APP下载

基于国产公钥密码算法的门限签名及解密方案

2021-06-21廖会敏玄佳兴李丽丽

计算机应用与软件 2021年6期

廖会敏 王 栋 玄佳兴 杨 珂 李丽丽

(国网电子商务有限公司(国网雄安金融科技集团有限公司) 北京 100053)(国家电网有限公司电力金融与电子商务实验室 北京 100053)

0 引 言

公钥密码算法也称为非对称密码算法,其密钥对由公钥和私钥组成。已知私钥可以推导出公钥,但已知公钥不能推导出私钥,公钥对外公开,私钥由用户自己秘密保存[1]。我国的公钥密码算法包括SM2椭圆曲线公钥密码算法[2](Elliptic Curve Cryptography,ECC)和SM9标识密码算法(Identity-Based Cryptography,IBC)[3-4]。2018年11月,SM2/SM9算法正式成为ISO/IEC国际标准,纳入国际标准算法并发布,标志着我国密码算法国际标准体系已初步成形,为有效保障网络空间安全贡献了中国智慧,提供了中国方案。

基于公钥密码学的数字签名和加解密技术已在移动支付、身份认证、电子签名等场景中得到了广泛的应用,成为保证网络信息安全的重要手段。门限密码学的基础是秘密共享,一个门限秘密共享方案可以将一段秘密信息共享于几个参与方之间,每一次秘密计算都需要多个参与方同意,从而提高算法安全性和健壮性[7]。随着移动通信、物联网、云计算的兴起,门限密码学的思想与智能终端对密钥的安全存储、安全计算的需求不谋而合,为了提高私钥的安全性,现有方案中基于门限密码学的思想提出了将用户私钥分割为几份并分布存储,以避免全部私钥直接存储在智能终端内存中极易被攻击者破解的风险。文献[11]概述性地描述了SM2门限密码算法;文献[12]给出了SM2算法门限签名及解密的方法;……

登录APP查看全文