[發(fā)明專利]后量子安全的格上無證書簽密方法在審
| 申請?zhí)枺?/td> | 201910519022.1 | 申請日: | 2019-06-17 |
| 公開(公告)號: | CN110176995A | 公開(公告)日: | 2019-08-27 |
| 發(fā)明(設(shè)計(jì))人: | 俞惠芳;白璐 | 申請(專利權(quán))人: | 西安郵電大學(xué) |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/06;H04L9/32;H04L9/00 |
| 代理公司: | 西安永生專利代理有限責(zé)任公司 61201 | 代理人: | 申忠才 |
| 地址: | 710121 陜西省西*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 量子 離散對數(shù) 量子計(jì)算 系統(tǒng)初始化 計(jì)算效率 加密功能 密鑰生成 密鑰提取 密鑰托管 橢圓曲線 運(yùn)算效率 證書管理 攻擊 安全 加密 驗(yàn)證 抵抗 | ||
一種后量子安全的格上無證書簽密方法,是由系統(tǒng)初始化、密鑰提取、密鑰生成、用戶簽密、驗(yàn)證步驟組成。本發(fā)明借鑒無證書簽密和格密碼思想,構(gòu)造出了一種后量子安全的格上無證書簽密方法,無證書簽密的效率高于先無證書簽名后加密的效率,并且比基于格上的無證書簽名方法增加了加密功能,相比于有限域離散對數(shù)和橢圓曲線離散對數(shù)假設(shè)下的無證書簽密方法,可以抗量子計(jì)算攻擊并且計(jì)算效率更高。本發(fā)明克服了證書管理問題和密鑰托管問題,具有抵抗量子計(jì)算攻擊、運(yùn)算效率高等優(yōu)點(diǎn),可適用于電子簽密領(lǐng)域。
技術(shù)領(lǐng)域
本發(fā)明屬于網(wǎng)絡(luò)信息安全技術(shù)領(lǐng)域,具體涉及到密碼學(xué)、格公鑰密碼體制或無證書簽密方法。
背景技術(shù)
簽密能夠以比先簽名后加密低得多的計(jì)算和通信代價(jià),在一個(gè)邏輯步驟內(nèi)同時(shí)完成加密和簽名操作。然而,簽密作為十分重要的密碼原語在格上的構(gòu)造發(fā)展相對緩慢。
1996年,Ajtai發(fā)現(xiàn)某些著名的格問題的最壞情況復(fù)雜性和平均情況復(fù)雜性之間存在一種聯(lián)系。后來Ajtai和Dwork提出了一種基于格理論的公鑰密碼體制,自此便為公鑰密碼體制開辟了一個(gè)新的領(lǐng)域。GGH公鑰密碼體制,NTRU公鑰密碼體制,Regev公鑰密碼體制等基于格理論的公鑰密碼體制相繼提出。由于它們具有抵抗量子計(jì)算攻擊而且運(yùn)算簡單的優(yōu)點(diǎn),成為眾多學(xué)者研究和關(guān)注的熱點(diǎn)。2013年,Yan等人提出了標(biāo)準(zhǔn)模型下基于格的高效簽密方案。2015年,Yan等人提出了一種格上基于身份的簽密方案。2016年,路秀華等人提出了無陷門的格基簽密方案。2018年,Gérard和Merckx提出了格上的后量子簽密方案。隨著格公鑰密碼體制的不斷發(fā)展,基于格的各種簽密算法也越來越多。
為了解決身份密碼學(xué)中的密鑰托管問題和傳統(tǒng)公鑰密碼算法中涉及到的證書管理問題,在2003年的亞密會上,AI-Riyami和Paterson提出無證書密碼學(xué),減少了對密鑰生成中心的信賴,密鑰生成中心生成用戶的部分私鑰,用戶的完整私鑰由部分私鑰和用戶自己隨機(jī)選取的秘密值構(gòu)成,而用戶公鑰由用戶自己計(jì)算得出。構(gòu)造無證書的密碼方案一直是密碼學(xué)界感興趣的研究方向。然而,目前并沒有后量子安全的無證書簽密被提出。
發(fā)明內(nèi)容
本發(fā)明所要解決的技術(shù)問題在于克服現(xiàn)有技術(shù)的不足,提供一種后量子安全的格上無證書簽密方法。
解決上述技術(shù)問題所采用的技術(shù)方案是由下述步驟組成:
A、系統(tǒng)初始化
(A1)可信方選取素?cái)?shù)模q:
q=poly(n)
其中n為安全參數(shù),poly(n)為關(guān)于n的多項(xiàng)式。
(A2)可信方對log q向上取整得到整數(shù)k,取整數(shù)N為2n與k的乘積。
(A3)可信方定義帶錯(cuò)誤學(xué)習(xí)的錯(cuò)誤率α∈(0,1),選取高斯分布的偏差s1:
(A4)可信方定義哈希函數(shù)H1和哈希函數(shù)H2:
(A5)密鑰生成中心用陷門生成算法Gentrap(1n,1N,q)得到nk行nk列的矩陣R和n行N列的矩陣A:
其中G為一個(gè)n行nk列的矩陣。
(A6)可信方定義離散高斯分布的參數(shù)其中整數(shù)l≥5nlog q,λ為整數(shù)域Z中隨機(jī)選取的正整數(shù)。
(A7)可信方確定原像抽樣算法的參數(shù)s2:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安郵電大學(xué),未經(jīng)西安郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910519022.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 用于離散對數(shù)計(jì)算的分布式處理系統(tǒng)和方法
- 用于基于ID的加密系統(tǒng)的密鑰生成裝置及其方法
- 水下目標(biāo)gammatone離散小波系數(shù)聽覺特征提取方法
- 一種確定地層品質(zhì)因子的方法、裝置及系統(tǒng)
- 一種壓縮機(jī)極對數(shù)辨識方法及裝置
- 多因素認(rèn)證
- 多因素認(rèn)證
- 一種發(fā)射藥產(chǎn)生等離子體規(guī)律模型數(shù)值仿真方法
- 基于離散對數(shù)的聯(lián)盟鏈的構(gòu)建方法
- 計(jì)算量子化控制系統(tǒng)
- 一種量子計(jì)算機(jī)
- 一種用于對接量子計(jì)算機(jī)與用戶的云平臺運(yùn)行方法
- 一種高效利用云中心量子計(jì)算機(jī)資源的方法
- 一種超導(dǎo)電路結(jié)構(gòu)及超導(dǎo)量子芯片、超導(dǎo)量子計(jì)算機(jī)
- 一種量子計(jì)算機(jī)的模擬控制方法、系統(tǒng)及相關(guān)組件
- 模塊化的量子計(jì)算機(jī)軟件架構(gòu)實(shí)現(xiàn)方法及系統(tǒng)
- 一種基于量子云平臺的量子計(jì)算機(jī)資源調(diào)度的系統(tǒng)及方法
- 消除量子噪聲的方法及裝置、計(jì)算機(jī)設(shè)備、介質(zhì)和產(chǎn)品
- 多功能光量子計(jì)算機(jī)教學(xué)系統(tǒng)
- 一種業(yè)務(wù)單據(jù)保存方法及系統(tǒng)
- 操作系統(tǒng)啟動方法、裝置及終端設(shè)備
- 芯片初始化方法及其芯片初始化系統(tǒng)
- 片上系統(tǒng)和包括其的電子裝置以及將存儲器初始化的方法
- 一種模塊初始化的方法及系統(tǒng)
- 一種云主機(jī)初始化方法及裝置
- 一種視覺慣性里程計(jì)VIO系統(tǒng)的初始化方法、裝置
- 設(shè)備的初始化方法、裝置、電子設(shè)備和計(jì)算機(jī)存儲介質(zhì)
- boot階段初始化兼容的實(shí)現(xiàn)方法、系統(tǒng)及計(jì)算機(jī)設(shè)備
- 金融終端應(yīng)用系統(tǒng)初始化方法、裝置、介質(zhì)和金融終端





