Nova Patents
EP0318097B1

Undeniable signature systems

Abstract

This record has no abstract on file.

EP0318097B1, drawing sheet 1
Sheet 1 of 6

Term

Term ended

Expired 22 November 2008, 17.8 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

20 claims: 20 independent, 0 dependent

  1. 1
    A cryptographic method for forming and checking undeniable signatures based on the issuance of a public key by a signing party where the signatures are called "undeniable" because they can be verified in a protocol between a checking party (611) and the signing party (601) in which the signing party is unable to conduct the protocol improperly so as to "deny" the validity of a valid signature without there being at least a substantially high probability that the verifying party will learn that the signing party is conducting the protocol improperly the method comprising the steps of:creating a public key (604) and a corresponding private key (604) by a signing party and providing the public key to at least a checking party ;supplying an unsigned message by a provider party (605) to said signing party;forming an undeniable signature (602) on said unsigned message received by said signing party, at least responsive to said private key corresponding to said public key, and returning the resulting undeniably signed message to said provider party;forming at least one challenge (612), by a checking party, responsive to a challenge key (613) substantially at least temporarily unknown to said signing party and responsive in at least one member of the pair comprising said undeniably signed message and said unsigned message, and supplying said challenge to said signing party;transforming (603) at least one said challenge received by said signing party at least partially responsive to said private key and returning the result as a response to said checking party;andchecking (617) at least one said response received by said checking party responsive both to said challenge key and to t least the other member of said pair comprising said undeniably signed message and said unsigned message, so as to give substantially high certainty in distinguishing between the three cases (a) that the purported undeniably signed message is a valid undeniable signature corresponding both to said public key and to said unsigned message (b) that the purported undeniably signed message is not a valid undeniable signature corresponding both to said pub!ic key and to said unsigned message, and (c) that the response by the signing party is an improper response. Kryptographisches Verfahren zur Bildung und Überprüfung von unbestreitbaren Unterschriften, welche auf der Abgabe eines öffentlichen Schlüssels durch eine unterzeichnende Partei beruhen, wobei die Unterschriften als "unbestreitbar" bezeichnet werden, da sie in einem Protokoll zwischen einer prüfenden Partei (611) und der unterzeichnenden Partei (601) verifiziert werden können, bei welchem die unterzeichnende Partei nicht in der Lage ist das Protokoll unkorrekt durchzuführen, um so die Gültigkeit einer gültigen Unterschrift zu "bestreiten", ohne daß es eine zumindest im wesentlichen hohe Wahrscheinlichkeit gibt, daß die verifizierende Partei erfahren wird, daß die unterzeichnende Partei das Protokoll unkorrekt durchführt, wobei das Verfahren die Schritte umfaßt: Erzeugen eines öffentlichen Schlüssels (604) und eines entsprechenden privaten Schlüssels (604) durch eine unterzeichnende Partei, und Bereitstellen des öffentlichen Schlüssels zumindest einer prüfenden Partei;Liefern einer nicht unterschriebenen Nachricht durch eine Bereitstellerpartei (605) an die unterzeichnende Partei;Bilden einer unbestreitbaren Unterschrift (602) auf der nicht unterschriebenen Nachricht, welche von der unterzeichnenden Partei empfangen wurde, zumindest ansprechend auf den privaten Schlüssel, welcher dem öffentlichen Schlüssel entspricht, und Rückgabe der resultierenden unbestreitbar unterschriebenen Nachricht an die Bereitstellerpartei;Bilden mindestens einer Herausforderung (612) durch eine prüfende Partei, ansprechend auf einen Herausforderungsschlüssel (613), welcher im wesentlichen mindestens vorübergehend der unterzeichnenden Partei unbekannt ist, und ansprechend auf mindestens ein Mitglied des Paars, welches die unbestreitbar unterschriebene Nachricht und die nicht unterschriebene Nachricht umfaßt, und Liefern der Herausforderung an die unterzeichnende Partei;Transformieren (603) der zumindest einen Herausforderung, welche von der unterzeichnenden Partei empfangen wurde, zumindest teilweise ansprechend auf den privaten Schlüssel, und Rückgabe des Resultats als eine Antwort an die prüfende Partei;undPrüfen (617) der zumindest einen Antwort, welche durch die prüfende Partei empfangen wurde, ansprechend sowohl auf den Herausforderungsschlüssel als auch mindestens das andere Mitglied des Paares, welches die unbestreitbar unterschriebene Nachricht und die nicht unterschriebene Nachricht umfaßt, um so eine im wesentlichen hohe Gewißheit bei der Unterscheidung zwischen den drei Fällen zu geben, (a) daß die vermeintlich unbestreitbar unterschriebene Nachricht eine gültige unbestreitbare Unterschrift ist, welche sowohl dem öffentlichen Schlüssel als auch der nicht unterschriebenen Nachricht entspricht, (b) daß die vermeintlich unbestreitbar unterschriebene Nachricht nicht eine gültige unbestreitbare Unterschrift ist, welche sowohl dem öffentlichen Schlüssel als auch der nicht unterschriebenen Nachricht entspricht, und (c) daß die Antwort durch die unterzeichnende Partei eine unkorrekte Antwort ist. Procédé de cryptographie pour former et vérifier des signatures indéniables basé sur l'émission d'une clé publique par une partie qui signe dans lequel les signatures sont qualifiées de "indéniables" parce qu'elles peuvent être vérifiées dans un protocole entre une partie qui vérifie (611) et la partie qui signe (601) dans lequel la partie qui signe est incapable de mener le protocole de manière non convenable de façon à "nier" la validité d'une signature valide sans qu'il y ait au moins une probabilité sensiblement élevée que la partie qui vérifie apprendra que la partie qui signe est en train de mener le protocole de manière non convenable, le procédé comprenant les étapes pour : créer une clé publique (604) et une clé privée correspondante (604) par une partie qui signe et fournir la clé publique au moins à une partie qui vérifie ;fournir un message non signé par une partie qui fournit (605) à ladite partie qui signe ;former une signature indéniable (602) sur ledit message non signé reçu par ladite partie qui signe, au moins en réponse à ladite clé privée correspondant à ladite clé publique, et renvoyer le message signé de manière indéniable qui en résulte à ladite partie qui fournit ;former au moins une interrogation (612) par une partie qui vérifie, en réponse à une clé d'interrogation 613 sensiblement inconnue au moins de manière temporaire de ladite partie qui signe et en réponse à au moins un élément de la paire comprenant ledit message signé de manière indéniable et ledit message non signé, et fournir ladite interrogation à ladite partie qui signe ;transformer (603) au moins une dite interrogation reçue de la part ladite partie qui signe au moins de manière partielle en réponse à ladite clé privée et en renvoyant le résultant comme une réponse à ladite partie qui vérifie ;etvérifier (617) au moins une dite réponse reçue par ladite partie qui vérifie en réponse à la fois à ladite clé d'interrogation et à au moins l'autre élément de ladite paire comprenant ledit message signé de manière indéniable et ledit message non signé, de manière à donner une certitude sensiblement élevée en distinguant entre les trois possibilités (a) que le message prétendu signé de manière indéniable est une signature indéniable valide correspondant à la fois à ladite clé publique et audit message non signé, (b) que le message prétendu signé de manière indéniable n'est pas une signature indéniable valide correspondant à la fois à ladite clé publique et audit message non signé, et (c) que la réponse de la part de la partie qui signe est une réponse non convenable.
  2. 2
    Procédé de la revendication 1, dans lequel ladite étape de signature (103) inclut une élévation dudit message non signé ([11]) à une puissance ssecrète de signature (X) dérivée de ladite clé privée, une telle élévation à la puissance étant effectuée dans une structure finie dans laquelle elle est définie. The method of claim 1, wherein said signing step (103) includes raising said unsigned message ([11]) to a secret signing power (x) derived from said private key, such exponentiation being performed in a finite structure where it is defined. Verfahren nach Anspruch 1, bei welchem der Unterzeichnungsschritt (102) das Potenzieren der nicht unterschriebenen Nachricht ([11]) mit einer geheimen Unterschriftspotenz (x) enthält, welche aus dem privaten Schlüssel abgeleitet wird, wobei eine solche Potenzierung in einer endlichen Struktur durchgeführt wird, wo sie definiert ist.
  3. 3
    Procédé de la revendication 2, dans lequel :au moins une partie de ladite interrogation ([21]) est formée en réponse au moins deux messages signés de manière indéniable ([12] , [10]) en les élevant à des puissances (a, b) dérivées de ladite clé d'interrogation ;au moins une partie de ladite réponse ([22]) est formée en élevant au moins une partie de ladite interrogation à une puissance (1/X) agissant comme un inverse de ladite puissance secrète de signature;etladite vérification (203) est effectuée au moins en partie en élevant les au moins deux messages non signés (m, g) correspondant auxdits au moins ceux messages signés de manière indéniable à des puissances (a, b) dérivées de ladite clé d'interrogation. The method of claim 2, wherein: at least part of said challenge ([21]) is formed responsive to at least two undeniably signed messages ([12], [10]) by raising them to powers (a,b) derived from said challenge key;at least part of said response ([22]) is formed by raising at least part of said challenge to a power (1/x) acting as an inverse of said secret signing power;andsaid checking (203) is performed at least in part by raising the at least two unsigned messages (m,g) corresponding to said at least two undeniably signed messages to powers (a,b) derived from said challenge key. Verfahren nach Anspruch 2, in welchem: zumindest ein Teil der Herausforderung ([21]) ansprechend auf mindestens zwei unbestreitbar unterschriebene Nachrichten ([12], [10]) gebildet wird, indem sie mit Potenzen (a, b) potenziert werden, welche aus dem Herausforderungsschlüssel abgeleitet werden;mindestens ein Teil der Antwort ([22]) gebildet wird, indem zumindest ein Teil der Herausforderung mit einer Potenz (1/x) potenziert wird, welche als eine Inverse der geheimen Unterschriftspotenz arbeitet;unddie Prüfung (203) zumindest teilweise dadurch durchgeführt wird, daß die mindestens zwei nicht unterschriebenen Nachrichten (m, g), welche den mindestens zwei unbestreitbar unterschriebenen Nachrichten entsprechen, mit Potenzen (a, b) potenziert werden, die aus dem Herausforderungsschlüssel abgeleitet werden.
  4. 4
    Procédé de la revendication 2, dans lequel :au moins une partie de ladite interrogation ([31]) est formée en réponse à au moins deux messages non signés (m, g) en les élevant à des puissances (a, b) dérivées de ladite clé d'interrogation ;au moins une partie de ladite réponse ([32]) est formée en élevant au moins une partie de ladite interrogation à ladite puissance secrète de signature (X), etladite vérification (305) est effectuée au moins en partie en élevant les au moins deux messages signés de manière indéniable ([12], [10]) correspondant auxdits au moins deux messages non signés à des puissances (a, b) dérivées de ladite clé d'interrogation secrète. The method of claim 2, wherein: at least part of said challenge ([31]) is formed responsive to at least two unsigned messages (m,g) by raising them to powers (a,b) derived from said challenge key;at least part of said response ([32]) is formed by raising at least part of said challenge to said secret signing power (x), andsaid checking (305) is performed at least in part by raising the at least two undeniably signed messages ([12], [10]) corresponding to said at least two unsigned messages to powers (a,b) derived from said secret challenge key. Verfahren nach Anspruch 2, in welchem: mindestens ein Teil der Herausforderung ([31]) ansprechend auf mindestens zwei nicht unterzeichnete Nachrichten (m, g) gebildet wird, indem sie mit Potenzen (a, b) potenziert werden, die aus dem Herausforderungsschlüssel abgeleitet werden;mindestens ein Teil der Antwort ([32]) gebildet wird, indem zumindest ein Teil der Herausforderung mit der geheimen Unterschriftspotenz (x) potenziert wird, und die Prüfung (305) zumindest teilweise durchgeführt wird, indem die mindestens zwei unbestreitbar unterschriebenen Nachrichten ([12], [10]), welche den mindestens zwei nicht unterschriebene Nachrichten entsprechen, mit Potenzen (a, b) potenziert werden, die aus dem geheimen Herausforderungsschlüssel abgeleitet werden.
  5. 5
    Procédé comme dans la revendication 1, comprenant en outre les étapes pour :occulter (606) ledit message non signé en réponse à une clé d'occultation (607) avant de fournir le message non signé occulté résultant à la dite partie qui signe (601) à la place du dudit message non signé ;etôter l'occulation (608) dudit message signé de manière indéniable renvoyé par ladite partie qui signe en réponse à la clé d'occultation (607). The method as in claim 1, further comprising the steps of: binding (606) said unsigned message responsive to a blinding key (607) before providing the resulting blinded unsigned message to said signing party (601) in place of said unsigned message;andunblinding (609) said undeniably signed message returned by said signing party responsive to said blinding key (607). Verfahren nach Anspruch 1, ferner umfassend die Schritte: Blenden (606) der nicht unterschriebenen Nachricht ansprechend auf einen Blendschlüssel (607), vor der Lieferung der resultierenden geblendeten, nicht unterschriebenen Nachricht an die unterzeichnende Partei (601) anstelle der nicht unterschriebenen Nachricht;Entblenden (609) der unbestreitbar unterschriebenen Nachricht, welche von der unterzeichnenden Partei zurückgegeben wird, ansprechend auf den Blendschlüssel (607).
  6. 6
    Procédé comme dans la revendication 1, comprenant en outre les étapes pour :occulter (609) en réponse à une clé d'occultation (610) ledit message signé de manière indéniable et également ledit message non signé correspondant ;etutiliser lesdits message occulté signé de manière indéniable et message occulté non signé à la place desdits message signé de manière indéniable et message non signé, respectivement, par ladite partie qui vérifie (611) en formant ladite interrogation (612) et en vérifiant ladite réponse. The method as in claim 1, further comprising the steps of: blinding (609), responsive to a blinding key (610), said undeniably signed message and also said corresponding unsigned message;andusing said blinded undeniably signed and said blinded unsigned messages in place of said undeniably signed and said unsigned messages, respectively, by said checking party (611) in forming said challenge (612) and in checking said response. Verfahren nach Anspruch 1, ferner umfassend die Schritte: Blenden (609), ansprechend auf einen Blendschlüssel (610), der unbestreitbar unterschriebenen Nachricht und auch der entsprechenden nicht unterschriebenen Nachricht;Verwenden der geblendeten unbestreitbar unterschriebenen und der geblendeten nicht unterschriebenen Nachricht anstelle der unbestreitbar unterschriebenen und der nicht unterschriebenen Nachricht, von der prüfenden Partei (611) bei der Bildung der Herausforderung (612) und bei der Prüfung der Antwort.
  7. 7
    Procédé comme dans la revendication 1, comprenant en outre les étapes pour :occulter (614) en réponse à une clé d'occultation (615) au moins une partie de l'une de ladite interrogation et de ladite réponse ;etôter l'occultation (616) en réponse à ladite clé d'occultation (615) au moins une partie de l'autre de ladite interrogation et de ladite réponse. The method as in claim 1, further comprising the steps of: blinding (614), responsive to a blinding key (615), at least part of one of said challenge and said response;andunblinding (616), responsive to said blinding key (615), at least part of the other one of said challenge and said response. Verfahren nach Anspruch 1, ferner umfassend die Schritte: Blenden (614), ansprechend auf einen Blendschlüssel (615), zumindest eines Teils der Herausforderung oder der Antwort;undEntblenden (616), ansprechend auf den Blendschlüssel (615), zumindest eines Teils des jeweils anderen.
  8. 8
    Procédé des revendications 5, 6 ou 7, dans lequel :ladite étape de signature (402) inclut une élévation dudit message non signé ([41]) à une puissance secrète de signature (Y) dérivée de ladite clé privée, une telle élévation à la puissance étant effectuée dans une structure finie dans laquelle elle est définie ;ladite étape pour occulter (401) inclut l'opération d'élévation du message (u) à occulter à une puissance (r) dérivée de ladite clé d'occultation ;etladite étape pour ôter l'occultation (403) inclut une élévation du message dont on doit ôter l'occultation à une puissance (1/r) qui agit comme une opération inverse de celle de ladite opération d'occultation. The method of claims 5, 6, or 7 wherein: said signing step (402) includes raising said unsigned message ([41]) to a secret signing power (y) derived from said private key, such exponentiation being performed in a finite structure where it is defined;said blinding step (401) includes the operation of raising the message (u) to be blinded to a power (r) derived from said blinding key;and said unblinding step (403) includes raising the message to be unblinded to a power (1/r) that acts as an inverse operation to that of said blinding operation. Verfahren nach Anspruch 5, 6 oder 7, in welchem: der Unterschriftsschritt (402) die Potenzierung der nicht unterschriebenen Nachricht ([41]) mit einer geheimen Unterschriftspotenz (y) beinhaltet, welche aus dem Privatschlüssel abgeleitet wurde, wobei eine solche Potenzierung in einer endlichen Struktur durchgeführt wird, wo sie definiert ist;der Blendschritt (401) die Operation der Potenzierung der zu blendenden Nachricht (u) mit einer aus dem Blendschlüssel abgeleiteten Potenz (r) beinhaltet;der Entblendschritt (403) die Potenzierung der zu entblendenden Nachricht mit einer Potenz (1/r) enthält, welche als eine inverse operation zur Blendoperation wirkt.
  9. 9
    Procédé des revendications 5, 6 ou 7 dans lequel :ladite étape pour signer (502) inclut une élévation dudit message non signé ([51]) à une puissance secrète de signature (Y) dérivée de ladite clé privée, une telle élévation à la puissance étant effectuée dans une structure finie où telle est définie ;ladite étape pour occulter (501) inclut la formation d'un produit de au moins un premier message (g) qui est élevé à une puissance d'occultation (r) dérivée de ladite clé d'occultation et de au moins un deuxième message (m) à occulter ;etladite étape pour ôter l'occultation (503) inclut la formation d'un produit ([53]) de l'inverse multiplicatif de la forme signée de manière indéniable dudit premier message élévé à la puissance d'occultation par ledit deuxième message. The method of claims 5, 6, or 7 wherein: said signing step (502) includes raising said unsigned message ([51]) to a secret signing power (y) derived from said private key, such exponentiation being performed in a finite structure where it is defined;said blinding step (501) includes forming a product of at least a first message (g) which is raised to a blinding power (r) derived from said blinding key times at least a second message (m) to be blinded;andsaid unblinding step (503) includes forming a product ([53]) of the multiplicative inverse of the undeniably signed form of said first message raised to the blinding power times said second message. Verfahren nach einem der Ansprüche 5, 6 oder 7, in welchem: der Unterschriftsschritt (502) das Potenzieren der nicht unterschriebenen Nachricht ([51]) mit einer geheimen Unterschriftspotenz (y) enthält, welche aus dem privaten Schlüssel abgeleitet wurde, wobei eine solche Potenzierung in einer endlichen Struktur durchgeführt wird, wo sie definiert ist;der Blendschritt (501) die Bildung eines Produkts enthält, aus zumindest einer ersten Nachricht (g) potenziert mit einer Blendpotenz (r), die aus dem Blendschlüssel abgeleitet wurde, mal zumindest einer zweiten zu blendenden Nachricht (m);undder Entblendschritt (503) die Bildung eines Produkts ([53]) enthält, der multiplikativen Inversen der unbestreitbar unterschriebenen Form der ersten Nachricht potenziert mit der Blendpotenz mal der zweiten Nachricht.
  10. 10
    Procédé des revendications 1, 2, 3 ou 4, incluant les étapes pour :émettre une signature numérique à clé publique par ladite partie qui signe en réponse à au moins une dite interrogation et une dite réponse ;etvérifier ladite signature numérique à clé publique. The method of claims 1, 2, 3, or 4 including the steps of: issuing a public key digital signature by said signing party responsive to at least one said challenge and one said response;andchecking said public key digital signature. Verfahren nach einem der Ansprüche 1, 2, 3 oder 4, einschließlich der Schritte: Abgeben einer digitalen Unterschrift mit öffentlichem Schlüssel durch die unterzeichnende Partei ansprechend auf die Herausforderung und/oder die Antwort;undPrüfung der digitalen Unterschrift mit öffentlichem Schlüssel.
  11. 11
    Apparatus for forming and checking undeniable signatures based on the issuance of a public key by a signing party where the signatures are called "undeniable" because they can be verified by means for forming and transferring messages between a checking party (611) and the signing party (601) in which the signing party is unable to conduct the transfers improperly so as to "deny" the validity of a valid signature without there being at least a substantially high probability that the verifying party will detect that the signing party is conducting the protocol improperly, the apparatus comprising:means for creating a public key (604) and a corresponding private key (604) by a signing party and for providing the public key to at least a checking party;means for supplying an unsigned message by a provider party (605) to said signing party;means for forming an undeniable signature (602) on said unsigned message received by said signing party, at least responsive to said private key corresponding to said public key, and for returning the resulting undeniably signed message to said provider party;means for forming at least one challenge (612), by a checking party, responsive to a challenge key (613) substantially at least temporarily unknown to said signing party and responsive to at least one member of the pair comprising said undeniably signed message and said unsigned message, and for supplying said challenge to said signing party;means for transforming (603) at least one said challenge received by said signing party at least partially responsive to said private key and for returning the result as a response to said checking party;andmeans for checking (617) at least one said response received by said checking party responsive both to said challenge key and to at least the other member of said pair comprising said undeniably signed message and said unsigned message, so as to give substantially high certainty in distinguishing between the three cases (a) that the purported undeniably signed message is a va!id undeniable signature corresponding both to said public key and to said unsigned message, (b) that the purported undeniably signed message is not a valid undeniable signature corresponding both to said public key and to said unsigned message, and (c) that the response by the signing party is an improper response. Dispositif pour former et vérifier des signatures indéniables basé sur l'émission d'une clé publique par une partie qui signe dans lequel les signatures sont qualifiées de "indéniables" parce qu'elles peuvent être vérifiées par un moyen pour former et transférer des messages entre une partie qui vérifie (611) et une partie qui signe (601) dans lequel la partie qui signe est incapable de mener les transferts de manière non convenable de manière à "nier" la validité d'une signature valide sans qu'il y ait au moins une probabilité sensiblement élevée que la partie qui vérifie détectera que la partie qui signe est en train de mener le protocole de manière non convenable, le dispositif comprenant : un moyen pour créer une clé publique (604) et une clé privée correspondante (604) par une partie qui signe et pour fournir la clé publique à au moins une partie qui vérifie ;un moyen pour fournir un message non signé par une partie qui fournit (605) à ladite partie qui signe ;un moyen pour former une signature indéniable (602) sur ledit message non signé reçu par ladite partie qui signe, au moins en réponse à ladite clé privé correspondant à ladite clé publique, et pour renvoyer le message signé de manière indéniable résultant à ladite partie qui fournit ;un moyen pour forme au moins une interrogation (612), par une partie qui vérifie, en réponse à une clé d'interrogation (613) sensiblement inconnue au moins d'une manière temporaire de ladite partie qui signe et en réponse à au moins un élément de la paire conprenant ledit message signé de manière indéniable et ledit message non signé, et pour fournir ladite interrogation à ladite partie qui signe ;un moyen pour transformer (603) au moins une dite interrogation reçue par ladite partie qui signe au moins de manière partielle en réponse à ladite clé privée et pour renvoyer le résultat comme une réponse à ladite partie qui signe ;etun moyen pour vérifier (617) au moins une dite réponse reçue par ladite partie qui vérifie en réponse à la fois à ladite clé d'interrogation, et à au moins l'autre élément de ladite paire comprenant ledit message signé de manière indéniable et ledit message non signé, de manière à donner une certitude sensiblement élevée dans la distinction entre les trois possibilités (a) que le message prétendu signé de manière indéniable est une signature valide indéniable correspondant à la fois à ladite clé publique et audit message non signé, (b) que le message prétendu signé de manière indéniable n'est pas une signature indéniable valide correspondant à la fois à ladite clé publique et audit message non signé, et (c) que la réponse fournie par la partie qui signe est une réponse non convenable. Vorrichtung zur Bildung und Prüfung von unbestreitbaren Unterschriften, welche auf der Abgabe eines öffentlichen Schlüssels durch eine unterzeichnende Partei beruhen, wobei die Unterschriften als "unbestreitbar" bezeichnet werden, weil sie durch Bildung und Übertragung von Nachrichten zwischen einer prüfenden Partei (611) und der unterschreibenden Partei (601) verifiziert werden können, wobei die unterzeichnende Partei nicht in der Lage ist die Übertragungen unkorrekt durchzuführen, um so die Gültigkeit einer gültigen Unterschrift zu "bestreiten", ohne daß es eine im wesentlichen hohe Wahrscheinlichkeit gibt, daß die verifizierende Partei erkennen wird, daß die unterzeichnende Partei das Protokoll unkorrekt durchführt, wobei die Vorrichtung umfaßt: eine Einrichtung zum Erzeugen eines öffentlichen Schlüssels (604) und eines entsprechenden privaten Schlüssels (604) durch eine unterzeichnende Partei, und zum Bereitstellen des öffentlichen Schlüssels zumindest einer prüfenden Partei;eine Einrichtung zum Liefern einer nicht unterschriebenen Nachricht durch eine Bereitstellerpartei (605) an die unterzeichnende Partei;eine Einrichtung zum Bilden einer unbestreitbaren Unterschrift (602) auf der nicht unterschriebenen Nachricht, welche von der unterzeichnenden Partei empfangen wurde, zumindest ansprechend auf den privaten Schlüssel, welcher dem öffentlichen Schlüssel entspricht, und zur Rückgabe der resultierenden unbestreitbar unterschriebenen Nachricht an die Bereitstellerpartei;eine Einrichtung zum Bilden mindestens einer Herausforderung (612) durch eine prüfende Partei, ansprechend auf einen Herausforderungsschlüssel (613), welcher im wesentlichen mindestens vorübergehend der unterzeichnenden Partei unbekannt ist, und ansprechend auf mindestens ein Mitglied des Paars, welches die unbestreitbar unterschriebene Nachricht und die nicht unterschriebene Nachricht umfaßt, und zum Liefern der Herausforderung an die unterzeichnende Partei;eine Einrichtung zum Transformieren (603) der zumindest einen Herausforderung, welche von der unterzeichnenden Partei empfangen wurde, zumindest teilweise ansprechend auf den privaten Schlüssel, und zur Rückgabe des Resultats als eine Antwort an die prüfende Partei;undeine Einrichtung zum Prüfen (617) der zumindest einen Antwort, welche durch die prüfende Partei empfangen wurde, ansprechend sowohl auf den Herausforderungsschlüssel als auch mindestens das andere Mitglied des Paares, welches die unbestreitbar unterschriebene Nachricht und die nicht unterschriebene Nachricht umfaßt um so eine im wesentlichen hohe Gewißheit bei der Unterscheidung zwischen den drei Fällen zu geben, (a) daß die vermeintlich unbestreitbar unterschriebene Nachricht eine gültige unbestreitbare Unterschrift ist, welche sowohl dem öffentlichen Schlüssel als auch der nicht unterschriebenen Nachricht entspricht, (b) daß die vermeintlich unbestreitbar unterschriebene Nachricht nicht eine gültige unbestreitbare Unterschrift ist, welche sowohl dem öffentlichen Schlüssel als auch der nicht unterschriebenen Nachricht entspricht, und (c) daß die Antwort durch die unterzeichnende Partei eine unkorrekte Antwort ist.
  12. 12
    Apparatus as in claim 11, wherein said signing means includes means for raising said unsigned message ([11]) to a secret signing power (x) derived from said private key, such exponeritiation being performed in a finite structure where it is defined. Dispositif comme dans la revendication 11, dans lequel ledit moyen pour signer inclut un moyen pour éléver ledit message non signé ([11]) à une puissance secrète de signature (X) dérivée de ladite clé privée, une telle élévation à la puissance étant effectuée dans une structure finie dans laquelle elle est définie. Vorrichtung nach Anspruch 11, in welcher die Unterschriftseinrichtung eine Einrichtung enthält zur Potenzierung der nicht unterschriebenen Nachricht ([11]) mit einer geheimen Unterschriftspotenz (x), welche aus dem privaten Schlüssel abgeleitet wurde, wobei die Potenzierung in einer endlichen Struktur durchgeführt wird, wo sie definiert ist.
  13. 13
    Apparatus as in claim 12, wherein:at least part of said challenge ([21]) is formed responsive to at least two undeniably signed messages ([12], [10]) by means for raising them to powers (a, b) derived from said challenge key;at least part of said response ([22]) is formed by means for raising at least part of said challenge to a power (1/x) acting as an inverse of said secret signing power;andsaid checking (203) is performed at least in part by means for raising the at least two unsigned messages (m, g) corresponding to said at least two undeniably signed messages to powers (a, b) derived from said challenge key. Dispositif comme dans la revendication 12, dans lequel : au moins une partie de ladite interrogation ([21]) est formée en réponse à au moins deux messages ([11], [10]) signés de manière indéniable par un moyen pour les élever à des puissances (a, b) dérivées de ladite clé d'interrogation ;au moins une partie de ladite réponse ([22]) est formée par un moyen pour élever au moins une partie de ladite interrogation à une puissance (1/X) agissant comme un inverse de ladite puissance secrète de signature, etladite vérification (203) est effectuée au moins en partie par un moyen pour élever les au moins deux messages non signés (m, g) correspondant auxdits au moins deux messages signés de manière indéniable à des puissances (a, b) dérivées de ladite clé d'interrogation. Vorrichtung nach Anspruch 12, bei welcher: zumindest ein Teil der Herausforderung ([21]) ansprechend auf mindestens zwei unbestreitbar unterschriebene Nachrichten ([12], [10]) gebildet wird, indem sie mit Potenzen (a, b) potenziert werden, welche aus dem Herausforderungsschlüssel abgeleitet werden;mindestens ein Teil der Antwort ([22]) gebildet wird, indem zumindest ein Teil der Herausforderung mit einer Potenz (1/x) potenziert wird, welche als eine Inverse der geheimen Unterschriftspotenz arbeitet;unddie Prüfung (203) zumindest teilweise dadurch durchgeführt wird, daß die mindestens zwei nicht unterschriebenen Nachrichten (m, g), welche den mindestens zwei unbestreitbar unterschriebenen Nachrichten entsprechen, mit Potenzen (a, b) potenziert werden, die aus dem Herausforderungsschlüssel abgeleitet werden.
  14. 14
    Apparatus as in claim 12, wherein:at least part of said challenge ([31]) is formed responsive to at least two unsigned messages (m, g) by means for raising them to powers (a, b) derived from said challenge key;at least part of said response ([32]) is formed by means for raising at least part of said challenge to said secret signing power (x), andsaid means for checking (305) includes at least means for raising the at least two undeniably signed messages ([12], [10]) corresponding to said at least two unsigned messages to powers (a, b) derived from said secret challenge key. Dispositif comme dans la revendication 12, dans lequel : au moins une partie de ladite interrogation ([31]) est formée en réponse à au moins deux messages non signés (m, g) par un moyen pour les élever à des puissances (a, b) dérivées de ladite clé d'interrogation ;au moins une partie de ladite réponse ([32]) est formée par un moyen pour élever au moins une partie de ladite interrogation à ladite puissance secrète de signature (X) ;etledit moyen pour vérifier (305) inclut au moins un moyen pour élever les au moins deux messages signés de manière indéniable ([12], [10]) correspondant auxdits au moins deux messages non signés à des puissances (a, b) dérivées de ladite clé secrète d'interrogation. Vorrichtung nach Anspruch 12, bei welcher: mindestens ein Teil der Herausforderung ([31]) ansprechend auf mindestens zwei nicht unterzeichnete Nachrichten (m, g) gebildet wird, indem sie mit Potenzen (a, b) potenziert werden, die aus dem Herausforderungsschlüssel abgeleitet werden;mindestens ein Teil der Antwort ([32]) gebildet wird, indem zumindest ein Teil der Herausforderung mit der geheimen Unterschriftspotenz (x) potenziert wird, unddie Prüfung (305) zumindest teilweise durchgeführt wird, indem die mindestens zwei unbestreitbar unterschriebenen Nachrichten ([12], [10]), welche den mindestens zwei nicht unterschriebene Nachrichten entsprechen, mit Potenzen (a, b) potenziert werden, die aus dem geheimen Herausforderungsschlüssel abgeleitet werden.
  15. 15
    Apparatus as in claim 11, further comprising; means for blinding (606) said unsigned message responsive to a blinding key (607) before the resulting blinded unsigned message is provided to said signing party (601) in place of said unsigned message; andmeans for unblinding (608) said undeniably signed message returned by said signing party responsive to said blinding key (607). Dispositif comme dans la revendication 1, comprenant en outre :un moyen pour occulter (606) ledit message non signé en réponse à une clé d'occultation (607) avant que le message non signé occulté résuluant ne soit fourni à ladite partie qui signe (601) à la place dudit message non signé ;etun moyen pour ôter l'occultation (608) dudit message signé de manière indéniable renvoyé par ladite partie qui signe en réponse à ladite clé d'occultation (607). Vorrichtung nach Anspruch 11, ferner umfassend: eine Einrichtung zum Blenden (606) der nicht unterschriebenen Nachricht ansprechend auf einen Blendschlüssel (607) vor der Lieferung der resultierenden geblendeten nicht unterschriebenen Nachricht an die unterzeichnende Partei (601) anstelle der nicht unterschriebenen Nachricht;undeine Einrichtung zum Entblenden (609) der unbestreitbar unterschriebenen Nachricht, welche von der unterzeichnenden Partei zurückgegeben wird, ansprechend auf den Blendschlüssel (607).
  16. 16
    Apparatus as in claim 11, further comprising; means for blinding (609) responsive to a blinding key (610), said undeniably signed message and also for blinding said corresponding unsigned message; andmeans for using said blinded undeniably signed and said blinded unsigned messages in place of said undeniably signed and said unsigned messages, respectively, by said checking party (611) in said means for forming said challenge (612) and for checking said response. Dispositif comme dans la revendication 11, comprenant en outre :un moyen pour occulter (609) en réponse à une clé d'occultation (610) ledit message signé de manière indéniable et également pour occulter ledit message non signé correspondant ;etun moyen pour utiliser lesdits message occulté signé de manière indéniable et message occulté non signé à la place desdits message signé de manière indéniable et message non signé, respectivement, par ladite partie qui signe (611) dans ledit moyen pour former ladite interrogation (612) et pour vérifier ladite réponse. Vorrichtung nach Anspruch 11, ferner umfassend: eine Einrichtung zum Blenden (609), ansprechend auf einen Blendschlüssel (610), der unbestreitbar unterschriebenen Nachricht und auch der entsprechenden nicht unterschriebenen Nachricht;undeine Einrichtung zum Verwenden der geblendeten unbestreitbar unterschriebenen und der geblendeten nicht unterschriebenen Nachricht anstelle der unbestreitbar unterschriebenen und der nicht unterschriebenen Nachricht, von der prüfenden Partei (611) bei der Bildung der Herausforderung (612) und bei der Prüfung der Antwort.
  17. 17
    Apparatus as in claim 11, further comprising; means for blinding (614) responsive to a blinding key (615), at least part of one of said challenge and said response; andmeans for unblinding (616) responsive to said blinding key (615), at least part of the other one of said challenge and said response. Dispositif comme dans la revendication 11, comprenant en outre :un moyen d'occultation (614), en réponse à une clé d'occultation (615), au moins une partie de l'une de ladite interrogation et de ladite réponse ;etun moyen pour ôter l'occultation (616), en réponse à ladite clé d'occultation (615), au moins une partie de l'autre de ladite interrogation et de ladite réponse. Vorrichtung nach Anspruch 11, ferner umfassend: eine Einrichtung zum Blenden (614), ansprechend auf einen Blendschlüssel (615), zumindest eines Teils der Herausforderung oder der Antwort;undeine Einrichtung zum Entblenden (616), ansprechend auf den Blendschlüssel (615), zumindest eines Teils des jeweils anderen.
  18. 18
    Apparatus as in claims 15, 16, or 17 wherein:said means for signing (402) includes means for raising said unsigned message to ([41]) a secret signing power (y) derived from said private key, such exponentiation being performed in a finite structure where it is defined;said means for blinding (401) includes means for raising the message (u) to be blinded to a power (r) derived from said blinding key;andsaid means for unblinding (403) includes means for raising the message to be unblinded to a power (1/r) that acts as an inverse operation to that of said blinding operation. Dispositif comme dans les revendications 15, 16 ou 17, dans lequel : ledit moyen pour signer (402) inclus un moyen pour élever ledit message non signé ([41]) à une puissance secrète de signature (Y) dérivée de ladite clé privée, une telle élévation à la puissance étant effectuée dans une structure finie où elle est définie ;ledit moyen d'occultation (401) comprend un moyen pour élever le message (u) à occulter à une puissance (r) dérivée de ladite clé d'occultation ;etledit moyen pour ôter l'occultation (403) inclut un moyen pour élever le message dont on doit ôter l'occultation à une puissance (1/r) qui agit comme une opération inverse de celle de ladite opération d'occultation. Vorrichtung nach Anspruch 15, 16 oder 17, bei welcher: die Unterschriftseinrichtung (402) eine Einrichtung für die Potenzierung der nicht unterschriebenen Nachricht ([41]) mit einer geheimen Unterschriftspotenz (y) beinhaltet, welche aus dem Privatschlüssel abgeleitet wurde, wobei eine solche Potenzierung in einer endlichen Struktur durchgeführt wird, wo sie definiert ist;die Blendeinrichtung (401) eine Einrichtung zur Potenzierung der zu blendenden Nachricht (u) mit einer aus dem Blendschlüssel abgeleiteten Potenz (r) enthält;unddie Entblendeinrichtung (403) eine Einrichtung für die Potenzierung der zu entblendenden Nachricht mit einer Potenz (1/r) enthält, welche als eine inverse Operation zur Blendoperation wirkt.
  19. 19
    Apparatus as in claims 15, 16, or 17 wherein:said means for signing (502) includes means for raising said unsigned message to ([51]) a secret signing power (y) derived from said private key, such exponentiation being performed in a finite structure where it is defined;said means for blinding (501) includes means for forming a product of at least a first message (g) raised to a blinding power (r) that is derived from said blinding key times at least a second message (m) to be blinded;andsaid unblinding means (503) includes means for forming a product ([53]) of the multiplicative inverse of the undeniably signed form of said first message raised to the blinding power times said second message. Dispositif comme dans les revendications 15, 16 ou 17, dans lequel : ledit moyen pour signer (502) inclut un moyen pour élever ledit message ([51]) non signé à une puissance secrète de signature (Y) dérivée de ladite clé privée, une telle élévation à la puissance étant effectuée dans une structure finie où elle est définie ;ledit moyen d'occultation (501) inclut un moyen pour former un produit de au moins un premier message (g) élevé à une puissance d'occultation (r) qui est dérivée de ladite clé d'occultation et de au moins un deuxième message (m) à occulter ;etledit moyen pour ôter l'occultation (503) inclut un moyen pour former un produit ([53]) de l'inverse multiplicatif de la forme signée de manière indéniable du premier message élevé à la puissance d'occultation et dudit deuxième message. Vorrichtung nach Anspruch 15, 16 oder 17, bei welcher: die Unterschriftseinrichtung (502) eine Einrichtung für das Potenzieren der nicht unterschriebenen Nachricht ([51]) mit einer geheimen Unterschriftspotenz (y) enthält, welche aus dem privaten Schlüssel abgeleitet wurde, wobei eine solche Potenzierung in einer endlichen Struktur durchgeführt wird, wo sie definiert ist;die Blendeinrichtung (501) eine Einrichtung zur Bildung eines Produkts enthält, aus zumindest einer ersten Nachricht (g) potenziert mit einer Blendpotenz (r), die aus dem Blendschlüssel abgeleitet wurde, mal zumindest einer zweiten zu blendenden Nachricht (m);unddie Entblendeinrichtung (503) eine Einrichtung zur Bildung eines Produkts ([53]) enthält, der multiplikativen Inversen der unbestreitbar unterschriebenen Form der ersten Nachricht potenziert mit der Blendpotenz mal der zweiten Nachricht.
  20. 20
    Apparatus as in claims 11, 12, 13, or 14 including:means for issuing a public key digital signature by said signing party responsive to at least one said challenge and one said response;andmeans for checking said public key digital signature. Dispositif comme dans les revendications 11, 12, 13 ou 14 incluant : un moyen pour émettre une signature numérique à clé publique par ladite partie qui signe en réponse à au moins une dite interrogation et une dite réponse ;etun moyen pour vérifier ladite signature numérique à clé publique. Vorrichtung nach Anspruch 11, 12, 13 oder 14, enthaltend: eine Einrichtung zum Abgeben einer digitalen Unterschrift mit öffentlichem Schlüssel durch die unterzeichnende Partei ansprechend auf die Herausforderung und/oder die Antwort;undeine Einrichtung zur Prüfung der digitalen Unterschrift mit öffentlichem Schlüssel.
Independent claims20