基于椭圆曲线离散对数问题的公钥密码及其算法研究

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:djf344010190
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
椭圆曲线密码体制是用有限域上的椭圆曲线有限群,代替基于离散对数问题密码体制中的有限群所得到的一类密码体制。严格地说,它不是一类新的密码体制,而只是已有密码体制的椭圆曲线型的翻版;但由于它具有许多独特的优点,使得人们一开始就对它进行单独研究。人们普遍认为,椭圆曲线密码体制将会成为21世纪最主要的公钥密码体制。 目前,一些典型的椭圆曲线密码体制在各个实验室中已经得到软件或者硬件实现,但从实用角度出发,大多数实现的速度不尽如人意,特别是软件实现。本文针对这一问题,开发了一套适合在微机上应用的软件包,能够实现大多数的椭圆曲线密码体制。本文的工作可分为两个层次:第一层次,关于基域GF(pm)及其域元素之间的运算,这包括在第三和第四章;第二层次,关于椭圆曲线有限群E(GF(pm))及其点元素之间的运算,这包括在第五和第六章。除此之外,第二章介绍全文所需的数学概念和理论,第七章介绍常见的椭圆曲线密码体制。 本文所取得的主要研究成果是: (1)完整实现最优扩域OEF上的椭圆曲线密码体制,其中包括ElGamal加密算法、Diffie-Hellman密钥共享方案以及椭圆曲线数字签名算法ECDSA,并且提供了相应的适合在微机上实现的软件包。 (2)在以往对椭圆曲线密码体制的研究中,人们的兴趣主要集中于两类有限域GF(pm):其一,特征p等于2,m是正整数;其二,特征p是足够大素数,m=1。但是建立在这两类有限域上的椭圆曲线密码体制,在微机上实现的速度都比较慢。本文选取的p=232-s是很接近32位的素数,从而使其适合在32位字长的微机上计算,具有最快的软件实现速度。 (3)对于第一层次的运算,关键是域元素的乘法和乘逆运算。本文提出了“快速多项式乘法运算”算法和“r-循环矩阵快速乘逆运算”算法,用以提高这两种运算的速度,具有明显的速度优势。 (4)对于第二层次的运算,关键是点元素的标量乘法运算,特别是在某些具体的椭圆曲线密码体制中需要直接计算标量乘法对。已经证明,用本文提出的“五元联合稀疏形式表示的Shamir算法”计算标量乘法对,在192bit的密码体制中,其计算量比同类算法平均减少了 10儿 (5)实现椭圆曲线密码体制还有一个关键的步骤,就是椭圆曲线有限群基点选取算法的设计与实现。一般而言,该问题归结为模大素数的二次剩余问题,但这种归结不能用于最优扩域OEF。为了解决这一问题,本文推广并证明了“重模P,P铜的二次剩余算法”,从而使得这一步骤得到完善。 (6)对于椭圆曲线密码体制的实现,密码体制的安全性是一个重要问题,这就需要足够量的安全椭圆曲线。针对本文所使用的最优扩域OEF,椭圆曲线有限群阶#。你计D的计算比较容易,本文利用血Mc。系统的某些函数,得到足够多的安全椭圆曲线,建立了适合椭圆曲线密码体制实现所需要的系统参数库。
其他文献
通过对教学内容的更新,教学方法的选择,以培养学生解决问题能力、提高职业操作技能需求而改变考核方法等方面进行药用植物学的教学实践,增强了学生的学习兴趣,加深了对专业知
目的探讨教育/环境诊断和评估中的预处理、强化和使能结构模式(PRECEDE)用于直肠癌患者围术期管理的应用价值。方法选取本院2016年1月至2018年1月收治的124例直肠癌手术患者
居住迁移是家庭居住消费的空间调整过程,也是城市重构的基础动力,是西方地理学、规划学和社会学研究的主要内容。利用2001年和2005年在广州市进行的家庭住房问卷调查结果,文章分
移动WiMAX是一项前途无量的无线宽带技术。近几年来,随着各种VoIP编解码器CODECs技术的发展,VoIP已成为最有前景的互联网应用之一。移动WiMAX和VoIP都大大节省了成本。因此,
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
关于原发性甲状腺功能减退(甲减)引起的相关性肾病和继发于慢性肾脏疾病的甲状腺功能减退国内外已有相关报道,但尚未引起临床医师的足够重视,两者之间容易误诊。1990~2009年,本院内
随着我国社会经济与科学技术的不断发展,农业生产方式开始向着多元化方向转变,其中收割机械的应用大大降低了农民的劳动强度。本文将结合收割机械对生产的重要性,讨论使用前
论述高技术用节流循环对工质的要求,指出纯质及氮-烃类混合物的不足,提出一类新型的不可燃低湿混合工质-氮-氟里昂混合工质,并对其节流循环的特性以及不同配比的影响进行了分析,最后
随着无线多媒体通信技术的不断发展,算术码作为一种具有较高压缩性能的熵编码,已被越来越多的图像和视频压缩标准所采纳。但是,算术码在提供高压缩性能的同时也暴露出其对误
6月6日,北京新奥集团有限公司党委副书记、董事、总经理郭再斌涉嫌严重违纪违法,目前正接受纪律审查和监察调查.这是北京市纪委市监委首次使用“监察调查”的提法.