椭圆曲线密码算法.ppt_第1页
椭圆曲线密码算法.ppt_第2页
椭圆曲线密码算法.ppt_第3页
椭圆曲线密码算法.ppt_第4页
椭圆曲线密码算法.ppt_第5页
已阅读5页,还剩39页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

椭圆曲线密码算法(ECC),椭圆曲线是由NeilKoblitz(Koblitz,1985)和VictorMiller(Miller,1985)两位学者分别于1985年首先提出大多数的椭圆曲线密码系统是在模p或F2n下运算。此密码系统仍是存有RSA或ElGamal常见的弱点(e.g.同模数攻击、低指数攻击)。,RSA与ElGamal系统中需要使用长度为1024位的模数,才能达到足够的安全等级而ECC只需使用长度为160位的模数即可,且传送密文或签章所需频宽较少,并已正式列入IEEE1363标准,椭圆曲线密码系统基于椭圆曲线离散对数问题(EllipticCurveDiscreteLogarithmProblem,ECDLP)。即在有限域K之下,给定椭圆曲线E上的两相异点P及Q,其中当点P的秩(order)若够大时(大于160位),要找出一整数l使得Q=lP是很难的计算难题。,在实数域中,椭圆曲线可定义成所有满足方程式的点(x,y)所构成的集合。若方程式没有重复的因式或,则能成为群(group)。,例如,椭圆曲线的图形如图1-1所示。若,则此曲线将会形成退化(某些数的逆元素(inverse)将不存在)。,椭圆曲线的图形如图1-1所示。,椭圆曲线密码系统在模p(或Fp)下定义为椭圆曲线其中模F2n下定义为椭圆曲线其中,此曲线称为nonsuper-singular。,椭圆曲线有一个特殊的点,记为O,它并不在椭圆曲线E上,此点称为无穷远点(thepointatinfinity)两个相异的点相加:假设P和Q是椭圆曲线上两个相异的点,而且P不等于-Q。若P+Q=R,则点R是经过P、Q两点的直线与椭圆曲线相交之唯一交点的负点。如图1-2所示。,双倍的点:令P+P=2P,则点2P是经过P的切线与椭圆曲线相交之唯一交点的负点。如图1-3所示。,椭圆曲线运算规则,椭圆曲线在模p下的运算规则加法规则:对所有的点PE(Fp),则P+O=O+P,P+(-P)=O(ii)令及且,则,其中,(iii)如果,则对所有的点而言,,乘法规则:如果,则对所有的点而言,kP=P+P+P(k个P相加)如果,则对所有的点而言,,例子1:有限域F23之下,点是椭圆曲线的生成数。请计算2P和3P的值,请在坐标上画出各个点,并观察图像特点,注:其实还要加上一个无穷远点,故E上的点共有16个,点P的秩n=16。,例2:在有限域F23之下,取椭圆曲线上的两点及若则R=?,解:,例3:条件同例2,若,则R=?解:,椭圆曲线在下的运算规则,加法规则:对所有的点则,令及,且。则,其x3,y3分别为:,(iii)如果,则对所有的点而言,,例子4:在有限域之下,取椭圆曲线y2+xy=x3+g8x2+g2上的两点P=(g3,g9)及Q=(g,g5),其中g=(0010)为的生成数,且不可约多项式为f(x)=x4+x+1。若P+Q=R=(x3,y3)则R=?,解:,注:g的乘幂如下,例5条件同例4,若则R=?解:,椭圆曲线密钥生成,令E是FP上的椭圆曲线,P是E(FP)上的点,设P的阶是素数n,则集合=,P,2P,3P,(n-1)P是由P生成的椭圆曲线循环子群。素数p,椭圆曲线方程E,点P和阶n构成公开参数组。,私钥在区间1,n-1内随机选择的正整数d,相应的公钥是Q=dP。由公开参数组和公钥Q求私钥d的问题是椭圆曲线离散对数问题(ECDLP),密钥对生成,输入:椭圆曲线参数组(p,E,P,n)输出:公钥Q和私钥d选择d1,n计算Q=dP返回(Q,d),基本椭圆曲线加密,输入:椭圆曲线参数组(p,E,P,n),公钥Q,明文m输出:密文(C1,C2)将明文m表示为E(FP)上的点M选择k1,n计算C1=kP计算C2=M+

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论