




已阅读5页,还剩39页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
椭圆曲线密码算法(ECC),椭圆曲线是由NeilKoblitz(Koblitz,1985)和VictorMiller(Miller,1985)两位学者分别于1985年首先提出大多数的椭圆曲线密码系统是在模p或F2n下运算。此密码系统仍是存有RSA或ElGamal常见的弱点(e.g.同模数攻击、低指数攻击)。,RSA与ElGamal系统中需要使用长度为1024位的模数,才能达到足够的安全等级而ECC只需使用长度为160位的模数即可,且传送密文或签章所需频宽较少,并已正式列入IEEE1363标准,椭圆曲线密码系统基于椭圆曲线离散对数问题(EllipticCurveDiscreteLogarithmProblem,ECDLP)。即在有限域K之下,给定椭圆曲线E上的两相异点P及Q,其中当点P的秩(order)若够大时(大于160位),要找出一整数l使得Q=lP是很难的计算难题。,在实数域中,椭圆曲线可定义成所有满足方程式的点(x,y)所构成的集合。若方程式没有重复的因式或,则能成为群(group)。,例如,椭圆曲线的图形如图1-1所示。若,则此曲线将会形成退化(某些数的逆元素(inverse)将不存在)。,椭圆曲线的图形如图1-1所示。,椭圆曲线密码系统在模p(或Fp)下定义为椭圆曲线其中模F2n下定义为椭圆曲线其中,此曲线称为nonsuper-singular。,椭圆曲线有一个特殊的点,记为O,它并不在椭圆曲线E上,此点称为无穷远点(thepointatinfinity)两个相异的点相加:假设P和Q是椭圆曲线上两个相异的点,而且P不等于-Q。若P+Q=R,则点R是经过P、Q两点的直线与椭圆曲线相交之唯一交点的负点。如图1-2所示。,双倍的点:令P+P=2P,则点2P是经过P的切线与椭圆曲线相交之唯一交点的负点。如图1-3所示。,椭圆曲线运算规则,椭圆曲线在模p下的运算规则加法规则:对所有的点PE(Fp),则P+O=O+P,P+(-P)=O(ii)令及且,则,其中,(iii)如果,则对所有的点而言,,乘法规则:如果,则对所有的点而言,kP=P+P+P(k个P相加)如果,则对所有的点而言,,例子1:有限域F23之下,点是椭圆曲线的生成数。请计算2P和3P的值,请在坐标上画出各个点,并观察图像特点,注:其实还要加上一个无穷远点,故E上的点共有16个,点P的秩n=16。,例2:在有限域F23之下,取椭圆曲线上的两点及若则R=?,解:,例3:条件同例2,若,则R=?解:,椭圆曲线在下的运算规则,加法规则:对所有的点则,令及,且。则,其x3,y3分别为:,(iii)如果,则对所有的点而言,,例子4:在有限域之下,取椭圆曲线y2+xy=x3+g8x2+g2上的两点P=(g3,g9)及Q=(g,g5),其中g=(0010)为的生成数,且不可约多项式为f(x)=x4+x+1。若P+Q=R=(x3,y3)则R=?,解:,注:g的乘幂如下,例5条件同例4,若则R=?解:,椭圆曲线密钥生成,令E是FP上的椭圆曲线,P是E(FP)上的点,设P的阶是素数n,则集合=,P,2P,3P,(n-1)P是由P生成的椭圆曲线循环子群。素数p,椭圆曲线方程E,点P和阶n构成公开参数组。,私钥在区间1,n-1内随机选择的正整数d,相应的公钥是Q=dP。由公开参数组和公钥Q求私钥d的问题是椭圆曲线离散对数问题(ECDLP),密钥对生成,输入:椭圆曲线参数组(p,E,P,n)输出:公钥Q和私钥d选择d1,n计算Q=dP返回(Q,d),基本椭圆曲线加密,输入:椭圆曲线参数组(p,E,P,n),公钥Q,明文m输出:密文(C1,C2)将明文m表示为E(FP)上的点M选择k1,n计算C1=kP计算C2=M+
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 内蒙古呼伦贝尔农垦集团有限公司招聘笔试题库及答案详解(名校卷)
- 教师招聘之《小学教师招聘》综合练习附参考答案详解【研优卷】
- 2025年内蒙古呼伦贝尔农垦牙克石莫拐免渡河农牧场有限公司招聘笔试参考题库附答案详解(黄金题型)
- 教师招聘之《幼儿教师招聘》考前冲刺训练试卷附参考答案详解【b卷】
- 教师招聘之《小学教师招聘》考试押题密卷附答案详解【培优b卷】
- 教师招聘之《幼儿教师招聘》考前冲刺练习题及参考答案详解(培优)
- 2025年教师招聘之《小学教师招聘》练习题包含答案详解【培优b卷】
- 2025年教师招聘之《幼儿教师招聘》题库及答案详解(网校专用)
- 2025年教师招聘之《小学教师招聘》题库检测试卷及完整答案详解(典优)
- 教师招聘之《小学教师招聘》检测卷讲解【夺分金卷】附答案详解
- 咸味香精基础知识培训课件
- 2025年医院药师职业技能大赛试题(附答案)
- 筠连王点科技有限公司3万吨-年复合导电浆料配套10吨-年碳纳米管粉体项目环评报告
- 2025年江苏省档案职称考试(新时代档案工作理论与实践)历年参考题库含答案详解(5套)
- 肥胖症诊疗指南(2024年版)解读
- 《焊接结构生产》课件-第一单元 焊接结构生产基础知识
- 烟草局联合快递企业开展涉烟寄递违法行为培训
- 2025年全国“质量月”质量知识竞赛题库及答案
- 污水处理厂处理设施设备更新改造工程项目可行性研究报告(参考模板)
- 机制砂石骨料工厂设计规范2025年
- 股癣护理课件
评论
0/150
提交评论