Nova Patents
EP0139313B1

Blind signature systems

Abstract

This record has no abstract on file.

EP0139313B1, drawing sheet 1
Sheet 1 of 14

Term

Term ended

Expired 13 August 2004, 22.1 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

27 claims: 27 independent, 0 dependent

  1. 1
    A digital signature cryptographic method for at least a first provider party (101) and a second provider party to develop digital signatures checkable as corresponding to a public key (154) of a signing party (102), the method comprising the steps of:communicating data (155;157) between the first provider party (101) and the signing party (102) where data (155) sent by the first provider party is responsive to at least a first key (153) of the first provider party and data (157) sent by the signing party is responsive to at least the private key (156) of the signing party which is related to the public key (154) of the signing party;communicating data between the second provider party and the signing party (102) where data sent by the second provider party is responsive to at least a second key of the second provider party and data sent by the signing party is responsive to at least the private key (156) of the signing party which is related to the public key (154) of the signing party;processing responsive to the first key (153) by the first provider party (101) of data (157) received in the communication to produce a first digital signature (159) checkable as related to the public key (154) of the signing party (102);processing responsive to the second key by the second provider party of data received in the communication to produce a second digital signature checkable as corresponding to the public key (154) of the signing party (102);the foregoing steps characterized in that there exists at least a third key and at least a fourth key such that: when the third key is substituted for the first key (153) by the first provider party (101) and the fourth key is substituted for the second key by the second provider party, and when the message content of the data (155;157) that was communicated between the first provider party (101) and the signing party (102) is instead communicated between the second provider party and the signing party, and when the message content of the data that was communicated between the second provider party and the signing party (102) is instead communicated between the first provider party (101) and the signing party, then the processing step of the first provider party (101) still yields the first digital signature (159) and the processing step of the second provider party still yields the second digital signature. Un procédé de chiffrage de signature numérique pour au moins une première entité réalisatrice (101) et une deuxième entité réalisatrice pour développer des signatures numériques vérifiables comme correspondant à une clé publique (104) d'une entité signataire (102), le procédé comprenant les étapes consistant à :    communiquer, entre la première entité réalisatrice (101) et l'entité signataire (102), une donnée (155, 157), où la donnée (155) envoyée par la première entité réalisatrice est sensible à au moins à une première clé (153) de la première entité réalisatrice et la donnée (157) envoyée par l'entité signataire est sensible au moins à la clé privée (156) de l'entité signataire qui est liée à la clé publique (154) de l'entité signataire;communiquer entre la deuxième entité réalisatrice et l'entité signataire (102) une donnée dans laquelle la donnée envoyée par la deuxième entité réalisatrice est sensible au moins à une deuxième clé de la deuxième entité réalisatrice et où la donnée envoyée par l'entité signataire est sensible au moins à la clé privée (156) de l'entité signataire qui est liée à la clé publique (154) de l'entité signataire;faire traiter par la première entité réalisatrice (101), d'une manière sensible à la première clé (153), la donnée (157) reçue dans la communication pour produire une première signature numérique (159) vérifiable en tant que liée à la clé publique (154) de l'entité signataire;faire traiter par la deuxième entité réalisatrice, d'une manière sensible à la deuxième clé, la donnée reçue dans la communication pour produire une deuxième signature numérique vérifiable comme correspondant à la clé publique (154) de l'entité signataire (102);les étapes précédentes étant caractérisées en ce qu'il existe au moins une troisième clé et au moins une quatrième clé telles que :    lorsque l'on remplace, par la troisième clé, la première clé (153) de la première entité réalisatrice (101) et, par la quatrième clé, la deuxième clé de la deuxième entité réalisatrice,    et lorsque le contenu du message de la donnée (154;157) qui a été communiqué entre la première entité réalisatrice (101) et l'entité signataire (102) est communiqué, au lieu de cela, entre la deuxième entité réalisatrice et l'entité signataire,    et que le contenu du message de la donnée qui a été communiqué entre la deuxième entité réalisatrice et l'entité signataire (102) est communiqué, au lieu de cela, entre la première entité réalisatrice (101) et l'entité signataire,    l'étape de traitement de la première entité réalisatrice (101) fournit encore la première signature numérique (159) et l'étape de traitement de la deuxième entité réalisatrice fournit encore la deuxième signature numérique. Verfahren zur Verschlüsselung einer digitalen Unterschrift, bei dem mindestens eine erste Ausgeberpartei (101) und eine zweite Ausgeberpartei digitale Unterschriften entwickeln, die dahingehend überprüfbar sind, daß sie dem öffentlichen Schlüssel (154) einer unterzeichnenden Partei (102) entsprechen, wobei das Verfahren folgende Schritte aufweist: Übermitteln von Daten (155;157) zwischen der ersten Ausgeberpartei (101) und der unterzeichnenden Partei (102), wobei die von der ersten Ausgeberpartei übermittelten Daten (155) auf mindestens einen ersten Schlüssel (153) der ersten Ausgeberpartei ansprechen, während Daten (157), die von der unterzeichnenden Partei übermittelt werden, mindestens auf den privaten Schlüssel (156) der unterzeichnenden Partei ansprechen, wobei dieser Schüssel mit dem öffentlichen Schlüssel (154) der unterzeichnenden Partei in Beziehung steht;Übermitteln von Daten zwischen der zweiten Ausgeberpartei und der unterzeichnenden Partei (102), wobei die von der zweiten Ausgeberpartei übermittelten Daten auf mindestens einen zweiten Schlüssel der zweiten Ausgeberpartei ansprechen, während Daten, die von der unterzeichnenden Partei übermittelt werden, auf mindestens den privaten Schlüssel (156) der unterzeichnenden Partei ansprechen, wobei dieser Schlüssel mit dem öffentlichen Schlüssel (154) der unterzeichnenden Partei in Beziehung steht;Verarbeiten der auf den ersten Schlüssel (153) ansprechenden und durch die Übermittlung empfangenen Daten (157) durch die erste Ausgeberpartei (101), um eine erste digitale Unterschrift (159) herzustellen, die dahingehend überprüfbar ist, daß sie mit dem öffentlichen Schlüssel (154) der unterzeichnenden Partei (102) in Beziehung steht;Verarbeiten der auf den zweiten Schlüssel ansprechenden und durch die Übermittlung erhaltenen Daten durch die zweite Ausgeberpartei, zur Erzeugung einer zweiten digitalen Unterschrift, die dahingehend überprüfbar ist, daß sie dem öffentlichen Schlüssel (154) der unterzeichnenden Partei (102) entspricht;wobei die genannten Schritte dadurch gekennzeichnet sind, daß mindestens ein dritter Schlüssel und mindestens ein vierter Schlüssel besteht, derart, daß: wenn der erste Schlüssel (153) von seiten der ersten Ausgeberpartei (101) durch den dritten Schlüssel ersetzt wird, und der zweite Schlüssel von seiten der zweiten Ausgeberpartei durch den vierten Schlüssel ersetzt wird;und wenn der Nachrichteninhalt der Daten (155;157), der zwischen der ersten Ausgeberpartei (101) und der unterzeichnenden Partei (102) übermittelt wurde, jetzt zwischen der zweiten Ausgeberpartei (101) und der unterzeichnenden Partei übermittelt wird;und wenn der Nachrichteninhalt der Daten, der zwischen der zweiten Ausgeberpartei und der unterzeichnenden Partei (102) übermittelt wurde, jetzt zwischen der ersten Ausgeberpartei (101) und der unterzeichnenden Partei übermittelt wird;daß dann der Verarbeitungsschritt der ersten Ausgeberpartei (101) nach wie vor die erste digitale Unterschrift (159) liefeft, und der zweite Verarbeitungsschritt der zweiten Ausgeberpartei nach wie vor die zweite digitale Unterschrift liefert.
  2. 2
    A method according to claim 1 characterized in that there exists a probability distribution for independent choice of the first key and the second key so that any resulting signature is substantially equally likely to have resulted from processing responsive to the data messages of the first communication as from the data messages of the second communication. Un procédé selon la revendication 1, caractérisé en ce qu'il existe une répartition de probabilité pour un choix indépendant de la première clé et de la deuxième clé afin qu'il soit, sensiblement, également probable que toute signature résultante a résulté d'un traitement sensible aux messages de données de la première communication qu'aux messages de données de la deuxième communication. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß es eine Wahrscheinlichkeitsverteilung für die unabhängige Wahl des ersten Schlüssels und des zweiten Schlüssels gibt, so daß bei jeder beliebigen resultierenden Unterschrift im wesentlichen die gleiche Wahrscheinlichkeit besteht, daß sie aus einer Verarbeitung hervorgegangen ist, die auf die Datennachrichten der ersten Mitteilung, wie auch auf die Datennachrichten der zweiten Mitteilung anspricht.
  3. 3
    A method according to claim 2 characterized in that the first and second keys are chosen substantially independently and substantially according to the distribution. Un procédé selon la revendication 2, caractérisé en ce que la première et la deuxième clés sont choisies de façon sensiblement indépendante et sensiblement selon la répartition. Verfahren nach Anspruch 2, dadurch gekennzeichnet, daß der erste und der zweite Schlüssel im wesentlichen unabhängig voneinander und im wesentlichen entsprechend der Verteilung gewählt werden.
  4. 4
    A method according to any of the previous claims characterized in that algorithmic transformations are used at least in part as a source for the first and second keys. Un procédé selon l'une quelconque des revendications précédentes caractérisé en ce que des transformations algorithmiques sont utilisées au moins en partie comme source de la première et de la deuxième clés. Verfahren nach einem beliebigen vorhergehenden Anspruch, dadurch gekennzeichnet, daß Algorithmentransformationen mindestens zum Teil als Quelle für den ersten und den zweiten Schlüssel benutzt werden.
  5. 5
    A method according to any of the previous claims characterized in that unpredictable physical phenomena are used at least in part as a source for the first and second keys. Un procédé selon l'une quelconque des revendications précédentes, caractérisé en ce que des phénomènes physiques imprévisibles sont utilisés au moins en partie comme source de la première et de la deuxième clés. Verfahren nach einem beliebigen vorhergehenden Anspruch, dadurch gekennzeichnet, daß unvorhersehbare physikalische Phänomene mindestens zum Teil als Quelle für den ersten und zweiten Schlüssel benutzt werden.
  6. 6
    A method according to any of the previous claims characterized in that a provider party chooses the message upon which the digital signature is produced. Un procédé selon l'une quelconque des revendications précédentes, caractérisé en ce qu'une entité réalisatrice choisit le message sur lequel la signature numérique est produite. Verfahren nach einem beliebigen vorhergehenden Anspruch, dadurch gekennzeichnet, daß eine Ausgeberpartei die Nachricht wählt, auf der die digitale Unterschrift erzeugt wird.
  7. 7
    A method according to any of the previous claims characterized in that more than two provider parties each develop a digital signature. Un procédé selon l'une quelconque des revendications précédentes, caractérisé en ce que plus de deux entités réalisatrices développent chacune une signature numérique. Verfahren nach einem beliebigen vorhergehenden Anspruch, dadurch gekennzeichnet, daß mehr als zwei Ausgeberparteien jeweils eine digitale Unterschrift entwickeln.
  8. 8
    A method according to claim 6 characterized by substantially complete unlinkability of a set of digital signatures to the corresponding set of messages communicated with the supplier parties. Un procédé selon la revendication 6, caractérisé par une impossibilité sensiblement complète de relier un jeu de signatures numériques au jeu correspondant de messages communiqués avec les entités réalisatrices. Verfahren nach Anspruch 6, gekennzeichnet durch eine im wesentlichen totale Unverknüpfbarkeit einer Gruppe digitaler Unterschriften mit der entsprechenden Gruppe von Nachrichten, die zwischen den Lieferparteien übermittelt werden.
  9. 9
    A method according to any of the previous claims characterized in that at least one provider party develops plural digital signatures. Un procédé selon l'une quelconque des revendications précédentes, caractérisé en ce qu'au moins une entité réalisatrice développe plusieurs signatures numériques. Verfahren nach einem beliebigen vorhergehenden Anspruch, dadurch gekennzeichnet, daß mindestens eine Ausgeberpartei mehrere digitale Unterschriften entwickelt.
  10. 10
    A method according to any of the previous claims, characterized in that a provider party (101) checks a digital signature (159) developed. Un procédé selon l'une quelconque des revendications précédentes, caractérisé en ce qu'une entité réalisatrice (101) vérifie une signature numérique (159) développée. Verfahren nach einem beliebigen vorhergehenden Anspruch, dadurch gekennzeichnet, daß eine Ausgeberpartei (101) eine entwickelte digitale Unterschrift (159) überprüft.
  11. 11
    A method according to any of the previous claims characterized in that a digital signature developed by a provider party (101) is checked by another party (105). Un procédé selon l'une quelconque des revendications précédentes, caractérisé en ce qu'une signature numérique développée par une entité réalisatrice est vérifiée par une autre entité (105). Verfahren nach einem beliebigen vorhergehenden Anspruch, dadurch gekennzeichnet, daß eine von einer Ausgeberpartei (101) entwickelte digitale Unterschrift von einer anderen Partei (105) überprüft wird.
  12. 12
    A method according to any of the previous claims characterized in that a set of provider parties each form a product with an element derived from a respective key in forming the respective data message sent to the signing party (102), and that the processing steps by provider parties includes forming a product of the respective data received with a multiplicative inverse of a signed form of the respective key, in a finite structure where such multiplication and multiplicative inverses are defined. Un procédé selon l'une quelconque des revendications précédentes, caractérisé en ce qu'un jeu d'entités réalisatrices forme chacune un produit avec un élément dérivé d'une clé respective en formant la donnée de message respective envoyée à l'entité signataire (102), et en ce que les étapes de traitement effectuées par les entités réalisatrices comprennent la formation d'un produit de la donnée respective reçue avec un inverse multiplicatif d'une forme signée de la clé respective, dans une structure finie où sont définis cette multiplication et ces inverses multiplicatifs. Verfahren nach einem beliebigen vorhergehenden Anspruch, dadurch gekennzeichnet, daß bei einer Gruppe von Ausgeberparteien jede Partei ein Multiplikationsprodukt mit einem Element bildet, das einem entsprechenden Schlüssel bei der Erstellung der entsprechenden Datennachricht entnommen wird, die an die unterzeichnende Partei (102) übermittelt wird, und daß die Verarbeitungsschritte der Ausgeberparteien die Bildung eines Produktes der jeweiligen empfangenen Daten und einer multiplikativen Umkehrung einer unterschriebenen Form des jeweiligen Schlüssels in eine finite Struktur einbeziehen, in der die Multiplikation und multiplikative Umkehrungen definiert werden.
  13. 13
    A method according to any of the previous claims characterized in that:a first message signal t (155) is formed by transforming first value m using a first key k (153) according to t ≡ mke (mod n), where e is a public signing key and n is a public signature modulus;a second message signal t' (157) is formed by transforming the first message signal t (155) using a secret signing key d according to t' ≡ td (mod n);the second message signal t' is processed using the first key k to produce a digital signature m' described by m' ≡ md (mod n);and the digital signature m' is checked by verifying that m'e ≡ m (mod n). Un procédé selon l'une quelconque des revendications précédentes caractérisé en ce que :    un premier signal de message t (155) est formé en transformant une première valeur m en utilisant une première clé k (153) selon l'équation t ≡ mke (mod n), où e est une clé publique de signature et n est un module public de signature;un deuxième signal de message t' (157) est formé en transformant le premier signal de message t (155) en utilisant une clé secrète de signature d selon l'équation t' ≡ te (mod n);le deuxième signal de message t' est traité en utilisant la première clé k pour produire une signature numérique m' décrite par m' ≡ md (mod n);et    la signature numérique m' est vérifiée en vérifiant que m'e ≡ m (mod n). Verfahren nach einem beliebigen vorhergehenden Anspruch, dadurch gekennzeichnet, daß: ein erstes Nachrichtensignal t (155) durch Transformation eines ersten Wertes m unter Benutzung eines ersten Schlüsselst k (153) entsprechend der Formel t ≡ m x ke (mod n) gebildet wird, wobei e ein öffentlicher Unterschriftsleistungsschlüssel und n ein öffentlicher Unterschriftsmodul ist;ein zweites Nachrichtensignal t' (157) durch Transformation des ersten Nachrichtensignals t (155) unter Verwendung eines geheimen Unterschriftsleistungsschlüssels d entsprechend der Formel t'≡ td (mod n) gebildet wird;das zweite Nachrichtensignal t' unter Benutzung des ersten Schlüssels k verarbeitet wird, um eine digitale Unterschrift m' zu erzeugen, die durch die Formel m' ≡ md (mod n) beschrieben wird;und die digitale Unterschrift m' dadurch überprüft wird, daß die Formel m'e ≡ m (mod n) erfüllt wird.
  14. 14
    A method according to any of the previous claims characterized in that it is used in providing untraceability of value transfers. Un procédé selon l'une quelconque des revendications précédentes, caractérisé en ce qu'il est utilisé pour réaliser l'impossibilité de retracer des transferts de valeurs. Verfahren nach einem beliebigen vorhergehenden Anspruch, dadurch gekennzeichnet, daß es im Hinblick auf die Erzielung der Unnachvollziehbarkeit des Wertetransfers benutzt wird.
  15. 15
    A method according to claim 14 characterized in that a digital signature, that is received in exchange for value, is checked. Un procédé selon la revendication 14 caractérisé en ce qu'une signature numérique, qui est reçue en échange d'une valeur, est vérifiée. Verfahren nach Anspruch 14, dadurch gekennzeichnet, daß eine digitale Unterschrift, die im Austausch von Werten empfangen wird, überprüft wird.
  16. 16
    A method according to claim 15 characterized in that a checking party maintains a record depending on previously checked signatures to detect signatures that are presented more than once. Un procédé selon la revendication 15 caractérisé en ce qu'une entité vérificatrice maintient un enregistrement qui est fonction des signatures vérifiées précédemment afin de détecter les signatures qui sont présentées plus d'une fois. Verfahren nach Anspruch 15, dadurch gekennzeichnet, daß die prüfende Partei ein Verzeichnis über früher geprüfte Unterschriften führt, um Unterschriften ermitteln zu können, die mehr als einmal präsentiert worden sind.
  17. 17
    Appareil de chiffrage pour au moins une première entité réalisatrice (101) et une deuxième entité réalisatrice pour développer des signatures numériques (159) vérifiables comme correspondant à une clé publique (154) d'identité signataire (102), l'appareil comprenant :un moyen pour communiquer une donnée (155;157) entre la première entité réalisatrice (101) et l'entité signataire (102) comprenant un moyen sensible à une première clé (153) de la première entité réalisatrice pour développer une donnée envoyée par la première entité réalisatrice, et un moyen, sensible à au moins la clé privée (156) de l'entité signataire liée à la clé publique de l'entité signataire (154), pour développer une donnée (157) envoyée par l'entité signataire,;un moyen pour communiquer une donnée entre la deuxième entité réalisatrice et l'entité signataire (102) comprenant un moyen, sensible à au moins une deuxième clé de la deuxième entité réalisatrice , pour développer une donnée envoyée par la deuxième entité réalisatrice et un moyen, sensible au moins à la clé privée (156) de l'entité signataire liée à la clé publique (154) de l'entité signataire, pour développer une donnée envoyée par l'entité signataire;un moyen sensible la première clé (153) pour traiter une donnée (157) reçue par la première entité réalisatrice (101) afin de produire une première signature numérique (159) vérifiable en tant que liée à la clé publique (154) de l'entité signataire (102);et    un moyen sensible à la deuxième clé pour traiter une donnée reçue par la deuxième entité réalisatrice afin de produire une deuxième signature numérique vérifiable comme correspondant à la clé publique (154) de l'entité signataire (102);caractérisé en ce que les sources de clés sont susceptibles de réaliser au moins une troisième clé et au moins une quatrième clé de telle manière que :    lorsque la première entité réalisatrice remplace la première clé (153) par la troisième clé et que la deuxième entité réalisatrice remplace la deuxième clé par la quatrième clé,    et que le contenu du message de la donnée (155;157) qui a été communiqué entre la première entité réalisatrice (101) et l'entité signataire (102) est communiqué, au lieu de cela, entre la deuxième entité réalisatrice et l'entité signataire,    et que le contenu du message de la donnée qui a été communiqué entre la deuxième entité réalisatrice et l'entité signataire (102) est communiqué, au lieu de cela, entre la première entité réalisatrice (101) et l'entité signataire,    le moyen de traitement de la première entité réalisatrice (101) fournit encore la première signature numérique (159) et le moyen de traitement de la deuxième entité réalisatrice fournit encore la deuxième signature numérique. Cryptographic apparatus for at least a first provider party (101) and a second provider party to develop digital signatures (159) checkable as corresponding to a public key (154) of a signing party (102), the aparatus comprising: means for communicating data (155;157) between the first provider party (101) and the signing party (102) including means for developing data sent by the first provider party responsive to at least a first key (153) of the first provider party, and means for developing data (157) sent by the signing party responsive to at least the private key (156) of the signing party related to the public key of the signing party (154);means for communicating data between the second provider party and the signing party (102) including means for developing data sent by the second provider party responsive to at least a second key of the second provider party and means for developing data sent by the signing party responsive to at least the private key (156) of the signing party related to the public key (154) of the signing party;means for processing data (157) received by the first provider party (101) responsive to the first key (153) to produce a first digital signature (159) checkable as related to the public key (154) of the signing party (102);and means for processing data received by the second provider party responsive to the second key to produce a second digital signature checkable as corresponding to the public key (154) of the signing party (102);characterized in that the key sources are able to provide at least a third key and at least a fourth key such that: when the third key is substituted for the first key (153) by the first provider party (101) and the fourth key is substituted for the second key by the second provider party, and when the message content of the data (155;157) that was communicated between the first provider party (101) and the signing party (102) is instead communicated between the second provider party and the signing party, and when the message content of the data that was communicated between the second provider party and signing party (102) is instead communicated between the first provider party (101) and the signing party, then the processing means of the first provider party (101) still yields the first digital signature (159) and the processing means of the second provider party still yields the second digital signature. Verschlüsselungsgerät für mindestens eine Ausgeberpartei (101) und eine zweite Ausgeberpartei zur Entwicklung digitaler Unterschriften (159), die dahingehend überprüfbar sind, daß sie einem öffentlichen Schlüssel (154) einer unterzeichnenden Partei (102) entsprechen, wobei das Gerät folgende Komponenten aufweist: Einrichtungen zum Übermitteln von Daten (155;157) zwischen der ersten Ausgeberpartei (101) und der unterzeichnenden Partei (102), mit Einrichtungen zur Ermittlung von durch die erste Ausgeberpartei übermittelten Daten, die mindestens auf einen ersten Schlüssel (153) der ersten Ausgeberpartei ansprechen, und mit Einrichtungen zur Ermittlung von durch die unterzeichnende Partei übermittelten Daten (157), die auf mindestens den privaten Schlüssel (156) der unterzeichnenden Partei ansprechen, wobei dieser Schlüssel mit dem öffentlichen Schlüssel der unterzeichnenden Partei (154) in Beziehung steht;Einrichtungen zum Übermitteln von Daten zwischen der zweiten Ausgeberpartei und der unterzeichnenden Partei (102), mit Einrichtungen zur Entwicklung von durch die zweite Ausgeberpartei übermittelten Daten, die auf mindestens einen zweiten Schlüssel der zweiten Ausgeberpartei ansprechen, und mit Einrichtungen zur Entwicklung von durch die unterzeichnende Partei übermittelten Daten, die auf mindestens den privaten Schlüssel (156) der unterzeichnenden Partei ansprechen, wobei dieser Schlüssel mit dem öffentlichen Schlüssel (154) der unterzeichnenden Partei in Beziehung steht;Einrichtungen zur Verarbeitung von Daten (157), die von der ersten Ausgeberpartei (101) empfangen wurden und auf den ersten Schlüssel (153) ansprechen, um eine erste digitale Unterschrift (159) zu erzeugen, die dahingehend überprüfbar ist, daß sie mit dem öffentlichen Schlüssel (154) der unterzeichnenden Partei (102) in Beziehung steht;und Einrichtungen zur Verarbeitung von Daten, die von der zweiten Ausgeberpartei empfangen wurden und auf den zweiten Schlüssel ansprechen, um eine zweite digitale Unterschrift zu erzeugen, die dahingehend überprüfbar ist, daß sie mit dem öffentlichen Schlüssel (154) der unterzeichnenden Partei (102) entspricht;dadurch gekennzeichnet, daß die Schlüsselquellen mindestens einen dritten Schlüssel und mindestens einen vierten Schlüssel liefern können, derart, daß: wenn von der ersten Ausgeberpartei (101) der erste Schlüssel (153) durch den dritten Schlüssel ersetzt wird, und von der zweiten Ausgeberpartei der zweite Schlüssel durch den vierten Schlüssel ersetzt wird;und wenn der Nachrichteninhalt der Daten (155;157), der zwischen der ersten Ausgeberpartei (101) und der unterzeichnenden Partei (102) übermittelt wurde, jetzt zwischen der zweiten Ausgeberpartei und der unterzeichnenden Partei übermittel wird;und wenn der Nachrichteninhalt der Daten, der zwischen der zweiten Ausgeberpartei und der unterzeichnenden Partei (102) übermittelt wurde, jetzt zwischen der ersten Ausgeberpartei (101) und der unterzeichnenden Partei übermittelt wird;daß dann die Verarbeitungseinrichtungen der ersten Ausgeberpartei (101) nach wie vor die erste digitale Unterschrift (159) liefern, und die Verarbeitungseinrichtungen der zweiten Ausgeberpartei nach wie vor die zweite digitale Unterschrift liefern.
  18. 18
    An apparatus according to claim 17 characterized in that means are provided for a set of provider parties each to form a product with an element derived from a respective key in forming data messages sent to the signing party (102), and that the processing means of each provider partiy includes means for forming a product of data received with a multiplicative inverse of a signed form of the respective key, in a finite structure where such multiplication and multiplicative inverses are defined. Gerät nach Anspruch 17, dadurch gekennzeichnet, daß Einrichtungen für eine Gruppe von Ausgeberparteien vorgesehen sind, wobei jede Gruppe ein Multiplikationsprodukt mit einem Element bildet, das einem entsprechenden Schlüssel bei der Bildung von an die unterzeichnende Partei (102) übermittelten Datennachrichten entnommen wird, und daß die Verarbeitungseinrichtungen jedes Ausgebers Einrichtungen aufweisen, die zur Bildung eines Produktes der empfangenen Daten und einer multiplikativen Umkehrung einer unterschriebenen Form des entsprechenden Schlüssels in einer finiten Struktur dienen, in der die Multiplikation und die multiplikativen Umkehrungen definiert werden. Un appareil selon la revendication 17, caractérisé en ce qu'il est prévu pour un jeu d'entités réalisatrices, des moyens pour former chacune un produit avec un élément dérivé d'une clé respective pour former des messages de données envoyés à l'entité signataire (102), et en ce que le moyen de traitement de chaque entité réalisatrice comprend un moyen pour former un produit de donnée reçu par un inverse multiplicatif d'une forme signée de la clé respective, dans une structure finie où sont définis cette multiplication et ces inverses multiplicatifs.
  19. 19
    An apparatus according to claim 17 or 18 characterized in that means are provided to use algorithmic transformations at least in part as a source for the first and second keys. Gerät nach Anspruch 17 oder 18, dadurch gekennzeichnet, daß Einrichtungen vorgesehen sind, um Algorithmentransformationen mindestens teilweise als Quelle für den ersten und den zweiten Schlüssel zu benutzen. Un appareil selon la revendication 17 ou 18, caractérisé en ce qu'il est prévu des moyens pour utiliser des transformations algorithmiques au moins en partie en tant que source de la première et de la deuxième clés.
  20. 20
    An apparatus according to any of the claims 17-19 characterized in that means are provided to use unpredictable physical phenomena at least in part as a source for the first and second keys. Gerät nach einem beliebigen Anspruch 17 bis 19, dadurch gekennzeichnet, daß Mittel vorgesehen sind, um unvorhersehbare physikalische Phänomene mindestens zum Teil als Quelle für den ersten und den zweiten Schlüssel zu benutzen. Un appareil selon l'une quelconque des revendications 17 à 19, caractérisé en ce qu'il est prévu des moyens pour utiliser des phénomènes physiques imprévisibles au moins en partie comme source de la première et de la deuxième clés.
  21. 21
    An apparatus according to any of the claims 17-20 characterized in that at a provider party means are provided to choose the message upon which the digital signature is produced. Gerät nach einem beliebigen Anspruch 17 bis 20, dadurch gekennzeichnet, daß bei einer Ausgeberpartei Einrichtungen vorgesehen sind, um die Nachricht auszuwählen, auf der die digitale Unterschrift angebracht ist. Un appareil selon l'une quelconque des revendications 17 à 20, caractérisé en ce qu'il est prévu, à une entité réalisatrice, un moyen pour choisir le message sur lequel la signature numérique est produite.
  22. 22
    An apparatus according to any of the claims 17-21 characterized in that at a provider party (101) means are provided to check a digital signature (159) developed. Gerät nach einem beliebigen Anspruch 17 bis 21, dadurch gekennzeichnet, daß bei einer Ausgeberpartei (101) Einrichtungen vorgesehen sind, um eine entwickelte digitale Unterschrift (159) zu überprüfen. Un appareil selon l'une quelconque des revendications 17 à 21, caractérisé en ce qu'il est prévu, à une entité réalisatrice (101), un moyen pour vérifier une signature numérique développée (159).
  23. 23
    An apparatus according to any of the claims 17-22 characterized in that a set of provider parties each transform a respective first message signal by at least forming a product with an element derived from a corresponding key, and that the means for processing resulting data messages by provider parties include means for forming a product of data received with a multiplicative inverse of a signed form of the corresponding key, in a finite structure where such multiplication and multiplicative inverses are defined. Gerät nach einem beliebigen Anspruch 17 bis 22, dadurch gekennzeichnet, daß bei einer Gruppe von Ausgeberparteien jede Partei ein entsprechendes erstes Nachrichtensignal mindestens durch Bilden eines Produktes mit einem Element transformiert, das einem entsprechenden Schlüssel entnommen wird, und daß die Einrichtungen zur Verarbeitung der durch die Ausgeberparteien entstehenden Datennachrichten Einrichtungen aufweisen, die zur Bildung eines Produktes empfangener Daten mit einer multiplikativen Umkehrung einer unterschriebenen Form des entsprechenden Schlüssels in einer finiten Struktur dienen, in der die Multiplikation und die multiplikativen Umkehrungen definiert sind. Un appareil selon l'une quelconque des revendications 17 à 22, caractérisé en ce qu'un jeu d'entités réalisatrices transforme chacune un premier signal de message respectif en formant au moins un produit avec un élément dérivé d'une clé correspondante, et en ce que le moyen destiné au traitement, par les entités réalisatrices, des messages de données résultants comprennent des moyens pour former un produit de données reçu par un inverse multiplicatif d'une forme signée de la clé correspondante, dans une structure finie où sont définis cette multiplication et ces inverses multiplicatifs.
  24. 24
    An apparatus according to any of the claims 17-23 characterized in that:means are provided to form a first information signal t (155) by transforming first data in using a first key k (153) according to t ≡ mke (mod n), where e is a public signing key and n is a public signature modulus;means are provided to form a second information signal t' (157) by transforming the first information signal t (155) using a secret signing key d according to t' ≡ td (mod n);means are provided to process the second information signal t' using the first key k to produce a digital signature m' described by m' ≡ md (mod n);and means are provided to check the digital signature m' by verifying that m'e ≡ m (mod n). Gerät nach einem beliebigen Anspruch 17 bis 23, dadurch gekennzeichnet, daß: Einrichtungen zur Bildung eines ersten Informationssignals t (155) durch Transformation erster Daten m unter Verwendung eines ersten Schlüssels k (153) entsprechend der Formel: t ≡ m x ke (mod n) vorgesehen sind, wobei e ein öffentlicher Unterschriftsleistungsschlüssel und n ein öffentlicher Unterschriftsmodul ist;Einrichtungen zur Erzeugung eines zweiten Informationssignals t' (157) durch Transformation des ersten Informationssignals t (155) unter Verwendung eines geheimen Unterschriftsleistungsschlüssels d entsprechend der Formel: t' ≡ te (mod n) vorgesehen sind;Einrichtungen zur Verarbeitung des zweiten Informationssignals t' unter Verwendung des ersten Schlüssels k zur Erzeugung einer digitalen Unterschrift m' vorgesehen sind, die durch die Formel m' ≡ md (mod n) beschrieben wird;und Einrichtungen zur Überprüfung der digitalen Unterschrift m' durch den Nachweis vorgesehen sind, daß die Formel: m'e ≡ m (mod n) erfüllt wird. Un appareil selon l'une quelconque des revendications 17 à 23, caractérisé en ce que :    il est prévu des moyens pour former un premier signal d'information t (155) en transformant une première donnée m en utilisant une première clé k (153) selon la formule t ≡ mke (mod n), où e est une clé publique de signature et n est un module public de signature;il est prévu des moyens pour former un deuxième signal d'information t' (157) en transformant le premier signal d'information t (155) en utilisant une clé secrète de signature d selon t, ≡ td (mod n);il est prévu des moyens sont pour traiter le deuxième signal d'information t' en utilisant la première clé k pour produire une signature numérique m' décrite par m' ≡ md (mod n);et    il est prévu des moyens pour vérifier la signature numérique m' en vérifiant que m'e ≡ m (mod n).
  25. 25
    An apparatus according to any of the claims 17-24 characterized in that it is used in providing untraceability of value transfers. Gerät nach einem beliegigen Anspruch 17 bis 24, dadurch gekennzeichnet, daß es im Hinblick auf die Erzielung der Unnachvollziehbarkeit des Wertetransfers benutzt wird. Un appareil selon l'une quelconque des revendications 17 à 24, caractérisé en ce qu'il est utilisé pour garantir l'impossibilité de retracer des transferts de valeurs.
  26. 26
    An apparatus according to claim 25 characterized in that means are provided for checking a digital signature received in exchange for value. Gerät nach Anspruch 25, dadurch gekennzeichnet, daß Einrichtungen zur Überprüfung eines im Austausch für Werte empfangenen Digitalsignals vorgesehen sind. Un appareil selon la revendication 25, caractérisé en ce que des moyens sont prévus pour vérifier une signature numérique reçue en échange d'une valeur.
  27. 27
    An apparatus according to claim 26 characterized in that at a checking party means are provided to maintain a record depending on previously checked signatures to detect signatures that are presented more than once. Gerät nach Anspruch 26, dadurch gekennzeichnet, daß bei der überprüfenden Partei Einrichtungen vorgesehen sind, um ein Verzeichnis von früher überprüften Unterschriften zu führen, anhand dessen Unterschriften ermittelt werden, die mehr als einmal präsentiert worden sind. Un appareil selon la revendication 26, caractérisé en ce que des moyens sont prévus à une entité vérificatrice pour maintenir un enregistrement qui est fonction de signatures vérifiées précédemment afin de détecter des signatures qui sont présentées plus d'une fois.
Independent claims27