椭圆曲线和超椭圆曲线上标量乘的快速计算

来源 :山东大学 | 被引量 : 0次 | 上传用户:waterkkk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
椭圆曲线密码体制(ECC)是建立在椭圆曲线离散对数问题基础上的。在实现ECC中的加解密计算时,标量乘(点乘)是其中一个基本的运算。所谓标量乘就是将椭圆曲线上的一个有理点连续相加若干次,其中相加的次数是一个整数,称之为标量。将整数标量表示为特殊的形式可以降低标量的海明重量(非零比特的个数),从而加快标量乘的计算,比如非邻接表示(Non-Adjacent Form, NAF)和滑动窗口表示(wNAF)的方法。这些传统的标量乘算法主要是基于标量的二进制表示的。使用两个或者多个基来表示整数标量,可以进一步降低标量的海明重量,比如Doche等人提出的双基链法就是以2和3为基来表示标量。之后还出现了几个双基链的扩展算法,比如多基链、扩展的双基链、基于树的双基链等。这类基于双基链的整数表示,都是通过贪心算法编码获得的,很难精确计算出它们的平均海明重量。于是,这些使用双基链或多基链的标量乘算法中参数的设置是通过经验或者仿真实验来进行的,而这些算法的平均时间复杂性也很难精确分析。此外,编码算法本身的运行速度有时会变慢。Longa和Miri提出的多基NAF、窗口多基NAF和扩展窗口多基NAF,是另一种双基、多基表示。本文讨论了扩展的窗口多基表示,对其分析得到了它的精确平均海明重量,进而计算出使用它的标量乘算法的平均时间复杂性。说明了多基NAF和窗口多基NAF都是扩展窗口多基NAF的特殊情况。正是因为可以对扩展的窗口多基NAF进行精确的形式化分析,该算法中的参数可以根据不同情况方便的选取,使该标量乘算法达到最快。分析结果表明,在大素数域上进行标量乘计算时,扩展窗口多基NAF算法跟类双基链法相比更快,并且其编码算法如传统的NAF算法一样简单和快速。Smart等人曾多次研究了在特征为3的域上如何快速计算标量乘。,本文在特征为3的域上,分别改进了投影、雅可比和LD坐标系上的点运算公式。特别是三倍点和倍点-点加运算公式的加快,使得扩展窗口多基NAF算法在这种情况下可以大大提高标量乘的计算速度。新设计的快速点运算公式与Smart的相比,速度提高了4%-15%。在不需要额外存储空间的情况下,使用改进后的点运算公式的扩展窗口多基NAF算法比Smart等人的“三倍点-点加”算法快了22.5%。如果有足够的存储空间,新算法比Smart等人的快了37.1%。在特征为2的域上计算标量乘时,Bernstein等人曾提出使用二元Edwards曲线来加快计算速度。在二元域上,一条普通的椭圆曲线有多个有理等价的二元Edwards曲线。那么在将普通曲线转换为二元Edwards曲线时,可以挑选参数是稀疏整数(非零比特数目很少)的二元Edwards曲线来加快标量乘的计算。本文通过代数变换,提出了更快的算法来将一般曲线变换为等价的二元Edwards曲线。在某些已有的数论、密码学函数库的实现中,域上的求逆、求元素的迹等运算与乘法相比的比率比较大,这时新算法的时间复杂性明显较低。比如使用NTL5.4.2或者Magma进行仿真实验时,新算法的速度可以提高23.3%-16.6%。超椭圆曲线上的标量乘与椭圆曲线上的非常相似,但是其上的除子运算公式要复杂很多。蒙特卡洛梯度算法是一个经典的标量乘算法,使用它可以有效抵抗简单边带信道攻击。本文在特征为2的域上,通过改进超椭圆曲线上的除子加法运算公式,来加速超椭圆曲线上的蒙特卡洛梯度算法。在特征为2的域上,新的运算公式的运行速度在投影坐标系和Lange提出的两种新坐标系上比之前的公式均有所提高。特别是在类型Ⅱ的曲线上,新公式比之前的公式快了4%-8.3%。双核及多核处理器的广泛应用,促使人们研究如何并行实现椭圆曲线密码体制中的运算。Mishra曾首次考虑将流水线方法和点运算公式原子化的方法相结合,设计适用于双核环境下且可以抵抗边带信道攻击的标量乘计算方案,但是他只考虑了雅可比坐标系。本文进一步将Edwards曲线、反向Edwards曲线和扭曲Edwards曲线上的点运算公式原子化,设计出新的标量乘计算方案。如果使用传统的NAF算法计算标量乘,新方案比Mishra的快了12.5%。如果使用窗口算法计算标量乘,那么当窗口值选取为5时,新方案快了14.3%。此外,新算法可以抵抗简单边带信道攻击和差分边带信道攻击,且没有增加额外的运算量。
其他文献
对话式教学,并非是简单的你问我答,而是人与人之间心灵的交流、思想的碰撞。本文结合教学实际,简要分析对话式教学需要注意的几个问题,并以教学实例,阐述如何利用对话式教学
知粉都很有文采,为《知北游》中的人物写了无数好对联,小编佩服之余.也没忘记让更多的知粉一同欣赏哦。先欣赏一下0O三千弱水O0同学的作品吧,实在是太有才了!
利用高温度梯度定向凝固技术——液态金属冷LMC(liquid metal cooling)技术制备了单晶铸件,采用ProCAST有限元模拟软件包计算了LMC定向凝固工艺下,不同抽拉速度单晶高温合金铸件
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
利用TiO2纳米颗粒为晶种,在200℃的水溶液中制备了规则的TiO2纳米棒阵列.利用扫描电子显微镜(SEM)、X射线衍射光谱(XRD)、紫外可见光谱(UV-Vis)表征了一维棒状纳米材料的晶相结构、
社区,是指有共同文化的居住于同一区域的人群。“社区”一词源于拉丁语,原意是亲密的关系和共同的东西,汉语中本无这一说法,20世纪30年代,中国社会学家在翻译英文学术著作时,
通过对享有“动漫之都”之称的杭州市的调研,了解到国产动漫发展的一些现状问题,国产动漫的进一步发展应让内容、理念的变革先行,应面向全年龄段人员的需求,同时还需结合国情积极
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
项目开发阶段的主要风险控制为项目执行奠定了成功的基础。掌握开发阶段的关键问题和应对策略具有重要现实意义。研究项目开发阶段的关键问题,并基于马来西亚IPP电站项目在标
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield