第三十三篇 数字签名和数字水印

联邦学习(Federated Learning, FL)差分隐私(Differential Privacy, DP)的结合,是隐私保护机器学习(PPML)的核心范式,通过“数据不动模型动”的分布式架构和噪声注入机制,在医疗、金融等领域实现了安全高效的数据协作。

weixin_49199313的博客 1346

对称加密和非对称加密比较分析

现代密码学中,对称加密和非对称加密是两大核心技术。对称加密使用单一密钥,运算速度快,适合大数据加密(如AES),但密钥分发困难;非对称加密使用公钥/私钥对(如RSA),支持数字签名和密钥交换,但计算效率较低。实际应用中常采用混合加密:用非对称加密传输对称密钥,再用对称加密处理数据。在区块链等场景中,两者优势互补:非对称加密用于交易签名和身份认证,对称加密则用于高效加密存储和传输数据。

分享AI、区块链技术及应用,未来已来 467
上一篇: 【区块链与密码学】第8-3讲:AOS环签名算法
下一篇: 【区块链与密码学】第8-6讲:基于SM9签名算法的环签名
Dig Quant
博客等级 码龄6年 124粉丝 53原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值