版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、椭圆曲线公钥密码体制椭圆曲线公钥密码体制(ECC)e_mail: yongzhe 电话:电话:关于椭圆曲线关于椭圆曲线椭圆曲线问题的研究有椭圆曲线问题的研究有150多年的历史多年的历史 1985年年 Washington 大学的大学的Neal Koblitz IBM 的的Victor Miller 把椭圆曲线应用于密码领域把椭圆曲线应用于密码领域目前,椭圆曲线和目前,椭圆曲线和RSA算法是使用最广泛的公钥加算法是使用最广泛的公钥加密算法密算法实数域上的椭圆曲线实数域上的椭圆曲线 椭圆曲线并非椭圆,之所以称为椭圆曲线是因为椭圆曲线并非椭圆,之所以称为椭圆曲线是因为它的曲线方程与计算椭圆周长的方程
2、类似。一般它的曲线方程与计算椭圆周长的方程类似。一般来讲,椭圆曲线的曲线方程是以下形式的三次方来讲,椭圆曲线的曲线方程是以下形式的三次方程:程: y2+axy+by=x3+cx2+dx+e 其中其中a,b,c,d,e是满足某些简单条件的实数是满足某些简单条件的实数。典型椭圆曲线典型椭圆曲线E : Y2 = X3 5X + 8- 4 -特点特点: 可以应用几何学使椭圆曲线上的点形成一个群. 椭圆曲线的加法椭圆曲线的加法依据:依据: 如果在椭圆曲线上有三个点存在于一条直线上,则如果在椭圆曲线上有三个点存在于一条直线上,则它们的和为无穷远点它们的和为无穷远点。其中无穷远点记为其中无穷远点记为 点点P
3、和点和点-P相加相加垂直直线没有第三个交点垂直直线没有第三个交点Q在无限远处增加点在无限远处增加点 O点点 O位于位于每个垂线上位于位于每个垂线上OPQ = P点点P和点和点-P相加的和为无穷远点相加的和为无穷远点点点P和点和点Q相加相加PQP+QR设连接点设连接点P和和Q的直线,交椭圆曲线于点的直线,交椭圆曲线于点R, 则点则点P和和Q的和为点的和为点-R求点求点P的二倍的二倍P2*PR过过P点作切线点作切线通过点通过点P作曲线的切线,交曲线于另一点作曲线的切线,交曲线于另一点R, 则则2P=-R求点求点P的二倍的特例的二倍的特例P若点若点P的切线的斜率是的切线的斜率是0,则,则2P=O,
4、3P=P,4P=O,5P=P有限域上的椭圆曲线有限域上的椭圆曲线 定义:定义:对于曲线对于曲线 y2 = x3 + ax + b(mod p),a,ba,b为小于为小于p p的整数的整数当当4a3 + 27b2(mod p)不为零时构成有限域不为零时构成有限域Fp上上的椭圆曲线群。记为的椭圆曲线群。记为Ep(a,b)有限域上的椭圆曲线的点的构造有限域上的椭圆曲线的点的构造 1.1.对于每一个对于每一个x (0=x 3 q = p 3y y2 2 + xy = x + xy = x3 3 + ax + ax2 2 + b + b 对于对于 q = 2 q = 2m m 1 1基点基点 G = (
5、x G = (xG G,y,yG G) ) G G的阶的阶n n h = #E/n. h = #E/n. (#E #E 为椭圆曲线的阶)为椭圆曲线的阶)椭圆曲线的密钥的生成椭圆曲线的密钥的生成已知参数已知参数T: (q, a, b, G, n, h) ,椭圆曲线的公钥椭圆曲线的公钥 Q = (xQ,yQ)是这样生成的是这样生成的:在区间在区间 1,n-1选择一个随机数或伪随机数选择一个随机数或伪随机数d. 计算计算 Q = dG. Q为公钥为公钥; d为私钥为私钥. 椭圆曲线密钥对的验证椭圆曲线密钥对的验证 已知公钥已知公钥Q = (xQ,yQ) 和参数和参数T:(q, a, b, G, n,
6、 h) 按照如下步骤检查公钥的有效性按照如下步骤检查公钥的有效性检查检查 Q O 检查检查xQ 和和 yQ 是否属于是否属于GF(q). 检查检查Q 是否位于椭圆曲线上是否位于椭圆曲线上 检查检查 nQ = O. 密钥长度比较密钥长度比较安全级别安全级别对称密码对称密码ECC(n)DSA/RSA(模)模) 56561125128080160102411211222420481281282563072192192384768025625651215360具有具有128位安全强度的实例:位安全强度的实例:secp256k1T = (p;a;b;G;n;h) :p = FFFFFFFF FFFFFF
7、FF FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFE FFFFFC2F = 2256 -232-29-28-27-26-24-1a = 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000b = 00000 00000 00000 00000G = 04 79BE667E F9DCBBAC 55A06295 CE870B07 029BFCDB 2DCE28D9 59F2815B 16F81798 483ADA77 26A3C465 5DA4FBFC 0E1108A
8、8 FD17B448 A6855419 9C47D08F FB10D4B8n = FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFE BAAEDCE6 AF48A03B BFD25E8C D0364141h = 01具有具有128位安全强度的实例:位安全强度的实例: sect283k1T = (m; f (x);a;b;G;n;h):m=283 f (x) = x283+x12 +x7+x5+1a = 00000 00 00000 00000b = 00000 00 00000 00000G = 04 0503213F 78CA4488 3F1A3B81 62F188E5
9、53CD265F 23C1567A 16876913 B0C2AC24 58492836 01CCDA38 0F1C9E31 8D90F95D 07E5426F E87E45C0 E8184698 E4596236 4E341161 77DD2259n = 01FFFFFF FFFFFFFF FFFFFFFF FFFFFFFF FFFFE9AE 2ED07577 265DFF7F 94451E06 1E163C61h = 04公钥密码系统中公钥密码系统中ECC与与RSA的对比的对比 RSA算法的特点之一是数学原理简单、在工程应用算法的特点之一是数学原理简单、在工程应用中比较易于实现,但它的单位安全强度相对较低。中比较易于实现,但它的单位安全强度相对较低。一般数域筛一般数域筛( (NFS) )方法去破译和攻击方法去破译和攻击RSA算法,它算法,它的破译或求解难度是亚指数级的。的破译或求解难度是亚指数级的。 ECC算法的数学理论非常深奥和复杂,在工程应用算法的数学理论非常深奥和复杂,在工程应用中比较难于实现,但它的单位安全强度相对较高。中比较难于实现,但它的单位安全强度相对较高。Pollard rho方法去破译和攻击方法去破译和攻击ECC算法,它的破译算法,它的破译或求解难度基本上是指数级的。或求解难度基本上是指数级的。 公钥密码现状公钥
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年产品经理年度专业能力提升计划
- 上海立达学院《安全生产技术》2025-2026学年第一学期期末试卷(A卷)
- 2026年医院医疗废物暂存点洗手台设置要求
- 2026年垃圾焚烧发电厂烟气净化系统安装
- 2026年学校突发公共卫生事件应急预案编制
- 上海立信会计金融学院《安全管理与法规》2025-2026学年第一学期期末试卷(B卷)
- 上海立信会计金融学院《安全检测与监控》2025-2026学年第一学期期末试卷(B卷)
- 2026年超声科盆底超声检查技术操作规范培训
- 2026年喷码机日常维护保养计划表
- 大连东软信息学院《Android 程序设计》2025-2026学年第一学期期末试卷(B卷)
- 军工项目保密培训
- 蜂蛰伤的治疗
- 混凝土采购供货方案投标文件(技术方案)
- 8.3 法治社会 课件高中政治统编版必修三政治与法治
- 2022海康威视DS-VM11S-B系列服务器用户手册V1.1
- 期末试卷(试题)-2023-2024学年四年级下册数学北师大版.3
- 中国共产主义青年团团员教育管理工作条例(试行)团课学习课件
- (DMTO)甲醇制烯烃基础理论知识培训
- (高清版)DZT 0064.2-2021 地下水质分析方法 第2部分:水样的采集和保存
- 广西科技大学毕业答辩模板
- GB/T 29349-2023法庭科学现场照相、录像要求
评论
0/150
提交评论