[發明專利]抗SPA攻擊的國密SM2算法中非定點標量乘法的計算方法在審
| 申請號: | 202210089581.5 | 申請日: | 2022-01-25 |
| 公開(公告)號: | CN114527956A | 公開(公告)日: | 2022-05-24 |
| 發明(設計)人: | 高瑩;漆林;姜一凡;王菁菁 | 申請(專利權)人: | 北京航空航天大學 |
| 主分類號: | G06F7/523 | 分類號: | G06F7/523;G06F7/72 |
| 代理公司: | 北京清亦華知識產權代理事務所(普通合伙) 11201 | 代理人: | 吳婷 |
| 地址: | 100191*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | spa 攻擊 sm2 算法 中非 定點 標量 乘法 計算方法 | ||
1.一種抗SPA攻擊的國密SM2算法中非定點標量乘法的計算方法,其特征在于,包括以下步驟:
將待運算的標量乘法計算公式中的標量進行展開,得到所述標量的展開式;
根據預先計算的多個小倍數點和所述標量的展開式,利用固定數目的倍點運算和點加運算進行待運算的標量乘法計算公式的循環計算。
2.根據權利要求1所述的方法,其特征在于,所述利用固定數目的倍點運算和點加運算進行待運算的標量乘法計算公式的計算之前,還包括:
根據多個橢圓曲線上的非固定點計算所述標量的展開式的小倍數點。
3.根據權利要求1所述的方法,其特征在于,所述將待運算的標量乘法計算公式中的標量進行展開,包括:
將所述標量按照預設窗口大小進行展開。
4.根據權利要求3所述的方法,其特征在于,所述將待運算的標量乘法計算公式中的標量進行展開,包括:
根據窗口大小w對標量k使用次連續的移w位操作完成展開,獲得展開式
5.根據權利要求2所述的方法,其特征在于,所述計算多個橢圓曲線上的非固定點的小倍數點,包括:
采用中間數據復用方法使用多次點加法預計算所述非固定點P,[2]P直到[2wi-1]P的坐標,得到多個所述小倍數點。
6.根據權利要求1任一項所述的方法,其特征在于,所述根據預先計算的多個小倍數點和所述標量的展開式,利用固定數目的倍點運算和點加運算進行待運算的標量乘法計算公式的計算,包括:
設置索引i,從開始往下遍歷到0,結果記為R,初始化為O,其中,w為展開窗口大小;
每次循環均計算出[2w]R和[2w]R+[ki[R兩個點的坐標,再根據ki的取值情況選擇一個點進入下一次循環,其中,k為所述標量。
7.根據權利要求1-6任一項所述的方法,所述進行待運算的標量乘法計算公式的循環計算,包括:
在所述循環計算中,調用素域的加法、減法、乘法和求逆運算,其中,所述素域乘法使用蒙哥馬利模乘算法,所述素域求逆使用蒙哥馬利模逆算法。
8.一種抗SPA攻擊的國密SM2算法中非定點標量乘法的計算裝置,其特征在于,包括:
展開模塊,用于將待運算的標量乘法計算公式中的標量進行展開,得到所述標量的展開式;
計算模塊,用于根據預先計算的多個小倍數點和所述標量的展開式,利用固定數目的倍點運算和點加運算進行待運算的標量乘法計算公式的循環計算。
9.一種電子設備,其特征在于,包括:存儲器、處理器及存儲在所述存儲器上并可在所述處理器上運行的計算機程序,所述處理器執行所述程序,以實現如權利要求1-7任一項所述的抗SPA攻擊的國密SM2算法中非定點標量乘法的計算方法。
10.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于,該程序被處理器執行,以用于實現如權利要求1-7任一項所述的抗SPA攻擊的國密SM2算法中非定點標量乘法的計算方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京航空航天大學,未經北京航空航天大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210089581.5/1.html,轉載請聲明來源鉆瓜專利網。





