[發明專利]包括與標量或求冪的乘法運算的密碼學方法有效
| 申請號: | 201480005200.4 | 申請日: | 2014-01-13 |
| 公開(公告)號: | CN104937537B | 公開(公告)日: | 2017-10-24 |
| 發明(設計)人: | B·菲克斯;V·韋爾努爾;C·克拉維耶 | 申請(專利權)人: | 英賽瑟庫爾公司 |
| 主分類號: | G06F7/72 | 分類號: | G06F7/72 |
| 代理公司: | 北京市中咨律師事務所11247 | 代理人: | 楊曉光,于靜 |
| 地址: | 法國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 包括 標量 乘法 運算 密碼學 方法 | ||
1.一種在包括處理器的電子設備中實現的密碼學數據處理方法,所述方法包括以下步驟:接收在伽羅華域中橢圓曲線的點,和第一整數,以及計算所述點與第一數的標量乘法,所述點的坐標和所述第一數具有比能夠由所述處理器直接處理的字的大小大的大小,
特征在于所述點與所述第一數的標量乘法計算包括以下步驟:
存儲一系列的多個點,每個點從所述點與2的屬于一系列的整數的冪的標量乘積而產生,
初始化屬于所述橢圓曲線的所產生的點,
執行若干次迭代以考慮所述第一數的比特中的每個比特僅一次,每次迭代包括所述第一數的數個比特的組合的計算,以及如果所述組合是非零,則在所產生的點和對應于所述第一數的比特的組合的比特的排名的所存儲的多個點中的一個點之間進行加法計算,以及
在所述處理器的輸出處提供所產生的點作為所述點與所述第一數的標量乘法計算的結果。
2.根據權利要求1所述的方法,其中當計算所產生的點時,以隨機順序或偽隨機順序來考慮所述第一數的比特。
3.根據權利要求1所述的方法,其中在仿射坐標中執行在所產生的點和所存儲的倍數之間的加法計算。
4.根據權利要求1所述的方法,其中在射影坐標中執行在所產生的點和所存儲的結果之間的加法計算。
5.根據權利要求4所述的方法,其中所述點的標量倍數被存儲在仿射坐標中,以及通過將具有被設置為1的值的第三坐標加到所述仿射坐標,將所存儲的結果轉換到攝影坐標中。
6.根據權利要求1至5中的一項所述的方法,其中所述第一數和所述點的坐標被NAF編碼,所述方法包括:針對所述第一數的等于-1的每個比特或小于或等于-1的比特的組合,在所產生的點和對應于所述第一數的等于-1的比特或等于或小于-1的比特的組合的排名的所存儲的倍數的對立面之間進行加法計算。
7.根據權利要求1至5中的一項所述的方法,所述方法包括生成一對私有密鑰和公開密鑰的步驟,其包括以下步驟:
隨機地選擇第二數作為私有密鑰,
選擇橢圓曲線的點作為基點,已經從所述基點計算了所存儲的倍數,以及
使用所存儲的多個點來計算所述基點與所述第二數的標量乘法的所產生的點,所產生的點或它的坐標中的一個坐標被選擇作為對應于所述私有密鑰的公開密鑰。
8.根據權利要求1至5中的一項所述的方法,包括用于對消息進行簽名的步驟,其包括以下步驟:
隨機地選擇第二數,
選擇橢圓曲線的點作為基點,已經從基點計算了所存儲的倍數,以及使用所存儲的倍數來計算來自所述基點與所述第二數的標量乘法的所產生的點,
將哈希函數應用于將被簽名的消息,以及
通過以下方程式來計算所述消息的簽名:
x=i mod n
y=k-1(H(m)+sx)mod n,
其中x和y表示消息m的簽名,i是所產生的點的坐標,k是所述第二數,H(m)是應用于所述消息m的哈希函數,s是用作私有密鑰的數,以及n是最小的正整數,使得n與所述基點的標量乘積等于在所述橢圓曲線的無窮遠的點。
9.一種包括處理器的電子設備,所述處理器被配置為:
接收在伽羅華域中橢圓曲線的點,和第一整數,以及計算所述點與第一數的標量乘法,所述點的坐標和所述第一數具有比能夠由所述處理器直接處理的字的大小大的大小,
其中計算所述點與所述第一數的標量乘法,所述處理器被配置為:
存儲一系列的多個點,每個點從所述點與2的屬于一系列的整數的冪的標量乘積而產生,
初始化屬于所述橢圓曲線的所產生的點,
執行若干次迭代以考慮所述第一數的比特中的每個比特僅一次,每次迭代包括所述第一數的數個比特的組合的計算,以及如果所述組合是非零,則在所產生的點和對應于所述第一數的比特的組合的比特的排名的所存儲的多個點中的一個點之間進行加法計算,以及
提供所產生的點作為所述點與所述第一數的標量乘法計算的結果。
10.根據權利要求9所述的設備,其特征在于:所述設備是便攜式的和自治的,或具有智能卡類型。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英賽瑟庫爾公司,未經英賽瑟庫爾公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201480005200.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于調用多線程加速器的裝置和方法
- 下一篇:檢測端口上的設備安裝和移除





