基于格困难问题的公钥加密算法的设计与安全性证明

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:xiangjin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于大整数因子分级和离散对数的传统公钥密码体制运算速度比较慢,这限制了它们的应用范围。随着量子计算的发展,基于新型困难问题密码算法设计的重要性被提升到了一个前所未有的高度。基于格困难问题的快速公钥算法是新型密码设计的一个重要方向,本文对此进行了研究,取得了如下成果:(1)给出了一条NTRU加密算法参数选择规则:要求NTRU的三个参数n,p,q满足分圆多项式在GF(p)和GF(q)上不可分解。此时,对于环R = Z[x]/(x~n - 1)的任意一个多项式,只要满足f(1) = 0,f在模p和模q意义下的逆一定存在。这不仅保证了密钥生成的效率,而且避免了弱密钥的产生。(2)当NTRU的公钥h与x~n -1的在环R = Z[x]/(x~n -1)上的最大公因式gcd(h,x~n -1)的次数不为零时,构造了一种类似于循环码译码的方法结合格基规约算法破解用h加密产生的密文。进一步的,若gcd(h,x~n - 1)的次数为k,攻击者只需用格基规约算法求解(n - k)维格中的SVP问题即可得到明文。(3)对三轮OAEP明文填充方案进行了分析,指出当攻击者可以获得填充方案中的随机串时,三轮OAEP并不能让RSA,ELGamal等加密算法达到适应性选择密文攻击下的语义安全性。对三轮OAEP进行了改进,使其在填充算法中随机串泄露的情况下仍然可以让加密算法达到适应性选择密文攻击下的语义安全性,并在随机预言机模型下证明了这个结论。(4)为NTRU加密算法设计了一个明文填充方案。在加密算法选择适当参数保证合法加密不会发生解密失败的条件下,该填充方案能使NTRU达到适应性选择密文攻击下的语义安全性。与现有的NTRU明文填充方案NAEP相比,我们的填充算法更简洁更便于实现。(5)提出了一种改进的NTRU加密算法。改进算法解密时能精确消除加密过程中所用的工作密钥,避免了像NTRU那样公钥所对应的CS格中任意足够短的向量都可以用来解密的情况。只有原密钥向量可以用来解密使得格基规约技术不能直接攻击改进算法,这是以计算量和密钥长度的增加为代价的。为改进算法设计了一种明文填充方案,并在随机预言机模型下证明了填充方案在适应性选择密文攻击下的语义安全性。
其他文献
真武天然气集中处理站采用CWD-430双波管差压式计量装置计量天然气流量,存在结构复杂、计量准确度低等问题。通过引进SWP流量积算仪及高级孔板阀,实施生产工艺技术改造,实现了流
针对西气东输管道沿线站场和阀室引压管口径小、壁薄,在压力增大时易发生泄漏的问题,对全线引压管实施了不停输封堵维改修作业。介绍了小口径管道在线封堵技术方案和施工流程,以
应用双参数(F、E)综合参数异常评价法(SPAE)对塔里木油田某输油管道出站2 km管段防腐层性能进行了量化分析、评价和开挖验证,发现评价结果与防腐层实际状况完全相符,被检测部分管
提高保教人员综合素质的几点做法王锦兰编者按:目前,许多幼儿园提高保教人员素质所采用的方法主要是把保教人员送出去进修和培训,但这种方式往往由于其缺乏针对性或者培训活动的
地处热带和亚热带的广西,植物资源非常丰富,但由于各种原因,植物原生生境受到严重破坏,致使一些珍稀植物日趋濒临灭绝。鉴此,拯救、保护和引种繁殖发展这些濒危珍稀植物已刻
【摘 要】:随着无人机技术的发展,无人机已广泛应用于生产生活的各个方面。无人机智能飞行研究已成为当下研究的热点,无人机避障技术的研究增加了无人机智能飞行的可实施性。为了更好地研究无人机避障技术,论文提出了一种基于毫米波雷达的多旋翼无人机避障技术的设计方案。此方案通过机载避障传感器毫米波雷达来实现多旋翼无人机避障功能,另外,无人机上同时需搭载IMU、GPS、地磁等传感器,以保证无人机的稳定飞行。  
随着高中历史课程改革的深化,高中历史教学除了要对学生进行一定的理论知识传授外,情感教育也很关键。高中历史课程的主要价值在于培养高中生的历史人文感以及积极的爱国情感
肯特管道风险评价法是一种半定量风险评价法,这种方法在我国的应用还处在起步阶段,其理论基础和应用技术都很不完善。为有效处理评分中存在的主观性和不确定性因素,将模糊综合评
目的:介绍改良经口鼻蝶入路垂体腺瘤切除术的方法、经验和护理体会.方法:20例改良经口鼻蝶入路垂体腺瘤切除,术中剥离一侧鼻黏膜,完整保留软骨性鼻中隔甚至骨性鼻中隔.结果:17例
介绍了液化石油气的特点和定量装车技术。对载重量相同的LPG公路罐车(余压不同)以及储罐不同压力下的定量装车量与发车过衡量进行了分析对比,发现了误差变化规律。通过研究LPG公