买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种用于资源受限芯片的EdDSA签名实现方法和装置_郑州信大捷安信息技术股份有限公司_202110347322.3 

申请/专利权人:郑州信大捷安信息技术股份有限公司

申请日:2021-03-31

公开(公告)日:2022-02-11

公开(公告)号:CN113032845B

主分类号:G06F21/64(20130101)

分类号:G06F21/64(20130101);G06F21/46(20130101)

优先权:

专利状态码:有效-授权

法律状态:2022.02.11#授权;2021.07.13#实质审查的生效;2021.06.25#公开

摘要:本发明提出一种用于资源受限芯片的EdDSA签名实现方法和装置,所述EdDSA签名实现方法包括S1,利用私钥d生成随机数k、随机数x和公钥A;S2,根据随机数k、随机数x和公钥A生成待签名信息M的数字签名R,s,其中,R=[r]G表示点G的r倍点,通过点加运算累加实现;r=Hk,M,s=r+HR,A,MxmodL,L为基点G的阶数;所述点加运算过程中,采用模p乘法运算计算每个点的横纵坐标;模p乘法运算中,在模数p和两个乘数的位数小于预设位数时,进行补位操作;在模数p和两个乘数的位数等于预设位数时,判断模数p的最高位是否为1,若不为1则将对模数p左移n位直至最高位为1,并对其中一个乘数左移n位,再通过调用Barrett算法计算移位后的两个乘数的模乘运算获得中间值T,对中间值T右移n位获得最终结果。

主权项:1.一种用于资源受限芯片的EdDSA签名实现方法,其特征在于,包括:S1,密钥生成对私钥d进行哈希计算生成长度为2b的值h=Hd,其中b为密钥长度,h0…hb−1为随机数x,用于产生公钥,hb…h2b−1为随机数k,用于计算签名;根据随机数x计算公钥A=[x]G,G为椭圆曲线的基点;S2,签名生成根据随机数k、随机数x和公钥A生成待签名信息M的数字签名,其中,R=[r]G表示点G的r倍点,通过点加运算累加实现;,,L为基点G的阶数;所述R=[r]G的计算具体包括:R=[r]G的计算过程通过多次的模p的大数运算实现,包括两个乘数和模p,p为有限域特征;当模数p和两个乘数的位数不等于预设位数时,通过高位补零将模数p和两个乘数的位数调整至预设位数;在模数p和两个乘数的位数等于预设位数时,判断模数p的最高位是否为1,若不为1则将对模数p左移n位直至最高位为1,并对其中一个乘数左移n位,再通过调用Barrett算法计算移位后的两个乘数的模乘运算获得中间值T,对中间值T右移n位获得最终结果R。

全文数据:

权利要求:

百度查询: 郑州信大捷安信息技术股份有限公司 一种用于资源受限芯片的EdDSA签名实现方法和装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。