CN101300570B

Method and system for distributing network coding content using digital sign

Abstract

Describes the digital signature used for network encoding. In one aspect, a digital signature for network coding is described. In one aspect, a homomorphic digital signature generated from an elliptic curve is used to digitally sign the segmented content block to be distributed. The linear combination of packets including digitally signed content is distributed to destination devices according to an implemented distribution scheme. The linear combination of the packets includes common information when the segmented block is digitally signed. The homomorphic digital signature and public information allow the device receiving one or more packets in the linear combination of the packet to verify and verify the combination independently of the secure transmission of the key and hash digest used to digitally sign the one or more packets. Authenticate the content associated with the one or more groups.

CN101300570B, drawing sheet 1
Sheet 1 of 14

Term

0.1 yearsleft in the term

Expires 31 October 2026.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

9 claims: 2 independent, 7 dependent

  1. 1
    一种使用数字签名的网络编码内容分发方法,包括: 使用相应的同态数字签名来数字地签署一组分段内容块的相应块以创建经数字地签 署的内容块,所述数字地签署包括:使用散列函数将分组的线性组合中的相应分组的向量 变换成椭圆曲线上的一组点,所述散列函数是从一向量空间到所述椭圆曲线上的一组质数 挠率点的同态散列函数,根据输入的散列值计算输入消息的线性组合的散列,所计算的散 列基于椭圆曲线的理论用于签名方案中以进行数字地签署要分发的分段内容块; 使用一分发方案来将分组的线性组合分发到目的地设备,所述分组的线性组合包括所 述经数字地签署的内容块以及用于数字地签署所述分段内容块中的相应块的公共信息;以 及 其中,所述同态数字签名和所述公共信息允许,接收所述分组的线性组合中的一个或 多个分组的设备,独立于用于数字地签署该一个或多个分组的密钥和散列摘要的安全传 输,来验证并认证与所述分组之一相关联的内容。
  2. 2
    如权利要求1所述的方法,其特征在于,所述分发方案是网络编码内容分发方案。
  3. 3
    如权利要求1所述的方法,其特征在于,所述公共信息包括用于签署相应分组的不 同于所述一组质数的质数以及椭圆曲线上的点。
  4. 4
    如权利要求1所述的方法,其特征在于,所述同态数字签名和所述公共信息允许,接 收所述分组的线性组合中的一个或多个分组的设备,独立于联系该一个或多个分组的源, 来重新签署与所述分组的线性组合的任何子集相关联的内容,所述重新签署的内容用于随 后以新的线性组合分发到所述目的地设备,并用于随后由不是目的地设备的任何中间客户 机设备来验证和认证并分发。
  5. 5
    如权利要求1所述的方法,其特征在于,数字地签署还包括使用一抗冲突散列函数 将各分组的向量变换成椭圆曲线上的一组点,所述散列函数是从一向量空间到所述椭圆曲 线上的一组质数挠率点的同态。
  6. 6
    一种使用数字签名的网络编码内容分发的系统,所述系统包括: 用于使用相应的同态数字签名来数字地签署一组分段内容块的相应块以创建经数字 地签署的内容块的装置,所述数字地签署包括:使用散列函数将分组的线性组合中的相应 分组的向量变换成椭圆曲线上的一组点,所述散列函数是从一向量空间到所述椭圆曲线上 的一组质数挠率点的同态散列函数,根据输入的散列值计算输入消息的线性组合的散列, 所计算的散列基于椭圆曲线的理论用于签名方案中以进行数字地签署要分发的分段内容 块; 用于使用一分发方案来将分组的线性组合分发到目的地设备的装置,所述分组的线性 组合包括所述经数字地签署的内容块以及用于数字地签署所述分段内容块中的相应块的 公共信息;以及 其中,所述同态数字签名和所述公共信息允许,接收所述分组的线性组合中的一个或 多个分组的设备,独立于用于数字地签署该一个或多个分组的密钥和散列摘要的安全传 输,来验证并认证与所述分组之一相关联的内容。
  7. 7
    如权利要求6所述的系统,其特征在于,所述分发方案是网络编码内容分发方案。 &如权利要求6所述的系统,其特征在于,所述公共信息包括用于签署各分组的不同 于所述一组质数的质数以及椭圆曲线上的点。
  8. 8
    9. 如权利要求6所述的系统,其特征在于,所述同态数字签名和所述公共信息允许,接 收所述分组的线性组合中的一个或多个分组的设备,独立于联系该一个或多个分组的源, 来重新签署与所述分组的线性组合的任何子集相关联的内容,所述重新签署的内容用于随 后以新的线性组合分发到所述目的地设备,并用于随后由不是目的地设备的任何中间客户 机设备来验证和认证并分发。
  9. 9
    10. 如权利要求6所述的系统,其特征在于,所述系统还包括用于使用一抗冲突散列函 数将各分组的向量变换成椭圆曲线上的一组点的装置,所述散列函数是从一向量空间到所 述椭圆曲线上的一组质数挠率点的同态。
Independent claims9