1.一种基于可撤销身份的格基聚合签名方法,包含以下参数及符号:n,m为正整数、q为质数、(1)初始化阶段
Setup(1
(2)私钥生成阶段KeyGen(msk,mpk,id)→(sk(3)密钥更新阶段KeyUpdate(msk,mpk,rl(4)签名密钥生成阶段SignKeyGen(sk(5)单签名阶段
Sign(mpk,sik,m)→σ:签名算法由签名用户执行,用户需要对消息m进行签名时运行该算法生成签名σ:(5.1)随机选择(5.2)计算r←Ay,c←H(5.3)计算z←sik(5.4)以
(6)单签名验证阶段Verify(σ,mpk,id)→(0or1),验证算法由在验证用户执行,当签名验证通过时输出1,否则输出0;验证用户根据以下两个步骤判定签名是合法:(6.1)验证
(6.2)验证c是否与H(7)聚合签名阶段AggSign(σ(7.1)计算
(7.2)计算∑=(Z,m(8)聚合签名验证AggVerify(∑,mpk,L(8.1)计算
(8.2)验证等式是否成立