日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]包括與標量或求冪的乘法運算的密碼學方法有效

專利信息
申請號: 201480005200.4 申請日: 2014-01-13
公開(公告)號: CN104937537B 公開(公告)日: 2017-10-24
發明(設計)人: B·菲克斯;V·韋爾努爾;C·克拉維耶 申請(專利權)人: 英賽瑟庫爾公司
主分類號: G06F7/72 分類號: G06F7/72
代理公司: 北京市中咨律師事務所11247 代理人: 楊曉光,于靜
地址: 法國*** 國省代碼: 暫無信息
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 包括 標量 乘法 運算 密碼學 方法
【說明書】:

發明涉及在電子設備中的橢圓曲線密碼學的實現,以及更具體地涉及用于計算與屬于橢圓曲線的點的標量乘法的結果的方法

各種已知的橢圓曲線密碼學方法基于標量乘法,標量乘法的數學表達式是:[k]·P=P[+]P[+]...[+]P(k次),P是在橢圓曲線上選擇的點,k是整數,以及“[+]”是應用于橢圓曲線的點的加法運算符。數字k是例如私有密鑰,以及這個運算的結果點[k]·P,或結果點的仿射坐標(affine coordinates)中的一個仿射坐標,能夠用作公開密鑰。實際上,在知道[k]·P和點P的坐標的情況下,找到數目k的值可能是極其困難的。例如在簽名計算期間使用這個運算,或這個運算用于生成密碼學密鑰,或甚至用于將消息譯成密碼。基于橢圓曲線,諸如ECDSA(“橢圓曲線數字簽名算法”)、ECDH(橢圓曲線Diffie-Hellman)、ECIES(橢圓曲線綜合的密碼學方案)等,通過各種密碼學算法來實現這個運算。

在橢圓曲線的點之間的運算相當于在形式Fq的伽羅華域中在這些點的坐標上的運算,q是素數p,或2的冪(形式2m)。標量乘法運算一般被分解成一連串的對點進行加法和雙倍的運算。因此,一種眾所周知的方法涉及借助于在附錄I中出現的“雙倍&加法”算法A1或A1’來執行標量乘法計算。算法A1可以說是“從左到右”,因為計算環路的第一步驟從處理標量數k的最高位開始,直到最低位。算法A1’可以說是“從右到左”,因為計算環路的第一步驟從處理標量數的最低位開始,直到最高位。

這些算法包括:針對每次迭代,即,指數的每個比特,橢圓曲線的兩個相同點R的加法,以及如果通過迭代所處理的標量的比特等于1,則點R與橢圓曲線的另一個點P的加法。不同的函數一般用于執行這些運算中的每個運算,借助于雙倍函數或“DOUBLE”函數來執行兩個相同點的加法,而借助于加法函數或“ADD”函數來執行兩個不同點的加法。這個區別是由于以下事實:當與相反的情況相比,點P和Q是相同的時,借助于DOUBLE函數能夠更加快速地計算P[+]Q。在某些坐標系統中,兩個相同點的加法能夠導致除以零。因此,另一種計算模式是需要的。

在智能卡類型的電子設備中,密碼學計算一般由諸如算術協處理器或密碼處理器的特定處理器來執行。相對于生成密鑰、計算簽名、檢查簽名或執行加密或解密運算它花費的總時間而言,“[k]·P”的計算,以及更具體地橢圓曲線的點的加法的執行,占據處理器的計算時間的大部分。使用可替代地依賴于將執行的計算的類型的DOUBLE函數或ADD函數優化了總的加密、解密、簽名或簽名檢查計算時間。

然而,使用兩個不同的DOUBLE和ADD函數導致由簡單功率分析(SPA),即通過分析卡的電流消耗,能夠檢測的信息泄露。因為DOUBLE函數具有比ADD函數短的運行時間,因此,能夠通過觀察組件的電流消耗曲線來區分這兩種運算。“電流消耗”意味著任何可以觀察到的物理值,該可以觀察到的物理值揭示執行運算的電子組件的運算,特別是該組件消耗的電流或電磁輻射。因此,在運行算法A1的組件的電流消耗曲線上,能夠區分DOUBLE函數的消耗輪廓和ADD函數的消耗輪廓。由ADD運算跟隨的DOUBLE運算(由步驟2.2跟隨步驟2.1)揭示了標量數k的比特等于1,因為朝向步驟2.2的條件分支要求的是,滿足條件ks=1。相反,由另一個DOUBLE運算跟隨的DOUBLE運算(由另一個步驟2.1跟隨步驟2.1)揭示了標量數k的比特等于0。因此,通過電流消耗曲線的簡單觀察,能夠陸續地發現標量數k的比特。

為了克服這個缺點,能夠(如果可能的話)借助于僅ADD函數而不使用DOUBLE函數來執行算法A1和A1’的步驟2.1和2.2。然而,因為算法A1或A1’不規整(regular),因此電流消耗的更詳細的分析使得步驟2.1能夠與步驟2.2進行區分。實際上,在這種情況下,當兩個加法對應于兩個步驟2.1的連續執行(比特ks等于0)或對應于由步驟2.2跟隨的步驟2.1的執行(比特ks等于1)時,在兩個連續加法之間流逝的時間不是相同的。因此,攻擊者能夠在加法之間延伸的消耗曲線上進行“縮放(zoom)”,以及將看到揭露條件分支的時間不對稱以及從而揭露標量數的比特的值。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英賽瑟庫爾公司,未經英賽瑟庫爾公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201480005200.4/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产69久久久欧美一级| 午夜电影毛片| 日韩精品免费一区二区三区| 国产电影一区二区三区下载| 好吊色欧美一区二区三区视频 | 97精品国产97久久久久久粉红 | 国产一区二区大片| 亚洲精品久久久久久久久久久久久久| 精品国产一区二区三区四区四| 狠狠色噜噜狠狠狠888奇米| 国产亚洲久久| 精品一区二区三区视频?| 久免费看少妇高潮a级特黄按摩| 在线视频国产一区二区| 国产精品对白刺激在线观看| 狠狠色噜噜狠狠狠狠米奇777| 亚洲精品一区在线| 国产午夜三级一二三区 | 国产第一区在线观看| 亚洲国产aⅴ精品一区二区16| 日本高清二区| 日本xxxxxxxxx68护士| 色一情一乱一乱一区免费网站 | 一区二区在线不卡| 久久99国产视频| 少妇太爽了在线观看免费| 国产精品一区二区在线观看| 扒丝袜网www午夜一区二区三区| 99久久国产综合精品色伊 | 日韩中文字幕区一区有砖一区| 国产性猛交| 91久久国产露脸精品国产| 99久久久国产精品免费调教网站| 福利片一区二区三区| 福利片午夜| xxxx国产一二三区xxxx| 欧美一区二区伦理片| 国产精品99999999| 中文字幕欧美另类精品亚洲| 欧美老肥婆性猛交视频| 国产www亚洲а∨天堂| 欧美日韩三区二区| 日本精品一区二区三区视频| 欧美日韩亚洲三区| 免费超级乱淫视频播放| 性色av香蕉一区二区| 999国产精品999久久久久久| 国产人成看黄久久久久久久久| 久久综合激情网| 鲁丝一区二区三区免费| 亚洲一区二区国产精品| 久久人人精品| 欧美精品一区免费| 国产91丝袜在线熟| 岛国黄色av| 91久久免费| 久久一区二| 三级电影中文| 国产精品免费不卡| 一区二区在线视频免费观看 | 亚洲自拍偷拍中文字幕| 欧美日韩精品在线一区二区| 国产日韩欧美在线影视| 一区二区三区在线观看国产| 538国产精品| 午夜影院一区二区| 国产一区二区三区黄| 一区二区三区在线观看国产| 日本一区二区欧美| 欧美亚洲精品suv一区| 亚欧精品在线观看| 91嫩草入口| 中文字幕欧美日韩一区 | 视频一区二区中文字幕| 亚洲va欧美va国产综合先锋| 高清欧美精品xxxxx在线看| 国产视频二区| 日本少妇高潮xxxxⅹ| 狠狠色噜噜狠狠狠狠2018| 国内精品久久久久久久星辰影视 | 欧美精品国产精品| 久久国产精品99国产精|