image-20260803003213688

核心三部分

  • SM9签名体制

    image-20260803225420166

  • 身份基代理签名

  • NAPS(N-1次签名机会)

算法搭建:

根据划分的三部分来搭建

1、SM9 Foundation

基于第二类非对称双线性群$ \mathcal{BP} = (\mathbb{G}_1, \mathbb{G}_2, \mathbb{G}_T, e, N)$

SM9的私钥$sk_{ID} = \dfrac{\alpha}{H_1(ID)+\alpha} \cdot P_1$

主私钥$\alpha$,系统公钥$P_{pub}=\alpha P_2$

2、Proxy Delegation

生成委托书($m_\omega$),含Agent身份($ID_P$),授权范围,有效期和N次签名限制标记

原始签名生成:

原始签名人O使用标准SM9对$m_\omega$签名,生成委托凭证$\omega=(h_\omega,S_\omega)$

这里需要添加一个辅助元素$T_{dpk}$

存在问题:

ID based密钥: $d_{ID} = s \cdot H_1(ID)$

image-20260805232042079

3、NAPS Mechanism

Agent合成临时代理私钥$d_{dpk}=S_\omega+sk_{ID_P}$

N次限制构建

  • 地址空间$τ$:对应业务窗口/标签
  • 构造多项式:针对每个标签$τ$,构造N-1次多项式$f_τ(X)$,常数项为$t_{dpk}$
  • 份额生成$z$:签名消息$M$时,计算payload$p=H(M)$,输出多项式份额$z=f_τ(p)$
  • 一致证明$\pi$:使用sigma协议证明份额$z$合法性且不泄露私钥标量

签名结果$(h,S,z,\pi)$

写到一半发现计算计算开销极大且验证存在问题ID不同

换了个思路:

双层搭建:

思维导图

image-20260806103343089

构建思路:

把session下标替换为eph(ephemeral)

image-20260805232055811

补充:

1、临时密钥授权

image-20260805232135539

image-20260805232145123

2、随机系数加密

image-20260806111306440

image-20260806111215314