【技术实现步骤摘要】
数据签名方法、电子设备及计算机可读存储介质
本申请涉及信息安全
,特别是涉及一种数据签名方法、电子设备及计算机可读存储介质。
技术介绍
现有技术中,对于智能卡设备而言,在利用私钥进行数据签名时,通常会利用随机数对私钥进行加密处理;然而如此的私钥处理方式,一旦智能卡设备的随机数模块遭到攻击时,会导致数据签名过程的安全性无法得到保障。基于此,为了避免采用随机数加密的安全性问题,是否能够采用其他加密方式来保证数据签名过程的安全成为了当前亟待解决的技术问题。
技术实现思路
本申请提供了一种数据签名方法、电子设备及计算机可读存储介质,通过引入哈希运算来对私钥进行处理,避免采用随机数对私钥加密的安全性问题,以保证对私钥的加密安全,提升数据签名过程的安全性。第一方面,提供了一种数据签名方法,应用于智能卡设备上,所述智能卡设备包括处理器、内存、存储区及接收端口,包括如下步骤:所述处理器对所述存储区中存储的预置私钥进行哈希运算得到第一哈希结果,将所述第一哈希结果存储于内存中;并在所述内存中将所 ...
【技术保护点】
1.一种数据签名方法,应用于智能卡设备上,所述智能卡设备包括处理器、内存、存储区及接收端口,其特征在于,包括如下步骤:/n所述处理器对所述存储区中存储的预置私钥进行哈希运算得到第一哈希结果,将所述第一哈希结果存储于内存中;并在所述内存中将所述第一哈希结果拆分为第一哈希子结果和第二哈希子结果;/n所述处理器根据所述存储区中存储的预置固定点及所述第一哈希子结果生成公钥,将所述公钥存储于所述内存中;/n所述处理器根据所述公钥及所述第二哈希子结果生成第一数据;/n所述处理器根据所述预置固定点及生成的第一数据生成第二数据;/n所述处理器根据所述第二数据、公钥及所述接收端口接收到的待签 ...
【技术特征摘要】
1.一种数据签名方法,应用于智能卡设备上,所述智能卡设备包括处理器、内存、存储区及接收端口,其特征在于,包括如下步骤:
所述处理器对所述存储区中存储的预置私钥进行哈希运算得到第一哈希结果,将所述第一哈希结果存储于内存中;并在所述内存中将所述第一哈希结果拆分为第一哈希子结果和第二哈希子结果;
所述处理器根据所述存储区中存储的预置固定点及所述第一哈希子结果生成公钥,将所述公钥存储于所述内存中;
所述处理器根据所述公钥及所述第二哈希子结果生成第一数据;
所述处理器根据所述预置固定点及生成的第一数据生成第二数据;
所述处理器根据所述第二数据、公钥及所述接收端口接收到的待签名数据生成第三数据;
所述处理器根据所述第三数据、第一哈希子结果、第一数据和预置第一常数生成第四数据;
所述处理器根据所述第四数据和所述第二数据构建目标签名结果。
2.如权利要求1所述的方法,其特征在于,所述内存中的第一哈希子结果和第二哈希子结果为具有相同字节的数据,所述处理器根据所述存储区中存储的预置固定点及所述第一哈希子结果生成公钥,包括:
所述处理器对所述第一哈希子结果进行字节序转换及置位处理,得到处理后的第一哈希子结果,并将所述处理后的第一哈希子结果存储到所述内存中;
所述智能卡设备的协处理器对所述预置固定点及所述内存中存储的所述处理后的第一哈希子结果进行点乘处理生成公钥点;
所述协处理器对所述公钥点进行点压缩处理生成公钥,并将所述公钥存储到所述内存中。
3.如权利要求2所述的方法,其特征在于,所述处理器对所述第一哈希子结果进行字节序转换及置位处理,得到处理后的第一哈希子结果,包括:
所述处理器对所述第一哈希子结果进行字节序转换处理,得到相应的第一转换处理结果;
所述处理器将所述第一转换处理结果在第三特定进制下的字节数据中的首位字节的最高位、最后一位字节的倒数三位对应的数值均置零,以及将首位字节的次高位对应的数值置1,得到置位处理后的第一哈希子结果。
4.如权利要求1所述的方法,其特征在于,所述处理器根据所述预置固定点及生成的第一数据生成第二数据,包括:
所述处理器将生成的第一数据存储到所述内存中;
所述智能卡设备的协处理器对所述预置固定点及生成的第一数据进行点乘处理生成第一数据点;
所述协处理器对所述第一数据点进行点压缩处理生成第二数据,并将所述第二数据存储到所述内存中。
5.如权利要求1所述的方法,其特征在于,所述处理器根据所述公钥及所述第二哈希子结果生成第一数据,包括:
所述处理器根据所述公钥及所述第二哈希子结果进行哈希运算得到第二哈希结果;
所述处理器对所述第二哈希结果进行字节序转换处理,得到相应的第二转换处理结果;
所述处理器根据所述第二转换处理结果对所述存储区中存储的预置第一常数进行模运算得到第一数据,并将所述第一数据存储于所述内存中。
6.如权利要求1所述的方法,其特征在于,所述处理器根据所述第二数据、公钥及所述接收端口接收到的待签名数据生成第三数据,包括:
所述处理器对所述第二数据、公钥及接收端口接收到的待签名数据做哈希运算得到第三哈希结果;
所述处理器对所述第三哈希结果进行字节序转换处理,得到相应的第三转换处理结果;
所述处理器根据所述第三转换处理结果对预置第一常数进行模运算得到第三数据,并将所述第三数据存储于所述内存中。
7.如权利要求1所述的方法,其特征在于,所述处理器根据所述第三数据、第一哈希子结果、第一数据和预置第一常数生成第四数据,包括:
所述处理器计算所述第三数据和所述第一哈希子结果的乘积与所述第一数据的和,得到第一计算结果;
所述处理器根据所述第一计算结果对预置第一常数进行模运算得到第四数据,并将所述第四数据存储于所述内存中。
8.如权利要求1所述的方法,其特征在于,所述处理器根据所述第四数据和所述第二数据构建目标签名结果,包括:
所述处理器对所述第四数据进行字节序转换处理,...
【专利技术属性】
技术研发人员:陆舟,于华章,
申请(专利权)人:飞天诚信科技股份有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。