JPS6177440A - 署名文書通信方式 - Google Patents

署名文書通信方式

Info

Publication number
JPS6177440A
JPS6177440A JP59199179A JP19917984A JPS6177440A JP S6177440 A JPS6177440 A JP S6177440A JP 59199179 A JP59199179 A JP 59199179A JP 19917984 A JP19917984 A JP 19917984A JP S6177440 A JPS6177440 A JP S6177440A
Authority
JP
Japan
Prior art keywords
signer
key
document
information
signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP59199179A
Other languages
English (en)
Other versions
JPH0620199B2 (ja
Inventor
Tatsuaki Okamoto
龍明 岡本
Akira Shiraishi
旭 白石
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Inc
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP59199179A priority Critical patent/JPH0620199B2/ja
Publication of JPS6177440A publication Critical patent/JPS6177440A/ja
Publication of JPH0620199B2 publication Critical patent/JPH0620199B2/ja
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • H04L9/3006—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters
    • H04L9/302—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters involving the integer factorization problem, e.g. RSA or quadratic sieve [QS] schemes
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/12—Details relating to cryptographic hardware or logic circuitry
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/30—Compression, e.g. Merkle-Damgard construction

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)

Abstract

(57)【要約】本公報は電子出願前の出願データであるた
め要約のデータは記録されません。

Description

【発明の詳細な説明】 〔産業上の利用分野〕 本発明は、文書をディジタル情報とり、て送受信するシ
ステムにおいて1文書の作成責任者及び複数の査閲、承
認者を受信者及び第三者が検証できるように1文書に署
名を付加した通信する通信方式に関する。
〔従来技術〕
従来の署・名文書通信方式としては、R8A法に代表さ
れる公開鍵暗号を用いた方式(R,L、R1ves’c
、  et、、  aL   :  ”A  Mejh
od  for  (つbヒaininHD igi仁
al  S igna仁ures  and   Pu
blic −Key  CrypF+osysヒems
”  Communications  on  A 
 CM  、  vol、、  2  。
No2+pp、120−126.1978)が最も有望
な方式であるとされている。し7かし、この方式を用い
て、一つの文書にネV数の者が多重に署名を行うこと、
署名文番長が増加するという欠点がある。これに対し、
署名文書長の増加がほとんどない方式が提案されている
が、(板金、中村:多重署名に適した公開鍵暗号系、情
報処理学会論文誌。
vol、24.Na4.pp474 480.1983
)。
この方式は1文書に冗長性が必要であること、シンタッ
クス検証が難しいこと、及び署名順序が事前に固定的に
定められていること等の欠点がある。
〔発明の目的〕
本発明の目的は、貼−の文書に対して複数の署名者の署
名を行う場合、単一の署名を行う場合とほぼ同等の署名
文番長となり、かつ、文書に冗長性が必要なく、シンタ
ックス検証が容易で署名順序が自由であるような署名文
書通信方式を提供することにある。
〔発明の構成および作用〕
本発明は公開鍵暗号方式を利用するが、以下、実施例で
は、R3A暗号法(前出のRivest氏らの文献)を
用いた場合について示す。
まず、各署名者t(i=1,2.・・・、T)は。
R3A法の公開鍵(e、、n、)と秘密鍵d1を定め、
(el、n、)を公開鍵に登録する。ここで、In、l
をn、を2進数で表現した場合の桁数(ビット)と考え
る。
次に、第1図、第2図に従って署名作成手順を説明する
。第1図は本発明において1番目の署名者の署名作成手
順を示す図、第2図はiff目の署名者の署名作成手順
を示す図である。
まず1文書(M)1を作成した者は、第1図で示すよう
に、データ圧縮演算器2、R8A復号演算器3.復号鍵
d、、n、を用いて1次の関係を満足する情報S、、M
、を導き、2番目の署名者へ(M、、S、)を渡す。
S 、 =m” (modn 、 )        
 (1)m=h  (M)             
(2)M、=M               (3)
ここで、hはデータ圧縮関数であり、次のような実施例
がある。まず、デーイジタル情報Mを(In、  1−
1)ビット毎に分割し、M、、M、。
・・・+Mjとする。それらに対し1次の手順でm=h
 (M)を得る。
C,、=O CI= (MJ I’F;)C,+−+ ) ”  (
modn + )(j=1.2.・・・、J) m=Cエ               (4)次に、
i番目の署名者は、第2図で示すように(aN n、I
>I n、−、lと(bNn、l≦In、−11の場合
に分けて、R5A復号演算器3、復号mdt 、n+ 
を用いて1次の関係を満足する情報S、、M、を導き、
(i+1)番目の署名者へ送る。ただし、i=Iの場合
は、S□1M工を署名検証者へ送る。
(a)In、l>In、−,1の場合 S+ H(S+−+ )”  (modrz )   
  (5)M、 =l14.−.          
   (6)(b)In、l≦In++lの場合 シ、゛ S、  =  ([S+−+  コHer(−1)  
  (mad n  +  )(7)1帽1−1 M、   =  [MJ−、、[S+−+  ]   
    コ     (8)二二で[A]r3は、Aの
バイナリ表現の下位Bビットを意味する。つまり、+ 
 [:A]B l=B。
また+  [AlI3は、Aのバイナリ表現の上位(l
 A I −B) ビットする。つまり、1 [Aコ 
1=lAI−B、  l  [A]、+l  [Aコ 
 1=lAIまた、[A、C1は、A、Cのバイナリ表
現に対し、Aを上位にしCを下位にして結合したもので
ある6 次に第3図、第4図に従って署名検証手順を説明する。
第3図は署名検証事前処理を示す図であり、第4図は署
名検証処理を示す図である。
まず、第3図に示すように、i=I、I−1゜・・・、
2に対し、R8A暗号演算器4.暗号鍵8+In、を用
いて1次の検証事前処理を行う。e++0、は公開鍵よ
り得る。
(a)l n(−、l <I n+  1の場合S=、
= [S、   (modmn、)]   (9)1札
i−+1 M、 −、=M 、 Iへ□−+ 1−1x+ 1 □
 ’       (10)ここで、S□=S□1ML
=M工 (bNn+−11≧1n、1の場合 M、−,=  口X「。 コ1Ki−11−1’K11
l       (12)次に、第4図に示すように、
検証事前処理で求めた(M、、S、)に対し、データ圧
縮演算器2゜R3A暗号器、暗号@ e + + n 
I−比較器5を用いて1次の関係が成立するかどうかを
検証し、成立すれば、署名文書(M、、S工)は、1人
の署名者i  (i=1.・・・、I)により正しく署
名されたものとみなす。
−艦、′ S、  =h (M、 )   (modn、 )  
 (13)以上の実施例において、n+  (i=1.
2.・・・。
■)の大きさは、安全性等の観点より660ビット程度
にすることが前出のRivestらの論文により准めら
れている6ところで、署名文書(M  。
S )の大きさをできるだけ小さくするためには5n1
 をできるだけ同じ大きさにすることが望まれる5そこ
で、Int  +”660とする。(i=1゜2、・・
■)。n、をこのように定めてもn、が十分多く存在す
る。二とが前出の抜食らの論文に示されているため、安
全上問題はない。
このとき1次の関係が成立する。
+  [M工、S、]≦1Ml+660+Iつまり、1
人の署名を行っても、1人の署名に比べてIバット上増
えることない5 〔発明の効果〕 以上説明したように、本発明によれば、甲、−の文書に
対し複数の署名者の署名を行う場合、Qt−の署名を行
う場合とほぼ同等である。また、署名検証においてシン
タックス検証が可能であり9文書に冗長性を必要し7な
い。さらに、署名順序が事。
前に生成、登録した情報(nl 、 e、、d+ )に
依存しない。従って1本発明は、オフ、イス等において
1文書転送、蓄積が電子化され、一つの文書に対して承
認署名、査閲署名等が必要となる場合に有効である。
【図面の簡単な説明】
第1図は本発明において1番目の署名者の署名作成手順
を示す図、第2図はi呑口の署名者の署名作成手順を示
す図、第3図は署名検証事前処理を示す図、第4図は署
名検証処理を示す図である。 ■・・・文書M、  2・・・データ圧縮演算器。 3・・・R3A復号器、 4・・・R8A暗号器、5・
・・比較器。

Claims (1)

    【特許請求の範囲】
  1. (1)文書をディジタル情報として送受信し、一つの文
    書に対し複数の者が署名を行うシステムにおいて、シス
    テムで定められた秘密鍵と公開鍵を各署名者が予めそれ
    ぞれ作成して、そのうちの公開鍵を公開鍵に登録してお
    き、文書作成者は文書を予め定めた関数により変換し、
    それを秘密鍵を用いて復号した情報を文書に付加して次
    の署名者へ送り、次の署名者は文書に付加された署名情
    報の全体もしくはその一部を秘密鍵を用いて復号し、復
    号した情報を復号する前の情報に置き換えたものを署名
    文書として次の署名者へ送り、以後上記処理を最終署名
    者まで繰り返し、最終的に作成された署名文書を検証す
    る側は、まず文書に付加された署名情報の全体もしくは
    一部を最後の署名者の公開鍵で暗号化し、その情報を暗
    号化する前の情報に置き換えた署名文書の署名情報の全
    体もしくは一部をさらに次の署名者の公開鍵で暗号化し
    、同様の処理を繰り返し、最後に2番目の署名者の公開
    鍵で暗号化した情報で置き換えた署名文書の署名情報の
    全体もしくは一部を最初の署名者の公開鍵で暗号化した
    情報が文書を前記関数で変換した情報と一致するかどう
    か検証することを特徴とする署名文書通信方式。
JP59199179A 1984-09-22 1984-09-22 署名文書通信方式 Expired - Lifetime JPH0620199B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP59199179A JPH0620199B2 (ja) 1984-09-22 1984-09-22 署名文書通信方式

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP59199179A JPH0620199B2 (ja) 1984-09-22 1984-09-22 署名文書通信方式

Publications (2)

Publication Number Publication Date
JPS6177440A true JPS6177440A (ja) 1986-04-21
JPH0620199B2 JPH0620199B2 (ja) 1994-03-16

Family

ID=16403459

Family Applications (1)

Application Number Title Priority Date Filing Date
JP59199179A Expired - Lifetime JPH0620199B2 (ja) 1984-09-22 1984-09-22 署名文書通信方式

Country Status (1)

Country Link
JP (1) JPH0620199B2 (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006057171A1 (ja) * 2004-11-29 2006-06-01 Nec Corporation 署名および検証方法ならびに署名および検証装置
US8095792B2 (en) 2004-02-13 2012-01-10 Certicom Corp. One way authentication

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8095792B2 (en) 2004-02-13 2012-01-10 Certicom Corp. One way authentication
US8359469B2 (en) 2004-02-13 2013-01-22 Certicom Corp. One way authentication
US8938617B2 (en) 2004-02-13 2015-01-20 Certicom Corp. One way authentication
WO2006057171A1 (ja) * 2004-11-29 2006-06-01 Nec Corporation 署名および検証方法ならびに署名および検証装置
JP4848957B2 (ja) * 2004-11-29 2011-12-28 日本電気株式会社 署名および検証方法ならびに署名および検証装置

Also Published As

Publication number Publication date
JPH0620199B2 (ja) 1994-03-16

Similar Documents

Publication Publication Date Title
JP2762909B2 (ja) 電子署名装置
US9166957B2 (en) Digital file authentication using biometrics
CN109743171B (zh) 一种解决多方数字签名、时间戳及加密的密钥串联方法
US9438589B2 (en) Binding a digital file to a person's identity using biometrics
US20090217042A1 (en) Provisional signature schemes
US20050081039A1 (en) Method for creating and verifying simple object access protocol message in web service security using signature encryption
CN101136046B (zh) 电子签名验证系统及方法
CN104219047A (zh) 一种签名验证的方法及设备
CN112035894A (zh) 一种电子证据托管系统
CN112019353A (zh) 一种基于服务器端和客户端联合生成电子签章的方法
CN104753947A (zh) 一种固定密文长度的可验证外包解密的属性基系统及方法
CN116611082A (zh) 一种可提高电子签章安全性的文件电子签章算法
WO2000013368A1 (en) Method of authenticating or 'digitally signing' digital data objects
CN116346336B (zh) 一种基于多层密钥生成中心的密钥分发方法及相关系统
CN113468582A (zh) 一种抗量子计算加密通信方法
JP2002049310A (ja) 暗復号装置、認証装置及び記憶媒体
CN113837756A (zh) 一种电子发票验证方法和系统
US6931126B1 (en) Non malleable encryption method and apparatus using key-encryption keys and digital signature
TWI704794B (zh) 基於區塊鏈的合約簽核與驗證系統及其實施方法
CN114697038A (zh) 一种抗量子攻击的电子签章方法和系统
CN114357474B (zh) 一种防止数据伪造的方法
US20050240762A1 (en) Cryptographic method and apparatus
TWI242966B (en) Security transmitting method and system of digital medical information
JPH0620199B2 (ja) 署名文書通信方式
JPH04125680A (ja) ディジタル情報の多重署名方法

Legal Events

Date Code Title Description
EXPY Cancellation because of completion of term