格理论及格基约减算法在公钥密码分析学中的应用研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:su18tt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,格理论及格基约减算法作为一个用来高效的分析、攻击公钥密码系统的工具,其角色正在变得越来越重要。格基约减算法在1990年对基于背包问题的密码系统的成功攻击,正式确立了其在密码分析学中的地位。而自从1996年Coppersmith提出用LLL算法对根较小的整系数单变量模等式及双变量等式的解法以来,对其方法的各种应用更是成了分析RSA系统及其变种的有力工具。迄今为止,各种分析方法及思路百花齐放、层出不穷,许多成果都是近几年提出的,比如Boneh和Durfee在2000年提出的对RSA的低指数攻击、Bl(o|¨)mer、Ernest等人提出的部分密钥泄漏攻击、May等人对RSA变种体制的攻击,等等。这些引人注目的成果表明,使用格基约减算法的攻击(没有误会的情况下后文简称“格攻击”)作为一种高效率的分析方法,在现代密码分析学中扮演着极其重要的地位(事实上,格攻击是与数域筛法并列的最有效的分解RSA模的分析工具)。不但如此,而且该方法的应用潜力巨大,有许多新的价值等待人们来挖掘。本论文的主要成果是:使用新的方法分析了在RSA体制中已知一部分p求N的分解的问题;此方法在实践中也可以作为一种对RSA公钥体制的部分泄漏攻击来使用。该问题的最好结果是Coppersmith在1996年提出的上界,即已知p的[1/4log2N]高位比特可以在多项式时间内分解N。本文在使用新的方法进行分析,证明了在公钥e≈1(这是RSA体制参数选择的通常情况)并且私钥d<0.483时用较少的p的高位比特就可以在多项式时间内分解N,得到了比Coppersmith原方法更优的结果。这个优化的结果进一步扩展了格攻击的应用价值。另外,本文第三章中对Coppersmith定理的最初应用也提出了一些自己的见解及扩展,提供了对更加一般的情况的分析。
其他文献
为了抑制谐波对电网造成的污染、提高变换器功率因数,功率因数校正(Power Factor Correction,PFC)技术开始被人们所关注并使用。其中单级式APFC因具有结构简单、成本较低、效
随着地区电网“调控一体化”运行管理模式的建立,作为电网调度管理和监视控制的重要技术支持系统—“调控一体”自动化系统的建设刻不容缓,本文对国内外电网运行管理模式及其技
学位
模糊逻辑是经典二值逻辑和有限值逻辑的自然延伸,已经成为当代不确定性理论与方法的主要理论基础之一,在人工智能的多个领域中得到广泛的应用.近年来,模糊逻辑算子及其分配性的
分布式光纤测温是近些年来发展较为迅速的,用在监测一定环境下温度变化的技术。它不但具有测量速度快、测量范围广和测量距离可根据需求调节等优点,还因为光纤自身拥有优良的物理特性,有着很强的抗干扰和抗腐蚀能力,所以能够保证系统运行的稳定。也正是因为这项技术拥有的一系列优良特性与优点,所以近些年来分布式光纤测温技术在国内外获得了较大的发展,涉及到了工业生产、电能输送与国防军事等许多领域。本文主要是对基于后向
多智能体系统是分布式控制的一个重要的研究分支,其主要描述为多个智能体之间通过彼此之间的信息交流、协调合作与竞争等过程来解决复杂的问题。从而使系统的容错性、鲁棒性
综合评价本身是一个复杂问题,涉及到的知识面广,数据量和计算量都比较大,评价对象也往往是比较复杂的,所以需要一个综合评价支持系统帮助人们完成评价。目前,对评价系统的研究并不
水土流失和土壤侵蚀作为一个全球性的生态环境问题,受到国际社会的广泛关注。我国的水土流失面积呈逐年扩展趋势,严重影响着我们的生存和发展。开展水土保持研究及对水土流失
众所周知,系统的渐近行为研究是分析系统的基本问题之一,为控制系统提供理论依据.1892年俄罗斯数学力学家Lyapunov为分析确定性系统提供了Lyapunov第二方法这一有力工具,同时也
兴趣是学习的推动力,在课堂教学中,培养学生的学习兴趣是提高学习效率,提高教学质量的有效手段之一。兴趣教学是最近非常提倡的一种教学方式,尤其是对于语文和政治等学生不感兴趣
电力系统可靠性是指向用户不间断地供应电力和电能的能力,并保证用户可接受的质量标准和所需数量的度量。电力系统可靠性包括充裕度和安全性两个方面。充裕度即静态可靠性,是指在静态条件下,电力系统满足用户对电力和电能量需求的能力。安全性指动态可靠性,即在动态条件下电力系统能承受突然扰动,保持不间断地为用户提供电力和电能量的能力。变电站经济性和可靠性是相互制约,增加投资可以提高可靠性,但过高的投资违反了经济性