Nova Patents
JP3873603B2

Method and device for digital signature

Abstract

This record has no abstract on file.

Term

Term ended

Expired 6 October 2020, 6 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

18 claims: 7 independent, 11 dependent

  1. 1
    メッセージに対するディジタル署名を生成するディジタル署名生成装置であって、 署名生成時に作成する署名ログ L が一つ以上登録されたログリストを格納した記憶手段と、 前記ログリストを参照して新たなディジタル署名を生成する署名生成手段と、 前記新たなディジタル署名の生成時に新たな署名ログを生成して前記ログリストに登録する登録手段と、を備え、 i 番目の前記署名ログ L i は、前記 ディジタル署名生成装置が受信した 受信済みのメッセージM i に対して生成した署名値S i と、前記署名データを特定する署名識別子ID i と、前記受信済みのメッセージM i のハッシュ値h(M i )と、前記受信済みのメッセージM i より一つ前に受信したメッセージM i -1 に対する署名ログL i -1 に含まれる署名値S i -1 と、前記受信済みのメッセージM i -1 のハッシュ値h(M i -1 )と、からなる前データP i -1 のハッシュ値h(P i -1 )と、からなり、 前記署名生成手段は、前記ログリストを参照し、前記ログリストにすでに登録されている、受信済みメッセージM N-1 に対する署名ログL N-1 に含まれる前データP N-1 のハッシュ値h(P N-1 )を計算する手段と、前記署名対象であるメッセージM N のハッシュ値h(M N )と、計算した、前記前データP N-1 のハッシュ値h(P N-1 )と、を含むデータに対して、当該ディジタル署名生成装置に記憶されている秘密鍵を用いて、署名値S N を生成する手段と、を備え、 前記登録手段は、前記署名対象である受信メッセージM N と、前記署名対象である受信メッセージM N に対する署名ログL N と、を前記ログリストに登録する 手段を備える ことを特徴とするディジタル署名生成装置 。
  2. 2
    請求項1に記載のディジタル署名生成装置であって、さらに、 前記署名対象メッセージM N および/または前記署名対象メッセージM N に対する署名ログL N を、他の装置へ送信する送信手段を備える ことを特徴とするディジタル署名生成装置 。
  3. 3
    請求項1または2に記載のディジタル署名生成装置であって、さらに、 前記記憶手段に格納された署名ログを公開する公開手段を備える ことを特徴とするディジタル署名生成装置 。
  4. 4
    請求項1ないし3いずれか一に記載のディジタル署名生成装置であって、さらに、 前記前データP N-1 のハッシュ値h(P N-1 )を計算する手段は、前記前データP N-1 として、前記ログリストにすでに登録されている、受信したメッセージM N-2 に対する署名ログL N-2 に含まれる前記データP N-2 のハッシュ値をさらに計算の対象とする ことを特徴とするディジタル署名生成装置 。
  5. 5
    請求項1ないし4いずれか一に記載のディジタル署名生成装置であって、 前記署名ログL i は、さらに、当該署名ログに含まれる署名値を生成する際に用いた秘密鍵に対応する公開鍵に関わる公開鍵証明書に対応付けられる情報を含む ことを特徴とするディジタル署名生成装置 。
  6. 6
    請求項1に記載のディジタル署名生成装置によって生成された、メッセージに対するディジタル署名を検証するディジタル署名検証装置であって、 前記ディジタル署名S N と、前記署名対象メッセージM N と、を受け付ける検証対象受付手段と、 検証対象の前記ディジタル署名に対応する署名ログL N より後に前記ログリストに登録された署名ログを取得する履歴取得手段、と、 取得した前記署名ログに含まれる、前記署名ログL N よりあとに前記ログリストに登録され、かつ、信頼する署名ログL N+T 以前に前記ログリストに登録された、取得した前記署名ログL i に対し、前記署名ログL i に含まれる前データ のハッシュ値 h( P i -1 ) が、前記署名ログL i の一つ前に登録された署名ログL i -1 に含まれる 署名値 S i-1 とメッセージ M i-1 のハッシュ値 h(M i-1 ) とからなる データを前記ハッシュ関数の入力としたときに計算されるハッシュ値と一致するか否かを検証する連鎖検証手段と、を備える ことを特徴とするディジタル署名検証装置 。
  7. 7
    請求項6に記載のディジタル署名の検証装置であって、さらに、 前記検証対象受付手段が受け付けた検証対象となる署名ログL N が、前記履歴取得手段が取得した前記署名ログに登録されているか否かを調べる登録状態検証手段を備える ことを特徴とするディジタル署名検証装置 。
  8. 8
    請求項6または7に記載のディジタル署名の検証装置であって、 前記信頼する署名ログとは、前記検証対象となるディジタル署名S N よりあとに前記ディジタル署名生成装置において生成されたディジタル署名に関わる署名ログであって、当該署名ログ L N+T または当該署名ログ L N+T のハッシュ値 h(L N+T ) が、前記連鎖検証手段による検証が実行される以前に、公開された署名ログである ことを特徴とするディジタル署名検証装置 。
  9. 9
    請求項6ないし8いずれか一に記載のディジタル署名の検証装置であって、 前記ディジタル署名検証装置と、前記ディジタル署名生成装置は、同一の装置であって、 前記履歴取得手段は、前記ディジタル署名生成装置において前記記憶手段にあらかじめ格納されている、前記ログリストに含まれる前記署名ログ、を参照する ことを特徴とするディジタル署名検証装置 。
  10. 10
    電子計算機を、メッセージに対するディジタル署名を生成するディジタル署名生成装置として動作させる、ディジタル署名生成プログラムが記憶された記憶媒体であって、前記プログラムは、前記電子計算機に、 記憶手段に、署名生成時に作成する署名ログが一つ以上登録されたログリストを格納する処理と、 前記ログリストを参照して新たなディジタル署名を生成する署名生成処理と、 前記新たなディジタル署名の生成時に新たな署名ログを生成して前記ログリストに登録する登録処理と、を実行させ、 i 番目の前記署名ログL i は、前記 ディジタル署名生成装置が受信した 受信済みのメッセージM i に対して生成した署名値S i と、前記署名データを特定する署名識別子ID i と、前記受信済みのメッセージM i のハッシュ値h(M i )と、前記受信済みのメッセージM i より一つ前に受信したメッセージM i -1 に対する署名ログL i -1 に含まれる、署名値S i -1 と、前記受信済みのメッセージM i -1 のハッシュ値h(M i -1 )と、からなる前データP i -1 のハッシュ値h(P i -1 )と、からなり、 前記署名生成処理は、前記ログリストを参照し、前記ログリストにすでに登録されている、受信済みメッセージM N-1 に対する署名ログL N-1 に含まれる前データP N-1 のハッシュ値h(P N-1 )を計算する処理と、 前記署名対象であるメッセージM N のハッシュ値h(M N )と、計算した、前記前データP N-1 のハッシュ値h(P N-1 )と、を含むデータに対して、当該電子計算機に記憶されている秘密鍵を用いて、署名値S N を生成する処理と、からなり、 前記登録処理は、前記署名対象である受信メッセージM N と、前記署名対象である受信メッセージM N に対する署名ログL N と、を前記ログリストに登録する 処理からなる ことを特徴とするディジタル署名生成プログラムが記憶された記憶媒体 。
  11. 11
    請求項10に記載の ディジタル署名生成 プログラムが記憶された記憶媒体であって、 前記ディジタル署名生成プログラムは、さらに、前記電子計算機に、 前記署名対象メッセージM N および/または前記署名対象メッセージM N に対する署名ログL N を、他の装置へ送信する送信処理を実行させる ことを特徴とするディジタル署名生成プログラムが記憶された記憶媒体 。
  12. 12
    請求項10または11に記載の ディジタル署名生成 プログラムが記憶された記憶媒体であって、 前記ディジタル署名生成プログラムは、さらに、前記電子計算機に、 前記記憶手段に格納された署名ログを公開する公開処理を実行させる ことを特徴とするディジタル署名生成プログラムが記憶された記憶媒体 。
  13. 13
    請求項10ないし12いずれか一に記載の ディジタル署名生成 プログラムが記憶された記憶媒体であって、 前記前データP N-1 のハッシュ値h(P N-1 )を計算する処理は、前記前データP N-1 として、前記ログリストにすでに登録されている、受信したメッセージM N-2 に対する署名ログL N-2 に含まれる前記データP N-2 のハッシュ値をさらに計算の対象とする ことを特徴とするディジタル署名生成プログラムが記憶された記憶媒体 。
  14. 14
    請求項10ないし13いずれか一に記載の ディジタル署名生成 プログラムが記憶された記憶媒体であって、 前記署名ログL i は、さらに、当該署名ログに含まれる署名値を生成する際に用いた秘密鍵に対応する公開鍵に関わる公開鍵証明書に対応付けられる情報を含む ことを特徴とするディジタル署名生成プログラムが記憶された記憶媒体 。
  15. 15
    電子計算機を、請求項1または10に記載のディジタル署名生成装置によって生成された、メッセージに対するディジタル署名を検証するディジタル署名検証装置として動作させる、ディジタル署名検証プログラムが記憶された記憶媒体であって、 前記プログラムは、前記電子計算機に、 前記ディジタル署名S N と、前記署名対象メッセージM N と、を受け付ける検証対象受付処理と、 検証対象の前記ディジタル署名に対応する署名ログL N より後に前記ログリストに登録された署名ログを取得する履歴取得処理、と、 取得した前記署名ログに含まれる、前記署名ログL N よりあとに前記ログリストに登録され、かつ、信頼する署名ログL N+T 以前に前記ログリストに登録された、取得した前記署名ログL i に対し、前記署名ログL i に含まれる前データ のハッシュ値 h( P i -1 ) が、前記署名ログL i の一つ前に登録された署名ログL i -1 に含まれる 署名値 Si-1 とメッセージ Mi-1 のハッシュ値 h(Mi-1) とからなる データを前記ハッシュ関数の入力としたときに計算されるハッシュ値と一致するか否かを検証する連鎖検証処理と、を実行させる ことを特徴とするディジタル署名検証プログラムが記憶された記憶媒体 。
  16. 16
    請求項15に記載の ディジタル署名検証 プログラムが記憶された記憶媒体であって、 前記ディジタル署名検証プログラムは、さらに、前記電子計算機に、 前記検証対象受付処理が受け付けた検証対象となる署名ログL N が、前記履歴取得処理が取得した前記署名ログに登録されているか否かを調べる登録状態検証処理を実行させる ことを特徴とするディジタル署名検証プログラムが記憶された記憶媒体 。
  17. 17
    請求項15または16に記載の ディジタル署名検証 プログラムが記憶された記憶媒体であって、 前記信頼する署名ログとは、前記検証対象となるディジタル署名S N よりあとに前記ディジタル署名生成装置において生成されたディジタル署名に関わる署名ログ L N+T であって、当該署名ログ ログ L N+T または当該署名ログ ログ L N+T のハッシュ値 h(L N+T ) が、前記連鎖検証処理による検証が実行される以前に公開された , 署名ログである ことを特徴とするディジタル署名検証プログラムが記憶された記憶媒体 。
  18. 18
    請求項15ないし17いずれか一に記載の ディジタル署名検証 プログラムが記憶された記憶媒体であって、 前記ディジタル署名検証プログラムは、前記ディジタル署名生成装置において実行され、 前記履歴取得処理は、前記ディジタル署名生成装置において前記記憶手段にあらかじめ格納されている、前記ログリストに含まれる前記署名ログを参照する ことを特徴とするディジタル署名検証プログラムが記憶された記憶媒体 。
Independent claims18