整数表示在公钥密码体制中的应用

来源 :山东大学 | 被引量 : 0次 | 上传用户:xiebf1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
RSA和椭圆曲线密码体制是保障电子商务安全的两种常用公钥密码体制。在这两种公钥密码体制上最基本的操作是计算模幂乘法和标量乘,它可以用普通的二进制算法实现。众所周知,具有较少非零数位的整数表示可以提高一些代数结构上基本操作(如计算标量乘)的效率。比如利用NAF算法,可以比普通的二进制算法减少大约1/6的椭圆曲线点加运算。然而利用低非零密度的整数表示计算点乘很容易受到边带信道攻击。这种攻击充分利用密码设备在运行过程中泄漏的计算时间、电量消耗曲线等敏感信息来获得一些秘密信息。因此本文主要研究各种整数表示在公钥密码体制上的应用和设计抵抗边带信道攻击的编码。本文主要的研究内容如下:1.从左到右的最优基数r的编码。近年来,基数r上的编码被用于特征为r的椭圆曲线上有效点乘计算。Takagi等人在ISC 2004上提出一种从左到右的窗口为w的基数r的非邻接表示,即wrNAF。我们提出一种新的带符号编码,该编码具有和wrNAF相等的非零数位密度((r-1)/(w(r-1)+1))。在相同数位集上,新的编码具有最小的Hamming重量,且可以用从左到右的编码算法实现。与wrNAF相比,新的编码算法可以结合从左到右的点乘算法实现同步计算从而减少编码的存储空间。2.wrNAF编码的安全性分析和抵抗简单功耗分析的点乘计算。基数r上的编码被用于特征为r的椭圆曲线的有效点乘计算。但是利用密码设备在运行过程中泄漏的计算时间、电量消耗曲线等敏感信息对一些密码体制进行攻击的边带信道攻击已成为安全实施密码体制的巨大威胁。我们利用简单功耗攻击分析了wrNAF编码的安全性,表明wrNAF编码不具备抵抗SPA的性质。为此我们提出了两种不同数位集上抵抗SPA的固定计算模式编码(从左到右和从右到左)。与已有的Han的编码算法相比,我们的方法可以减少大约16.7%到37.5%的预存储点个数,从而提高点乘计算的效率。3.抵抗差错攻击的BOS算法安全性分析。在CCS 2003上,Bl(?)mer,Otto和Seifert。提出一种可抵抗差错攻击的CRT-RSA签名算法即BOS算法。不幸地是,一年后Wagner提出一种简单有效的真对BOS算法的差错攻击。我们又进一步分析了BOS算法的安全性,并提出了一种新的差错攻击方法。攻击者首先在私钥d_p上引入一固定错误,然后运行BOS算法生成四个错误的签名,最后利用这些信息和最大公因子算法即可得到RSA模数的分解。
其他文献
邓聚龙教授所创立的灰色系统理论已经在社会经济各方面已经得到了广泛的应用,前辈的学者也已取得了很多可喜的突破。针对经济系统中的参数不确定性和广泛的非线性这些特点,灰
随着近年来光伏渗透率的提高,接入大量光伏的强电网系统所处的运行环境越来越复杂,这为光伏逆变器的控制带来了一定的困难。首先强电网并网运行环境越来越呈现出弱电网特性,
以物理学中的问题为背景的非线性微分方程的研究是当代非线性科学的一个重要方面.创造和发展非线性微分方程新的求解方法是非线性物理最前沿的研究课题之一.目前,已经存在许
随着国家对能源革命的深入推动,构建低碳环保、高效可靠的分布式电源系统,是我国在新时期将重点扶持的新方向,对提高电力系统供电可靠性、完善我国能源结构、实现能源利用可
土壤侵蚀已成为全球性的环境问题,严重威胁着人类的生存与发展,遥感技术作为能够宏观记录土壤侵蚀退化标志如地表裸露程度、地形地貌、植被覆盖度和土地利用方式的改变等信息
太阳不断地产生能量并通过电磁辐射等方式向外传递信息。科学家根据这些有限信息,从整体思考、简化细节,反推得到太阳的能源机制、结构等物理信息,并根据实际观测反馈验证这些推
地球物理反问题一直是国内外学者研究的热点,它是一种从实践中抽象出的边缘学科.本文主要研究其分支之一的二维波动方程反问题.对大多数反问题而言,它可能是不适定的,在实际
随着图像压缩技术、网络传输技术和电子技术的飞速发展,嵌入式数字图像监控系统已经成为当今监控领域的一个新的开发热点。在特定的工业环境中,由于地理环境偏远等问题,必须采用
随着天广、贵广I、贵广Ⅱ、三广和云广高压直流输电线路的逐步建成,南方电网成为电气距离较近的多馈入交直流混合输电电网。交直流系统之间的相互作用在某些不利的条件下会严