ICS35.040 L80 GB 中华人民共和国国家标雅 GB/T15851.3—2018 代替GB/T15851一1995 信息技术 安全技术带消息恢复的 数字签名方案 第3部分:基于离散对数的机制 Information technology-Security techniques-Digital signature schemes giving message recovery-Part 3:Discrete logarithm based mechanisms (ISO/IEC9796-3:2006 MOD) 2018-12-28发布 2019-07-01实施 国家市场监督管理总局 发布 中国国家标准化管理委员会 GB/T15851.3-2018 目 次 前言 Ⅲ 引言 1范围 2规范性引用文件 1 3术语和定义 4缩略语和符号、约定 3 4.1缩略语和符号 3 4.2转换函数和掩码生成函数 5 4.3附图说明 5 5签名机制和杂凑函数之间的绑定 6 6带消息恢复的数字签名框架 6 6.1过程 6 6.2参数生成过程 7 6.3签名生成过程 7 6.4签名验证过程 7 7带消息恢复的数字签名总体模型 7.1要求 7.2函数和过程总结8 7.3用户密钥生成过程 8 7.4签名生成过程 9 7.5签名验证过程 11 8NR(Nyberg-Rueppel消息恢复签名) 13 8.1域参数和用户密钥 13 8.2签名生成过程 13 8.3签名验证过程 14 9ECNR(椭圆曲线Nyberg-Rueppel消息恢复签名) 15 9.1域参数和用户密钥 15 9.2签名生成过程 15 9.3签名验证过程 16 10ECMR(椭圆曲线Miyaji消息恢复签名) 17 10.1域参数和用户密钥 .17 10.2签名生成过程 17 10.3签名验证过程 18 11ECPV(椭圆曲线Pintsov-Vanstone消息恢复签名) 18 11.1域参数和用户参数 18 1 GB/T15851.3-2018 11.2签名生成过程 19 11.3签名验证过程 20 12 ECKNR(椭圆曲线KCDSA/Nyberg-Rueppel消息恢复签名) 21 12.1域参数和用户参数 21 12.2签名生成过程 21 附录A(资料性附录)数学转换 24 附录B(规范性附录)转换函数 26 附录C(规范性附录)掩码生成函数(密钥导出函数) 29 附录D(资料性附录)数据输入生成方式实例 30 附录E(资料性附录)ASN.1模块 31 附录F(资料性附录)算例33 附录G(资料性附录)机制特点总结45 附录H(资料性附录)方案的对应性 47 参考文献 Ⅱ ...