【区块链与密码学】第8-6讲:基于SM9签名算法的环签名

商用密码应用安全性评估要点笔记(SM9数字签名算法 用户的公钥由用户标识和一组公开的数学参数计算得到,用户私钥则是由用户标识、一组公开的数学参数和一个域范围内的秘密值计算得到。(2)主密钥master key MK,密码分层结构中最顶层的密钥,这里是非对称密钥就包括主私钥(由KGC随机数生成,不公开)和主公钥(由主私钥结合系统参数生产,公开)。(6)用户加密密钥对,包括加密私钥和公钥,其中私钥由KGC产生并下发给用户,用于加密、解密和密钥协商。(5)用户签名密钥对,包括签名私钥和公钥,其中私钥由KGC产生并下发给用户,用于数字签名和验签。 阅读详情

【本课堂内容全部选编自PlatON首席密码学家、武汉大学国家网络安全学院教授、博士生导师何德彪教授的《区块链与密码学》授课讲义、教材及互联网,版权归属其原作者所有,如有侵权请立即与我们联系,我们将及时处理。】

8.6基于SM9签名算法的环签名

统参数生成

密钥生成中心(Key Generation Center,KGC)执行以下步骤生成系统参数和主私钥:

1. KGC生成随机数sk做为主私钥,这里0<sk<q-1; 

2. KGC计算系统公钥Ppub=sk∙p2; 

3. KGC保存私钥sk,公布系统公钥。

注意:

用户私钥生成

 

签名算法

验证算法

 

环签名算法

环验证算法

今天的课程就到这里啦,下节课我们将开始学习环签名算法在区块链中的应用,敬请期待!

同学们可以关注点宽学园,每周持续更新区块链系列课程,小宽带你进入区块链世界。我们下节课见啦。

【区块链与密码学】课堂回顾:

区块链与密码学系列文章合集

SM9 用户私钥在线分发技术 因此,IBC 可以作为PKI 的一个很好的替代,尤其是在具有海量连接的物联网应用环境。本方案遵循 SM9 密钥管理架构,基于现有 SM9私钥离线分发规范标准,在实现 RA PKG 之间的安全防护的同时,增加了 User/Client RA、User/Client PKG 之间的安全防护设计,具体采用了双向身份认证、数据加密传输、数据完整性验证、数据合法性验证、时间戳防重放等安全防护技术,在User/Client、RA 和 PKG 三者之间构建完备的安全防护体系,有效保障用户私钥在线分发的安全。 阅读详情

相关推荐

【信息科学工程学】【安全领域】 第三十三篇 数字签名和数字水印

联邦学习(Federated Learning, FL)差分隐私(Differential Privacy, DP)的结合,是隐私保护机器学习(PPML)的核心范式,通过“数据不动模型动”的分布式架构和噪声注入机制,在医疗、金融等领域实现了安全高效的数据协作。

weixin_49199313的博客 1346

sm9了解

(Secret Sharing Scheme for the Internet of Things)是一种密码学算法,用于在物联网(IoT)环境中实现数据安全和隐私保护。

qq_44401850的博客 6956

【信息科学工程学】【安全领域】第三十五篇 网络安全算法

编号算法名称算法的逐步骤思考推理的数学方程式和分解的数学方程式参数/变量列表复杂度(时间/空间)1​AES (高级加密标准)​1. 密钥扩展:从初始密钥生成密钥。 2. 初始轮: 3. 主轮循环(Nr-1轮):  - SubBytes:(非线性字节替换)  - ShiftRows:对状态矩阵的行进行循环移位。  - MixColumns:(在GF(2⁸)上的矩阵乘法)  - AddRoundKey: 4. 最终轮:执行SubBytes、ShiftRows、AddR

weixin_49199313的博客 1302

国家商用密码算法——SM4、SM7、SM9

国家商用密码算法——SM4、SM7、SM9

计算机硕士的博客 5260

区块链密码学】第8-5:基于SM2签名算法环签名

【本课堂内容全部选编自PlatON首席密码学家、武汉大学国家网络安全学院教授、博士生导师何德彪教授的《区块链密码学》授课义、教材及互联网,版权归属其原作者所有,如有侵权请立即我们联系,我们将及时处理。】 8.5基于SM2签名算法环签名 首先,我们来回顾一下SM2签名算法 曲线参数 SM2标准推荐使用256位素域Fp上的椭圆曲线y2=x3+ax+b,其中: 密钥生成算法 签名算法 验证算法 接收到的消息为M′,签...

Digquant的博客 797

区块链加密算法总结

文章目录1、对称加密DES(Data EncryptionStandard)3DES(Triple DES)AES(Advanced EncryptionStandard)2、非对称加密RSA加密法DSA(Digital SignatureAlgorithm)ECC(Elliptic CurvesCryptography)应用数字签名其他场景1.盲签名2.多重签名3.群签名4.环签名数字证书证书认证机构(Certification Authority,CA证书格式证书信任链PKI体系PKI基本组件证书签发证

yhc166188的博客 1万+

网络安全中的密码学理论应用有哪些内容?

同态加密技术在理论上具有巨大的潜力,能够在不解密的情况下对加密数据进行计算,从而保护数据隐私和安全。然而,在实际应用中,它仍面临计算效率低、算法复杂、多用户支持和多密钥处理等挑战。

破损的天堂鸟博客 917

对称加密和非对称加密比较分析

现代密码学中,对称加密和非对称加密是两大核心技术。对称加密使用单一密钥,运算速度快,适合大数据加密(如AES),但密钥分发困难;非对称加密使用公钥/私钥对(如RSA),支持数字签名密钥交换,但计算效率较低。实际应用中常采用混合加密:用非对称加密传输对称密钥,再用对称加密处理数据。在区块链等场景中,两者优势互补:非对称加密用于交易签名和身份认证,对称加密则用于高效加密存储和传输数据。

分享AI、区块链技术及应用,未来已来 467

2019 已过半,迅雷链的 Flag 完成了多少?

北京时间8月15日晚,迅雷旗下网心科技宣布泰国那黎宣大学达成合作——网心科技开发的高性能区块链平台迅雷链,将协助那黎宣大学旗下管理的超过490家医疗机构实现病历信息上链...

CSDN资讯 1869

【信息科学工程学】计算机科学自动化——第三篇 计算理论基础05 计算数论02

企业内部的职权滥用和利益输送往往隐藏在合法交易的表象之下,形成系统性风险。

weixin_49199313的博客 1483

区块链密码学】第6-7SM9数字签名算法

【本课堂内容全部选编自PlatON首席密码学家、武汉大学国家网络安全学院教授、博士生导师何德彪教授的《区块链密码学》授课义、教材及互联网,版权归属其原作者所有,如有侵权请立即我们联系,我们将及时处理。】 6.7SM9数字签名算法 为了降低公开密钥系统中密钥和证书管理的复杂性,以色列科学家、RSA算法发明人之一Adi Shamir在1984年提出了标识密码(Identity-Based Cryptography)的理念。 标识密码将用户的标识(如邮件地址、手机号码、QQ号码等)作为公...

Digquant的博客 2万+

国密算法 SM9 公钥加密 数字签名 密钥交换 基于身份的密码算法(IBC)完整高效的开源python代码

不像SM2、SM3、SM4、ZUC对着国标或教材的算法描述就能实现,SM9涉及的数学基础要厚实得多,把图书馆里椭圆曲线的书都借遍了,它们和国标描述差不多,数学上都是那么几条式子,可这其中暗藏着巨大的知识鸿沟,让我对代码实现一时无从下手。虽然和代码①实现的结果不一样,但手头也只有这一个Python的原生实现,但还是比较一下。

qq_43339242的博客 5964

IBC算法SM9简介

IBC(基于标识的密码系统,Identity-BasedCryptograph)是在基于传统的PKI基础上发展而来,主要简化在具体安全应用在大量数字证书的交换问题,使安全应用更加易于部署和使用。   IBC密码技术使用的是非对称密码体系,加密解密使用两套不同的密钥,每个人的公钥就是他的身份标识,比如email地址,电话号码等。而私钥则以数据的形式由用户自己掌握,密钥管理相当简单,可以很方便的对...

SkyChaserYu的博客 3万+

SM9学习笔记图解——第1章 整体结构

1. 整体架构 整体架构分三层(如图1): l 接口层:提供对外接口以完成SM9功能。主要分为: n 系统接口:主要完成KGC参的工作。 n 功能接口:主要完成KGC不参的工作。 l SM9功能层:提供SM9的功能模块。主要分成: n 主密钥生成:KGC公私钥的生成。 n 用户密钥生成生成用户私钥,用户公钥任意设定。 n 加密和解密。 n 签名和验签。 n...

专注商用密码落地,方案与技术解析,分享密码技术与安全经验。 3万+

密码学认证协议名词解释,AKE,PKI,IBC,PKG,KGC,

密码学认证协议名词解释,AKE,PKI,IBC,IBS,IBE,双线性对

song_qing_8的博客 6635

国密算法 SM9 公钥加密 数字签名 密钥交换 基于身份的密码算法(IBC)高效python代码

上篇SM9代码虽然集成了若干关于效率优化的文献研究成果,但毕竟是纯Python实现的,我还是放在了慢速版(/slow目录下),这显然是给自己挖了坑。出于个人研究学习的兴趣,纰漏在所难免,可继续改进提升的地方还很多,望各位不吝赐教,我会持续更新优化。SM9的两个椭圆曲线群G1、G2的生成元分别是P1、P2,还有用户签名私钥ds,算法中多次出现这些固定点的点乘运算(k·P),类似SM2,可提前计算好k的每一个字节位置P相乘的结果并保存,后续点乘运算则转变为31次点加法。但愿这不止是完结,而是全新的开始。

qq_43339242的博客 3797

ZUC、SM2、SM3、SM4、SM9对比

SM9数字签名SM9密钥交换、SM9密钥封装、SM9公钥加密算法需要随机数发生器作为辅助函数;数字签名和验证、消息鉴别码的生成验证、随机数的生成、口令保护、数字签名、数字证书、密钥派生。SM9数字签名SM9密钥交换、SM9密钥封装、SM9公钥加密算法需要杂凑函数作为辅助函数;SM9数字签名SM9密钥交换、SM9密钥封装算法不需要消息鉴别码函数作为辅助函数;SM9数字签名SM9密钥交换、SM9密钥封装、算法不需要分组密码算法作为辅助函数;

qq_44386020的博客 5572
上一篇: 【区块链与密码学】第8-5讲:基于SM2签名算法的环签名
下一篇: 【区块链与密码学】第4-9讲:区块链核心技术发展趋势一览
Dig Quant
博客等级 码龄6年 124粉丝 53原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值