JPS6177440A - 署名文書通信方式 - Google Patents
署名文書通信方式Info
- Publication number
- JPS6177440A JPS6177440A JP59199179A JP19917984A JPS6177440A JP S6177440 A JPS6177440 A JP S6177440A JP 59199179 A JP59199179 A JP 59199179A JP 19917984 A JP19917984 A JP 19917984A JP S6177440 A JPS6177440 A JP S6177440A
- Authority
- JP
- Japan
- Prior art keywords
- signer
- key
- document
- information
- signature
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
- H04L9/3006—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters
- H04L9/302—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters involving the integer factorization problem, e.g. RSA or quadratic sieve [QS] schemes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/12—Details relating to cryptographic hardware or logic circuitry
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/30—Compression, e.g. Merkle-Damgard construction
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
Abstract
(57)【要約】本公報は電子出願前の出願データであるた
め要約のデータは記録されません。
め要約のデータは記録されません。
Description
【発明の詳細な説明】
〔産業上の利用分野〕
本発明は、文書をディジタル情報とり、て送受信するシ
ステムにおいて1文書の作成責任者及び複数の査閲、承
認者を受信者及び第三者が検証できるように1文書に署
名を付加した通信する通信方式に関する。
ステムにおいて1文書の作成責任者及び複数の査閲、承
認者を受信者及び第三者が検証できるように1文書に署
名を付加した通信する通信方式に関する。
従来の署・名文書通信方式としては、R8A法に代表さ
れる公開鍵暗号を用いた方式(R,L、R1ves’c
、 et、、 aL : ”A Mejh
od for (つbヒaininHD igi仁
al S igna仁ures and Pu
blic −Key CrypF+osysヒems
” Communications on A
CM 、 vol、、 2 。
れる公開鍵暗号を用いた方式(R,L、R1ves’c
、 et、、 aL : ”A Mejh
od for (つbヒaininHD igi仁
al S igna仁ures and Pu
blic −Key CrypF+osysヒems
” Communications on A
CM 、 vol、、 2 。
No2+pp、120−126.1978)が最も有望
な方式であるとされている。し7かし、この方式を用い
て、一つの文書にネV数の者が多重に署名を行うこと、
署名文番長が増加するという欠点がある。これに対し、
署名文書長の増加がほとんどない方式が提案されている
が、(板金、中村:多重署名に適した公開鍵暗号系、情
報処理学会論文誌。
な方式であるとされている。し7かし、この方式を用い
て、一つの文書にネV数の者が多重に署名を行うこと、
署名文番長が増加するという欠点がある。これに対し、
署名文書長の増加がほとんどない方式が提案されている
が、(板金、中村:多重署名に適した公開鍵暗号系、情
報処理学会論文誌。
vol、24.Na4.pp474 480.1983
)。
)。
この方式は1文書に冗長性が必要であること、シンタッ
クス検証が難しいこと、及び署名順序が事前に固定的に
定められていること等の欠点がある。
クス検証が難しいこと、及び署名順序が事前に固定的に
定められていること等の欠点がある。
本発明の目的は、貼−の文書に対して複数の署名者の署
名を行う場合、単一の署名を行う場合とほぼ同等の署名
文番長となり、かつ、文書に冗長性が必要なく、シンタ
ックス検証が容易で署名順序が自由であるような署名文
書通信方式を提供することにある。
名を行う場合、単一の署名を行う場合とほぼ同等の署名
文番長となり、かつ、文書に冗長性が必要なく、シンタ
ックス検証が容易で署名順序が自由であるような署名文
書通信方式を提供することにある。
本発明は公開鍵暗号方式を利用するが、以下、実施例で
は、R3A暗号法(前出のRivest氏らの文献)を
用いた場合について示す。
は、R3A暗号法(前出のRivest氏らの文献)を
用いた場合について示す。
まず、各署名者t(i=1,2.・・・、T)は。
R3A法の公開鍵(e、、n、)と秘密鍵d1を定め、
(el、n、)を公開鍵に登録する。ここで、In、l
をn、を2進数で表現した場合の桁数(ビット)と考え
る。
(el、n、)を公開鍵に登録する。ここで、In、l
をn、を2進数で表現した場合の桁数(ビット)と考え
る。
次に、第1図、第2図に従って署名作成手順を説明する
。第1図は本発明において1番目の署名者の署名作成手
順を示す図、第2図はiff目の署名者の署名作成手順
を示す図である。
。第1図は本発明において1番目の署名者の署名作成手
順を示す図、第2図はiff目の署名者の署名作成手順
を示す図である。
まず1文書(M)1を作成した者は、第1図で示すよう
に、データ圧縮演算器2、R8A復号演算器3.復号鍵
d、、n、を用いて1次の関係を満足する情報S、、M
、を導き、2番目の署名者へ(M、、S、)を渡す。
に、データ圧縮演算器2、R8A復号演算器3.復号鍵
d、、n、を用いて1次の関係を満足する情報S、、M
、を導き、2番目の署名者へ(M、、S、)を渡す。
S 、 =m” (modn 、 )
(1)m=h (M)
(2)M、=M (3)
ここで、hはデータ圧縮関数であり、次のような実施例
がある。まず、デーイジタル情報Mを(In、 1−
1)ビット毎に分割し、M、、M、。
(1)m=h (M)
(2)M、=M (3)
ここで、hはデータ圧縮関数であり、次のような実施例
がある。まず、デーイジタル情報Mを(In、 1−
1)ビット毎に分割し、M、、M、。
・・・+Mjとする。それらに対し1次の手順でm=h
(M)を得る。
(M)を得る。
C,、=O
CI= (MJ I’F;)C,+−+ ) ” (
modn + )(j=1.2.・・・、J) m=Cエ (4)次に、
i番目の署名者は、第2図で示すように(aN n、I
>I n、−、lと(bNn、l≦In、−11の場合
に分けて、R5A復号演算器3、復号mdt 、n+
を用いて1次の関係を満足する情報S、、M、を導き、
(i+1)番目の署名者へ送る。ただし、i=Iの場合
は、S□1M工を署名検証者へ送る。
modn + )(j=1.2.・・・、J) m=Cエ (4)次に、
i番目の署名者は、第2図で示すように(aN n、I
>I n、−、lと(bNn、l≦In、−11の場合
に分けて、R5A復号演算器3、復号mdt 、n+
を用いて1次の関係を満足する情報S、、M、を導き、
(i+1)番目の署名者へ送る。ただし、i=Iの場合
は、S□1M工を署名検証者へ送る。
(a)In、l>In、−,1の場合
S+ H(S+−+ )” (modrz )
(5)M、 =l14.−.
(6)(b)In、l≦In++lの場合 シ、゛ S、 = ([S+−+ コHer(−1)
(mad n + )(7)1帽1−1 M、 = [MJ−、、[S+−+ ]
コ (8)二二で[A]r3は、Aの
バイナリ表現の下位Bビットを意味する。つまり、+
[:A]B l=B。
(5)M、 =l14.−.
(6)(b)In、l≦In++lの場合 シ、゛ S、 = ([S+−+ コHer(−1)
(mad n + )(7)1帽1−1 M、 = [MJ−、、[S+−+ ]
コ (8)二二で[A]r3は、Aの
バイナリ表現の下位Bビットを意味する。つまり、+
[:A]B l=B。
また+ [AlI3は、Aのバイナリ表現の上位(l
A I −B) ビットする。つまり、1 [Aコ
1=lAI−B、 l [A]、+l [Aコ
1=lAIまた、[A、C1は、A、Cのバイナリ表
現に対し、Aを上位にしCを下位にして結合したもので
ある6 次に第3図、第4図に従って署名検証手順を説明する。
A I −B) ビットする。つまり、1 [Aコ
1=lAI−B、 l [A]、+l [Aコ
1=lAIまた、[A、C1は、A、Cのバイナリ表
現に対し、Aを上位にしCを下位にして結合したもので
ある6 次に第3図、第4図に従って署名検証手順を説明する。
第3図は署名検証事前処理を示す図であり、第4図は署
名検証処理を示す図である。
名検証処理を示す図である。
まず、第3図に示すように、i=I、I−1゜・・・、
2に対し、R8A暗号演算器4.暗号鍵8+In、を用
いて1次の検証事前処理を行う。e++0、は公開鍵よ
り得る。
2に対し、R8A暗号演算器4.暗号鍵8+In、を用
いて1次の検証事前処理を行う。e++0、は公開鍵よ
り得る。
(a)l n(−、l <I n+ 1の場合S=、
= [S、 (modmn、)] (9)1札
i−+1 M、 −、=M 、 Iへ□−+ 1−1x+ 1 □
’ (10)ここで、S□=S□1ML
=M工 (bNn+−11≧1n、1の場合 M、−,= 口X「。 コ1Ki−11−1’K11
l (12)次に、第4図に示すように、
検証事前処理で求めた(M、、S、)に対し、データ圧
縮演算器2゜R3A暗号器、暗号@ e + + n
I−比較器5を用いて1次の関係が成立するかどうかを
検証し、成立すれば、署名文書(M、、S工)は、1人
の署名者i (i=1.・・・、I)により正しく署
名されたものとみなす。
= [S、 (modmn、)] (9)1札
i−+1 M、 −、=M 、 Iへ□−+ 1−1x+ 1 □
’ (10)ここで、S□=S□1ML
=M工 (bNn+−11≧1n、1の場合 M、−,= 口X「。 コ1Ki−11−1’K11
l (12)次に、第4図に示すように、
検証事前処理で求めた(M、、S、)に対し、データ圧
縮演算器2゜R3A暗号器、暗号@ e + + n
I−比較器5を用いて1次の関係が成立するかどうかを
検証し、成立すれば、署名文書(M、、S工)は、1人
の署名者i (i=1.・・・、I)により正しく署
名されたものとみなす。
−艦、′
S、 =h (M、 ) (modn、 )
(13)以上の実施例において、n+ (i=1.
2.・・・。
(13)以上の実施例において、n+ (i=1.
2.・・・。
■)の大きさは、安全性等の観点より660ビット程度
にすることが前出のRivestらの論文により准めら
れている6ところで、署名文書(M 。
にすることが前出のRivestらの論文により准めら
れている6ところで、署名文書(M 。
S )の大きさをできるだけ小さくするためには5n1
をできるだけ同じ大きさにすることが望まれる5そこ
で、Int +”660とする。(i=1゜2、・・
■)。n、をこのように定めてもn、が十分多く存在す
る。二とが前出の抜食らの論文に示されているため、安
全上問題はない。
をできるだけ同じ大きさにすることが望まれる5そこ
で、Int +”660とする。(i=1゜2、・・
■)。n、をこのように定めてもn、が十分多く存在す
る。二とが前出の抜食らの論文に示されているため、安
全上問題はない。
このとき1次の関係が成立する。
+ [M工、S、]≦1Ml+660+Iつまり、1
人の署名を行っても、1人の署名に比べてIバット上増
えることない5 〔発明の効果〕 以上説明したように、本発明によれば、甲、−の文書に
対し複数の署名者の署名を行う場合、Qt−の署名を行
う場合とほぼ同等である。また、署名検証においてシン
タックス検証が可能であり9文書に冗長性を必要し7な
い。さらに、署名順序が事。
人の署名を行っても、1人の署名に比べてIバット上増
えることない5 〔発明の効果〕 以上説明したように、本発明によれば、甲、−の文書に
対し複数の署名者の署名を行う場合、Qt−の署名を行
う場合とほぼ同等である。また、署名検証においてシン
タックス検証が可能であり9文書に冗長性を必要し7な
い。さらに、署名順序が事。
前に生成、登録した情報(nl 、 e、、d+ )に
依存しない。従って1本発明は、オフ、イス等において
1文書転送、蓄積が電子化され、一つの文書に対して承
認署名、査閲署名等が必要となる場合に有効である。
依存しない。従って1本発明は、オフ、イス等において
1文書転送、蓄積が電子化され、一つの文書に対して承
認署名、査閲署名等が必要となる場合に有効である。
第1図は本発明において1番目の署名者の署名作成手順
を示す図、第2図はi呑口の署名者の署名作成手順を示
す図、第3図は署名検証事前処理を示す図、第4図は署
名検証処理を示す図である。 ■・・・文書M、 2・・・データ圧縮演算器。 3・・・R3A復号器、 4・・・R8A暗号器、5・
・・比較器。
を示す図、第2図はi呑口の署名者の署名作成手順を示
す図、第3図は署名検証事前処理を示す図、第4図は署
名検証処理を示す図である。 ■・・・文書M、 2・・・データ圧縮演算器。 3・・・R3A復号器、 4・・・R8A暗号器、5・
・・比較器。
Claims (1)
- (1)文書をディジタル情報として送受信し、一つの文
書に対し複数の者が署名を行うシステムにおいて、シス
テムで定められた秘密鍵と公開鍵を各署名者が予めそれ
ぞれ作成して、そのうちの公開鍵を公開鍵に登録してお
き、文書作成者は文書を予め定めた関数により変換し、
それを秘密鍵を用いて復号した情報を文書に付加して次
の署名者へ送り、次の署名者は文書に付加された署名情
報の全体もしくはその一部を秘密鍵を用いて復号し、復
号した情報を復号する前の情報に置き換えたものを署名
文書として次の署名者へ送り、以後上記処理を最終署名
者まで繰り返し、最終的に作成された署名文書を検証す
る側は、まず文書に付加された署名情報の全体もしくは
一部を最後の署名者の公開鍵で暗号化し、その情報を暗
号化する前の情報に置き換えた署名文書の署名情報の全
体もしくは一部をさらに次の署名者の公開鍵で暗号化し
、同様の処理を繰り返し、最後に2番目の署名者の公開
鍵で暗号化した情報で置き換えた署名文書の署名情報の
全体もしくは一部を最初の署名者の公開鍵で暗号化した
情報が文書を前記関数で変換した情報と一致するかどう
か検証することを特徴とする署名文書通信方式。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP59199179A JPH0620199B2 (ja) | 1984-09-22 | 1984-09-22 | 署名文書通信方式 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP59199179A JPH0620199B2 (ja) | 1984-09-22 | 1984-09-22 | 署名文書通信方式 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JPS6177440A true JPS6177440A (ja) | 1986-04-21 |
| JPH0620199B2 JPH0620199B2 (ja) | 1994-03-16 |
Family
ID=16403459
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP59199179A Expired - Lifetime JPH0620199B2 (ja) | 1984-09-22 | 1984-09-22 | 署名文書通信方式 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JPH0620199B2 (ja) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2006057171A1 (ja) * | 2004-11-29 | 2006-06-01 | Nec Corporation | 署名および検証方法ならびに署名および検証装置 |
| US8095792B2 (en) | 2004-02-13 | 2012-01-10 | Certicom Corp. | One way authentication |
-
1984
- 1984-09-22 JP JP59199179A patent/JPH0620199B2/ja not_active Expired - Lifetime
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8095792B2 (en) | 2004-02-13 | 2012-01-10 | Certicom Corp. | One way authentication |
| US8359469B2 (en) | 2004-02-13 | 2013-01-22 | Certicom Corp. | One way authentication |
| US8938617B2 (en) | 2004-02-13 | 2015-01-20 | Certicom Corp. | One way authentication |
| WO2006057171A1 (ja) * | 2004-11-29 | 2006-06-01 | Nec Corporation | 署名および検証方法ならびに署名および検証装置 |
| JP4848957B2 (ja) * | 2004-11-29 | 2011-12-28 | 日本電気株式会社 | 署名および検証方法ならびに署名および検証装置 |
Also Published As
| Publication number | Publication date |
|---|---|
| JPH0620199B2 (ja) | 1994-03-16 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP2762909B2 (ja) | 電子署名装置 | |
| US9166957B2 (en) | Digital file authentication using biometrics | |
| CN109743171B (zh) | 一种解决多方数字签名、时间戳及加密的密钥串联方法 | |
| US9438589B2 (en) | Binding a digital file to a person's identity using biometrics | |
| US20090217042A1 (en) | Provisional signature schemes | |
| US20050081039A1 (en) | Method for creating and verifying simple object access protocol message in web service security using signature encryption | |
| CN101136046B (zh) | 电子签名验证系统及方法 | |
| CN104219047A (zh) | 一种签名验证的方法及设备 | |
| CN112035894A (zh) | 一种电子证据托管系统 | |
| CN112019353A (zh) | 一种基于服务器端和客户端联合生成电子签章的方法 | |
| CN104753947A (zh) | 一种固定密文长度的可验证外包解密的属性基系统及方法 | |
| CN116611082A (zh) | 一种可提高电子签章安全性的文件电子签章算法 | |
| WO2000013368A1 (en) | Method of authenticating or 'digitally signing' digital data objects | |
| CN116346336B (zh) | 一种基于多层密钥生成中心的密钥分发方法及相关系统 | |
| CN113468582A (zh) | 一种抗量子计算加密通信方法 | |
| JP2002049310A (ja) | 暗復号装置、認証装置及び記憶媒体 | |
| CN113837756A (zh) | 一种电子发票验证方法和系统 | |
| US6931126B1 (en) | Non malleable encryption method and apparatus using key-encryption keys and digital signature | |
| TWI704794B (zh) | 基於區塊鏈的合約簽核與驗證系統及其實施方法 | |
| CN114697038A (zh) | 一种抗量子攻击的电子签章方法和系统 | |
| CN114357474B (zh) | 一种防止数据伪造的方法 | |
| US20050240762A1 (en) | Cryptographic method and apparatus | |
| TWI242966B (en) | Security transmitting method and system of digital medical information | |
| JPH0620199B2 (ja) | 署名文書通信方式 | |
| JPH04125680A (ja) | ディジタル情報の多重署名方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| EXPY | Cancellation because of completion of term |