[發明專利]一種CRT-RSA簽名方法及裝置有效
| 申請號: | 201310544816.6 | 申請日: | 2013-11-06 |
| 公開(公告)號: | CN103580869A | 公開(公告)日: | 2014-02-12 |
| 發明(設計)人: | 裴超 | 申請(專利權)人: | 北京華大信安科技有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 北京弘權知識產權代理事務所(普通合伙) 11363 | 代理人: | 郭放;許偉群 |
| 地址: | 100015 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 crt rsa 簽名 方法 裝置 | ||
技術領域
本發明涉及信息安全領域,特別涉及一種CRT-RSA簽名方法及裝置。
背景技術
RSA算法是信息安全領域的一種廣泛應用的非對稱密碼算法,尤其被用于數字簽名中。而引入了中國剩余定理(Chinese?Remainder?Theorem,簡稱CRT)的RSA算法(以下簡稱CRT-RSA),由于相對于傳統的RSA算法,具有約4至8倍的性能優勢,因此應用更加廣泛。
CRT-RSA簽名算法經常受到邊信道攻擊(side?channel?attack簡稱SCA),又稱側信道攻擊,這種攻擊是攻擊者利用加密電子設備在運行過程中的時間消耗、功率消耗或電磁輻射之類的側信道信息泄露,通過分析這些泄露的信息,獲取私鑰或私鑰的部分信息,進而對加密電子設備進行攻擊的方法,給密碼設備帶來了嚴重的威脅。常見的SCA攻擊有功耗分析攻擊(Power?Analysis)、電磁分析攻擊(Electromagnetic?Analysis)、時間攻擊(Timing?Attack)等。
現有技術中,針對能夠防御SCA的CRT-RSA簽名方法,或者過于復雜繁瑣,或者需要改變RSA簽名算法的應用接口,造成系統內接口不兼容,影響產品的適用性。
發明內容
本發明實施例提供了一種CRT-RSA簽名方法及對應的裝置,以解決現有技術中CRT-RSA簽名方法復雜繁瑣,接口不兼容的問題。
為了解決上述技術問題,本發明實施例公開了如下技術方案:
一方面,本申請提供了一種CRT-RSA簽名方法,其特征在于,包括:
生成隨機數r,所述r的比特位長小于或等于RSA的兩個素數p和q的比特位長;
使用CRT-RSA算法計算所述r的逆元次冪R,其中對應的CRT-RSA的私鑰五元組數據為(p,q,p-1-dp,q-1-dq,qInv),qInv=q-1mod?p,
R=[(rp-1-dpmod?p-rq-1-dqmod?q)*qInv?mod?p]*q+rq-1-dqmod?q;
使用所述r對待簽名數據D進行隨機化處理,得到隨機化處理后的待簽名數據D′;
使用CRT-RSA算法計算所述D′的簽名值S′,相應的私鑰五元組數據為(p,q,dp,dq,qInv),
S′=[((D′mod?p)dpmod?p-(D′mod?q)dqmod?q)*qInv?mod?p]*q+(D′mod?q)dqmod?q;
使用所述R對所述S′進行去隨機化處理,得到簽名結果S。
結合第一方面,在第一方面的第一種可能的實現方式中,使用所述r對待簽名數據D進行隨機化處理包括:
計算D′=D*r?mod?N,其中N=p*q;用D′替代D作為新的待簽名數據。
結合第一方面,或第一方面的第一種可能的實現方式,在第一方面的第二種可能的實現方式中,使用R對所述S′進行去隨機化處理,得到簽名結果S,具體包括:
計算S=S′*R?mod?N,S即為最終的簽名結果。
結合第一方面,在第一方面的第三種可能的實現方式中,所述方法還包括:
使用CRT-RSA算法計算所述r的逆元次冪R之后,對R進行存儲。
結合第一方面,在第一方面的第四種可能的實現方式中,所述方法還包括:
使用所述r對所述待簽名數據D進行隨機化處理之后,銷毀所述r。
結合第一方面,在第一方面的第五種可能的實現方式中,所述方法還包括:
使用R對所述S進行去隨機化處理后,銷毀所述R。
另一方面,本發明提供了一種CRT-RSA簽名裝置,所述裝置包括:
隨機數生成單元,用于生成隨機數r,所述r的比特位長小于或等于RSA的兩個素數p和q的比特位長;
第一計算單元,用于使用CRT-RSA算法計算所述隨機數生成單元生成的隨機數r的逆元次冪R,其中對應的CRT-RSA的私鑰五元組數據為(p,q,p-1-dp,q-1-dq,qInv),
qInv=q-1mod?p,R=[(rp-1-dpmod?p-rq-1-dqmod?q)*qInv?mod?p]*q+rq-1-dqmod?q;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京華大信安科技有限公司,未經北京華大信安科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310544816.6/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:仿真飛機起落架模擬裝置
- 下一篇:一種多模態計算機教室





