Koblitz椭圆曲线离散对数问题的计算

来源 :中山大学 | 被引量 : 1次 | 上传用户:squarestone
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
椭圆曲线密码体制(Elliptic Curve Cryptosystem,简称ECC)是当前最流行实用的公钥密码体制之一,由于其构造的独特性,达到一定安全需求所需的密钥长度很短,并且实现效率很高。椭圆曲线离散对数问题(ECDLP)是ECC的安全核心,求解ECDLP问题最快的算法是指数时间的,这意味着由此设计的加密与签名方案更加的安全。主要有两类计算ECDLP问题的算法:一是与所选椭圆曲线及其有限域无关的通用算法,二是特定椭圆曲线或有限域的特定算法。Pollard rho及其并行算法为计算ECDLP的一种非常有效的通用算法。1997年,加拿大公司Certicom为了鼓励对ECC的研究以及评估其安全性,开展了Certicom ECC挑战项目。对计算ECDLP问题的研究,一方面能够让人们更好地理解其工业标准及ECDLP问题的困难性,另一方面鼓励着人们对于ECC的安全性进行更深入的研究。Koblitz曲线是定义在2上形如2+=3+1或2+=3+2+1的一种特殊的椭圆曲线。在Koblitz曲线上,存在一种特殊的映射叫做Frobenius自同态。由于在Koblitz曲线上可以进行快速的群运算,同时快速的Frobenius自同态和半分运算可以对标量乘运算的速度有着很大的提高,因此Koblitz曲线受到了欢迎并在实际的工业标准中有着广泛的应用。例如,在NIST推荐使用的椭圆曲线中就有5条Koblitz曲线。本文研究的是这种特殊的椭圆曲线Koblitz曲线的安全问题,即用Pollard rho算法在Koblitz曲线上求解ECDLP问题。本文利用Frobenius自同态和半分运算,在Koblitz曲线上分别用多项式基和正规基进行了软件上的仿真实现,成功求解出了41和83比特上的ECDLP问题。本文首次在Koblitz曲线上对多项式基和正规基软件上的实现进行了理论和实践上的比较,并得出了结论。虽然正规基多用于硬件实现,但在Koblitz曲线上与Frobenius自同态和半分运算相结合的前提下,正规基在软件上的实现效率仍高于多项式基。
其他文献
<正>一、理清项目业主目的,做到有的放矢编制项目咨询报告的目的性,对工程咨询人员来说至关重要。只有弄清楚了委托方编写项目咨询报告的目的和作用,咨询人员才能依据其要求
论述并研究了角速率火控原理,利用“滤波──识别”方法,提出了一套新的角速率火控滤波和外推模型。仿真结果表明,这种模型对于机动运动的反舰导弹可以明显提高火控预报精度。
档案学范式研究在档案学研究中是一个带有认识论指导的命题,它有利于我们从认识论的角度探讨研究主体的思维转变及其在档案学研究中的积极建构作用,以增强学术意识。本文介绍
任何思想都是社会存在的产物,是一定社会经济、政治的反映。作为一种政治思潮,历史虚无主义在新的历史条件下广泛蔓延,并不是偶然的,而是有着深刻的国际背景。$$ 世界社会主义
报纸
随着世界能源的消耗,我国的能源问题也日益突出,如何探索有效节能措施,保持可持续发展已经成为当前社会关注的主要话题。随着我国建筑业的飞速发展,高楼大厦平底而起,电梯也得到越
期刊
煤矿中的机电设备是保障煤矿作业正常安全进行的关键,在煤矿开采中具有非常重要的地位.煤矿机电设备的维护对于保障煤矿机电设备的正常的工作具有非常重要的现实意义.本文对
从几个不同的技术角度,消除火控系统存在的误差,从而大大提高武器控制系统的射击精度,使命中效率明显增加。
本文从顾客忠诚的案例出发,提出了顾客忠诚的四个层次:顾客需求、顾客评价、顾客满意和顾客维系四个层次及相应的对策思考.
  目的:联合检测糖类抗原125 (CA125)、糖类抗原199 (CA199)在卵巢癌中的诊断价值.方法:采用电化学发光法测定50例卵巢癌患者、52例卵巢良性疾病和80例正常人血清中CA125、CA
期刊
一、商誉的构成要素商誉这一概念是近几年随着企业产权有偿转让行为的发生才在企业财务会计中出现的,商誉通常是指一家企业由于所处地理位置优越或由于信誉好而获得了客户的