5.4 認可產生
為了產生一個實體A的私有認可信息,認可機構應該計算一列m個數字簽名CA,CA,…….CA。更明確地說,對每一個i(1≤i≤m),CAi應按照下列程序進行計算。
a) JAi,A的“冗余身份”的第i部分,它將使用kS指定的值,依據ISO/IEC 9796中簽名過程的前四步(‘填充’,‘擴展’,‘冗余’和‘截斷與實現’),從A的標識數據的第i部分IAi計算而來。從這個過程中得到的值,表示為 IR,將按下述方法用于導出JAi
– 如果v為奇數,那么JAi=IR。
– 如果v為偶數并且(IR︱n)=+1,那么JAi=IR。
– 如果v為偶數并且(IR︱n)=-1,那么JAi=IR/2
b) CAi 由JAi按照下列公式計算得到:
CAi=(JAi)umodn.
提供給實體A的私有認可信息等于計算的簽名CA,CA,…….CA。
對于每一個i(1≤i≤m),容易看出
n)。