Nova Patents
EP0407465B1

One-show blind signature systems

Abstract

This record has no abstract on file.

EP0407465B1, drawing sheet 1
Sheet 1 of 10

Term

Term ended

Expired 15 March 2009, 17.5 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

13 claims: 13 independent, 0 dependent

  1. 1
    A public-key digital signature method, in which private keys are generated and kept secret by an issuing party, public keys are made known by the issuing party, messages are digitally signed by the issuing party and tested by the checking party to determine their validity, the public key being known by the checking party, characterized by the steps of:issuing digital signatures by an issuing party and the issuing party ensuring that each of the issued signatures contains within its structure identifying information;partially showing to at least one checking party the structure of some of said issued signatures to allow the checking party to verify with the issuing party the digital signature property of the signatures shown while concealing, from even co-operation of every checking party and said signature issuing party, at least part of the identifying information contained in signatures shown at most once, said identifying information hence being not derivable from said signatures shown at most once;andtesting by the issuing party of said shown signatures to yield said identifying information contained in signatures shown more than once, said identifying information being derivable from said signatures shown more than once. Digitalsignaturverfahren mit öffentlichen Schlüsselwörtern, bei dem private Schlüsselwörter von einer ausgebenden Seite erzeugt und geheim gehalten werden, öffentliche Schlüsselwörter durch die ausgebende Seite bekannt gemacht werden, Nachrichten von der ausgebenden Seite digital signiert und von der prüfenden Seite auf zur Feststellung ihrer Gültigkeit getestet werden, wobei das öffentliche Schlüsselwort der prüfenden Seite bekannt ist, gekennzeichnet durch die folgenden Schritte: Ausgeben digitaler Signaturen durch eine ausgebende Seite und Sicherstellen durch die ausgebende Seite, daß jede der ausgegebenen Signaturen in seiner Struktur Identifizierungsinformationen enthält;teilweise Vorlegen der Struktur einiger der ausgegebenen Signaturen vor wenigstens eine prüfende Seite, um es der prüfenden Seite zu ermöglichen, mit der ausgebenden Seite die Digitalsignatureigenschaft der vorgelegten Signaturen, während wenigstens ein Teil der in den höchstens einmal vorgelegten Signaturen enthaltenen Identifizierungsinformationen selbst vor einer Zusammenarbeit jeder prüfenden Seite und der ausgebenden Seite verborgen bleibt, so daß die Identifizierungsinformationen nicht aus den höchstens einmal vorgelegten Signaturen abgeleitet werden können;undTesten der vorgelegten Signaturen durch die ausgebende Seite, um die in den mehr als einmal vorgelegten Signaturen enthaltenen Identifizierungsinformationen zu erhalten, wobei die Identifizierungsinformationen aus den mehr als einmal vorgelegten Signaturen ableitbar sind. Procédé de signature numérique à clé publique, dans lequel des clés privées sont produites et gardées secrètes par la partie qui les émet, dite partie émettrice, des clés publiques sont laissées connaître par la partie émettrice, des messages sont numériquement signés par la partie émettrice et contrôlés par la partie vérificatrice afin que leur validité soit déterminée, la clé publique étant connue par la partie vérificatrice, caractérisé par les opérations suivantes : faire émettre des signatures numériques par la partie émettrice, la partie émettrice assurant que chacune des signatures émises contient, à l'intérieur de sa structure, une information d'identification ;présenter partiellement, à au moins une partie vérificatrice, la structure de certaines desdites signatures émises afin de permettre à la partie vérificatrice de vérifier avec la partie émettrice la propriété de signature numérique des signatures présentées tout en dissimulant, vis-à-vis de la coopération même de chaque partie vérificatrice et de ladite partie émettrice de signatures, au moins une partie de l'information d'identification contenue dans les signatures présentées au plus une fois, ladite information d'identification ne pouvant donc pas être déduite desdites signatures présentées au plus une fois ;etfaire contrôler par la partie émettrice desdites signatures présentées, afin de produire ladite information d'identification contenue dans des signatures présentées plus d'une fois, ladite information d'identification pouvant être déduite desdites signatures présentées plus d'une fois.
  2. 2
    Procédé selon la revendication 1, où ladite information d'identification est divisée entre au moins deux parties incluses dans la structure de chacune desdites signatures émises ;au moins une desdites parties est révélée pendant ladite présentation et ladite vérification desdites signatures ;et ledit contrôle produit l'information d'identification contenue dans les parties desdites signatures qui sont révélées par les signatures ayant été présentées plus d'une fois. The method of claim 1, wherein said identifying information is divided between at least two parts included in the structure of each of said signatures issued;at least one of said parts is revealed during said showing and checking of said signatures;and said testing yields the identifying information contained in the parts of said signatures that are revealed by the signatures being shown more than once. Verfahren nach Anspruch 1, bei dem die Identifizierungsinformationen in wenigstens zwei Teile aufgeteilt sind, die in der Struktur jeder der ausgegebenen Signaturen enthalten sind;wenigstens einer der Teile während des Vorlegens und des Prüfens der Signaturen offengelegt wird;und durch das Testen die Identifizierungsinformationen erhalten werden, die in den Teilen der Signaturen enthalten sind, die durch die mehr als einmal vorgelegten Signaturen offengelegt wurden.
  3. 3
    Procédé selon la revendication 1, où l'opération de présentation partielle de la structure desdites signatures comporte la transmission d'une interrogation par ladite partie vérificatrice à la partie présentant la signature et la transmission ultérieure d'une valeur de réponse correspondante par la partie de présentation à la partie de vérification, où les réponses distinctes à des interrogations distinctes multiples résultent en des valeurs de réponse qui révèlent ladite information d'identification, mais où un nombre unique de valeurs de réponse ne révèle pas l'information d'identification. The method of claim 1, wherein the step of partially showing the structure of said signatures includes the transmission of a challenge by said checking party to the party showing the signature and subsequent transmission of a corresponding response value by the showing party to the checking party, where the distinct responses to multiple distinct challenges result in response values that reveal said identifying information but where a single number of response values does not reveal the identifying information. Verfahren nach Anspruch 1, bei dem der Schritt des teilweisen Vorlegens der Struktur der Signaturen die Übertragung einer Abfrage durch die prüfende Seite an die die Signatur vorlegende Seite und das anschließendeÜbertragen eines entsprechenden Antwortwertes von der vorlegenden Seite an die prüfende Seite beinhaltet, wobei die einzelnen Antworten auf mehrere einzelne Abfragen zu Antwortwerten führen, welche die Identifizierungsinformationen aufdecken, wobei jedoch ein einzelner Antwortwert die Identifizierungsinformationen nicht offenlegt.
  4. 4
    Procédé selon la revendication 1, comprenant en outre les opérations suivantes:faire choisir des premières valeurs d'arguments par la partie à destination de laquelle une première signature est émise, la signature contenant une première information d'identification, et la partie utilisant les premières valeurs d'arguments pour agir sur la signature émise ;et coopération desdites opérations d'émission et de présentation afin de permettre à toute unique présentation correspondant à ladite première émission et à des premières valeurs desdits arguments de correspondre également à une deuxième émission distincte ayant une deuxième information d'identification distincte pour certaines deuxièmes valeurs desdits arguments. The method of claim 1, further comprising the steps of: choosing first values of arguments by a party to whom a first signature is issued, the signature containing first identifying information, and the party using the first argument values to influence the signature issued;and co-operation of said issuing and showing steps to allow any single showing corresponding to said first issuing and first values of said arguments to also correspond to a distinct second issuing having distinct second identifying information for some second values of said arguments. Verfahren nach Anspruch 1, ferner mit den folgenden Schritten: Wählen erster Werte von Argumenten durch eine Seite, an die eine erste Signatur ausgegeben wird, wobei die Signatur erste Identifizierungsinformationen enthält, und Verwenden der erste Argumentwerte durch diese Seite, um die ausgegebene Signatur zu beeinflussen;und Zusammenwirken des Ausgabe- und des Vorlageschritts, um zu ermöglichen, daß ein beliebiges einmaliges Vorlegen, das der ersten Ausgabe und den ersten Argumentwerten entspricht, ebenfalls einer bestimmten zweiten Ausgabe mit bestimmten Identifizierungsinformationen für einige der zweiten Argumentwerte entspricht.
  5. 5
    Procédé selon la revendication 1, où chacune desdites signatures est émise dans l'une de plusieurs transactions d'émission et ladite information d'identification incluse dans chaque signature détermine un sous-ensemble approprié de transactions d'émission qui comporte la transaction dans laquelle cette signature a été émise. The method of claim 1, wherein each of said plural signatures is issued in one of plural issuing transactions and said identifying information included in each signature determines a proper subset of issuing transactions that includes the transaction in which that signature was issued. Verfahren nach Anspruch 1, bei dem jede der mehreren Signaturen in einer von mehreren Ausgabetransaktionen ausgegeben wird, und die in jeder Signatur enthaltenen Identifizierungsinformationen eine geeignete Untergruppe von Ausgabetransaktionen bestimmt, welche die Transaktion beinhaltet, während der diese Signatur ausgegeben wurde.
  6. 6
    Procédé selon l'une quelconque des revendications 1 à 5, où lesdites signatures émises sont présentées en échange de valeur. The method as in claims 1, 2, 3, 4 or 5, wherein said issued signatures are shown in exchange for value. Verfahren nach den Ansprüchen 1, 2, 3, 4 oder 5, bei dem die ausgegebenen Signaturen im Austausch für einen Wert angezeigt werden.
  7. 7
    Procédé selon la revendication 6, comprenant en outre les opérations suivantes :faire fournir des indications de somme, par la partie à destination de laquelle une signature est émise, afin de déterminer une somme à payer ;faire fournir des indications de remboursement, par ladite partie à destination de laquelle une signature est émise, afin de déterminer une somme de remboursement ;eteffectuer un traitement pour reconnaître une quelconque desdites indications de remboursement pour lesquelles ladite somme à payer plus ladite somme de remboursement dépasse un maximum arrangé à l'avance. The method of claim 6, further comprising the steps of: providing amount indications, by a party to whom a signature is issued, to determine an amount of payment;providing refund indications, by said party to whom a signature is issued, to determine an amount of refund;andprocessing to recognize any of said refund indications for which said amount of payment plus said amount of refund exceeds a pre-arranged maximum. Verfahren nach Anspruch 6, ferner mit den folgenden Schritten: Vorsehen von Betragsangaben durch eine Seite, an die eine Signatur ausgegeben wurde, um einen Zahlungsbetrag zu bestimmen;Vorsehen von Gutschriftangaben durch die Seite, an die eine Signatur ausgegeben wurde, um eine Gutschriftbetrag zu bestimmen;Verarbeiten, um jede Gutschriftangabe zu erkennen, für die der Zahlungsbetrag plus dem Gutschriftbetrag ein vorbestimmtes Maximum übersteigt.
  8. 8
    Procédé selon la revendication 7, où ladite somme de remboursement est agrégée avec une pluralité desdites sommes à payer afin de dissimuler la liaison existant entre lesdites indications de paiement et lesdites indications de remboursement qui serait fournie si chacune des sommes de remboursement devait correspondre à des sommes à payer particulières. The method of claim 7, wherein said amount of refund is aggregated over a plurality of said amounts of payment thereby concealing the linking between said payment indications and said refund indications that would be provided if each of the amounts of refund were to correspond to particular amounts of payment. Verfahren nach Anspruch 7, bei dem ein Aggregat des Gutschriftbetrags über mehrere der Zahlungsbeträge gebildet wird, um so die Zusammenhänge zwischen den Zahlungsangaben und den Gutschriftangaben zu verbergen, welche ersichtlich würden, entspräche jeder der Gutschriftbeträge bestimmten Zahlungsbeträgen.
  9. 9
    A public-key digital signature system including an issuing party and a checking party; the issuing party comprising means for generating private keys; means for making known public keys; issuing means for issuing digital signatures; and means for testing these digital signatures, characterized in:a. that the issuing means are arranged for issuing digital signatures that contain within their structure identifying information;b. that means are provided at the checking party for checking with the issuing party the structure of said signatures when partially shown and that means are provided for concealing at least part of said identifying information in said signatures shown once;andc. that the signature testing means are arranged for yielding said identifying information in said signatures shown more than once. Digitalsignatursystem mit öffentlichen Schlüsselwörtern mit einer ausgebenden Seite und einer prüfenden Seite;wobei die ausgebende Seite Einrichtungen zum Erzeugen privater Schlüsselwörter, Einrichtungen zum Veröffentlichen von öffentlichen Schlüsselwörtern, Ausgabeeinrichtungen zum Ausgeben digitaler Signaturen, und Einrichtungen zum Testen dieser digitalen Signaturen aufweist, dadurch gekennzeichnet, a. daß die Ausgabeeinrichtungen zum Ausgeben digitaler Signaturen ausgebildet sind, die Identifizierungsinformationen in ihrer Struktur enthalten;b. daß Einrichtungen auf seiten der prüfenden Seite vorgesehen sind, um mit der ausgebenden Seite die Struktur der Signaturen zu prüfen, wenn diese teilweise vorgelegt werden, und daß Einrichtungen zum Verbergen wenigstens eines Teils der Identifizierungsinformationen in den einmalig vorgelegten Signaturen vorgesehen sind;undc. daß die Signaturtesteinrichtungen zum Ausgeben der Identifizierungsinformationen in den mehr als einmal vorgelegten Signaturen ausgebildet sind. Système de signature numérique à clé publique, comportant une partie émettrice et une partie vérificatrice ;la partie émettrice comprenant des moyens servant à produire des clés privées ;des moyens servant à faire connaître des clés publiques ;des moyens d'émission servant à émettre des signatures numériques ;et des moyens servant à contrôler ces signatures numériques, caractérisé en ce que : a. les moyens d'émission sont conçus pour émettre des signatures numériques qui contiennent, à l'intérieur de leur structure, une information d'identification;b. des moyens sont prévus, au niveau de la partie vérificatrice, pour vérifier avec la partie émettrice la structure desdites signatures lorsqu'elles sont partiellement présentées et des moyens sont prévus pour dissimuler au moins une partie de ladite information d'identification dans lesdites signatures présentées une seule fois ;etc. les moyens de contrôle de signatures sont conçus pour produire ladite information d'identification dans lesdites signatures présentées plus d'une fois.
  10. 10
    Signatursystem nach Anspruch 9, bei dem die Identifizierungsinformationen in wenigstens zwei Teile aufgeteilt sind, wenigstens einer der Teile während des Vorlegens der Signaturen offengelegt wird, und die Testeinrichtungen die Identifizierungsinformationen ermitteln, die in den Teilen enthalten sind, die bei mehr als einmaligem Vorlegen der Signatur offengelegt wurden. Système de signature selon la revendication 9, où ladite information d'identification est divisée en au moins deux parties, au moins l'une desdites parties étant révélée lorsque ladite signature est présentée et lesdits moyens de contrôle produisent ladite information d'identification à partir des parties révélées lorsque ladite signature est présentée plus d'une fois. The signature system of claim 9, wherein said identifying information is divided into at least two parts, at least one of said parts is revealed when said signature is shown and said testing means yields said identifying information from the parts revealed when said signature is shown more than once.
  11. 11
    Signatursystem nach Anspruch 9, ferner mit d. Einrichtungen zum Übertragen einer Abfrage der Signatur, die Signaturkarten vorgelegt wurde; unde. Einrichtungen zum Übertragen einer Antwort auf die Abfrage, welche die Identifizierungsinformationen nur dann offenlegt, wenn mehr als eine Abfrage übertragen wird. Système de signature selon la revendication 9, comprenant en outre :d. les moyens servant à transmettre une interrogation sur ladite signature présentée à des cartes de signature ;ete. des moyens servant à transmettre une réponse à ladite interrogation, qui ne révèle ladite information d'identification que lorsque plus d'une desdites interrogations a été transmise. The signature system of claim 9 further comprising: d. means for transmitting a challenge of said signature being shown to signature cards;ande. means for transmitting a response to said challenge which reveals said identifying information only when more than one of said challenges is transmitted.
  12. 12
    Signatursystem nach Anspruch 9, bei dem jede der Signaturen in einer von mehreren Ausgabetransaktionen ausgegeben wird, und die in jeder Signatur enthaltenen Identifizierungsinformationen eine geeignete Untergruppe von Ausgabetransaktionen bestimmt, die mit erheblicher Wahrscheinlichkeit die Transaktion einschließt, in der diese Signatur ausgegeben wurde. Système de signature selon la revendication 9, où chacune desdites signatures est délivrée dans l'une d'une pluralité de transactions d'émission, et ladite information d'identification incluse dans chaque signature détermine un sous-ensemble approprié de transactions d'émission qui, avec une probabilité notable, comporte la transaction dans laquelle cette signature a été émise. The signature system of claim 9, wherein each of said signatures is issued in one of a plurality of issuing transactions, and said identifying information included in each signature determines a proper subset of issuing transactions that with substantial probability includes the transaction in which that signature was issued.
  13. 13
    Signatursystem nach einem der Ansprüche 9 bis 12, bei dem die Signatur eine Form der wertbezogenen Zahlung ist. Système de signature selon l'une quelconque des revendications 9 à 12, où ladite signature est une forme de paiement pour une valeur. The signature system as in any one of claims 9 to 12, wherein said signature is a form of payment for value.
Independent claims13