The invention relates to a method for deriving a partial signature for a subset (I) of a set of messages ({m_1, …, m_n}), called subset of messages, said partial signature being intended to prove the validity of a signature of the set of messages for the messages of the subset of messages, said method, implemented by a partial signature derivation entity, comprising: - a step (E12) of receiving the set of messages ({m_1, …, m_n}) and a signature of said set of messages, said signature comprising signature elements ((q, s)) of the set of messages, - a step (E13) of deriving a first verification element (A) calculated from the messages of the set other than those of the subset of messages, and - a step (E14) of deriving a second verification element (B) intended to prove that the first verification element is formed correctly, and of sending a partial signature specific to the subset of messages to a verification entity (12), said partial signature comprising a constant number of elements comprising at least the elements of the signature of the set of messages, the first verification element (A) and the second verification element (B), said partial signature being intended to be verified with only the messages of the subset of messages.
L'invention concerne un procédé de dérivation d'une signature partielle pour un sous-ensemble (I) d'un ensemble de messages ({m_1, …, m_n}), dit sous- ensemble de messages, ladite signature partielle étant destinée à prouver la validité d'une signature de l'ensemble de messages pour les messages du sous-ensemble de messages, ledit procédé, mis en œuvre par une entité de dérivation de signature partielle, comprenant : - une étape (E12) de réception de l'ensemble de messages ({m_1, …, m_n}) et d'une signature dudit ensemble de messages, ladite signature comprenant des éléments de signature ((q, s)) de l'ensemble de messages, - une étape (E13) de dérivation d'un premier élément de vérification (A) calculé à partir des messages de l'ensemble autre que ceux du sous-ensemble de messages, et - une étape (E14) de dérivation d'un deuxième élément de vérification (B) destiné à prouver que le premier élément de vérification est bien formé, et d'envoi à une entité de vérification (12) d'une signature partielle propre au sous-ensemble de messages, ladite signature partielle comprenant un nombre constant d'éléments comprenant au moins les éléments de la signature de l'ensemble de messages, le premier élément de vérification (A) et le deuxième élément de vérification (B), ladite signature partielle étant destinée à être vérifiée avec les seuls messages du sous-ensemble de messages.