- 1、本文档共48页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
下周二停课1次.PDF
下周二停课1次
4.椭圆曲线密码体制的安全性
目前的有效算法表明,在椭圆曲线上求
解离散对数问题,其算法复杂性是完全
指数时间,因此一般认为它比大数分解
问题和Z *上的离散对数问题要难。
p
但对于某些椭圆曲线,已有一些有效攻
击方法。
例如当椭圆曲线点群E(Fq) 的阶也是q时,
就能容易求解离散对数,其有效算法由
Semave,Smart和Satoh,Araki分别独立给
出。这类椭圆曲线我们称为反常椭圆曲
线,在实际使用时应去除这类曲线。
除 此 之 外 , Menizes,Okamoto 和
Vanstone(MOV) 提出了一种方法,当
(|E(F )|,q)=1 时,可将E(F ) 上的离散对
q q
数问题化归到有限域上的离散对数问题。
在构造椭圆曲线密码体制时,应避免上
述两类椭圆曲线。
用合适的椭圆曲线可以构造安全强度高
的公钥密码体制。
根据现有结论,使用160bit模的椭圆曲
线密码体制与1024bit模的RSA有同样的
密码安全强度,其加解密速度则比
1024bit模的RSA快近10倍,等同于RSA
采用低加密指数的速度,因此应用前景
有可能较广。
对于椭圆曲线E通常有2种情形:
(1)E是域Fp上的椭圆曲线,p为素数,a是E 中
阶为素数q=|E|/h的元素,典型的是h=1,2,4
(2) E是域F2n上的椭圆曲线,p为素数,a是E
中阶为素数q=|E|/h的元素,典型的是h=2,4
有估计,安全性要保持到2020年,一般应取p
为160位。
在2000年4月,联合了40个国家,9500台计算
机完成了Certicom公司发出的ECC2K-108挑
战,解决了定义在F2109上的椭圆曲线的离散对
数问题
3.5.5 概率加密
概 率 加 密 是 由 S.Goldwasser 和
S.Micali提出的。
基本想法是使公钥密码体制的信
息泄露为0
在多项式时间内由密文不能推出
明文或密钥的任何信息。
对给定的公开密钥,对一个确定的明文
加密总是得到一个相应的密文,因此攻
击者就可采用已知明文进行攻击。
如果对于一个明文,在给定密钥下,加
密结果不是确定的,而是概率的,使一
个明文在同一个密钥下可对应多个密文,
就使得上述攻击变得相当困难。
ElGamal 密码体制以及椭圆曲线上的
ElGamal密码体制属于这类。
定义中的条件(1)规定了加解密方法,特别是引进了
定义3.4 :一个概率公钥密码体制是一个6 元组
随机数r。
(M,C,K,E,D,R) 。其中M 、C 、K分别是明文空间、
密文空间和密钥空间,E和D分别是公开加密规则
条件(2)则保证明文m的所有可能密文分布与mm的
集和秘密解密规则集,R为随机量空间,它们满足
所有可能密文分布是不可区分的,这就使得攻击者无
以下要求:
法确认密文是对应什么明文的。
(1)对每个k K ,每个E E ,D D ,有
k k
D (E (m,r))=m( 对 mM, rR) , 并 且 当
k k
mm(mM)时,有E (m,r)E (m,r)
k k
其中Ek :MR→C ,Dk :C→M
(2)设ε是安全参数,对任意k K ,任意m M ,在C
上定义一个概率分布Pk,m 。
这里Pk,M(c)表示在给定密钥k和明文的条件下c是密
文的概率(概率在所有rR上计算) 。
如果m 、mM ,有mm且k K ,则概率分布Pk,m
Pk,m’不是ε可区分的。
1.Goldwasser-Micali概率公
您可能关注的文档
- (二)学程-国立东华大学物理学系.ppt
- 01包实验室仪器1、1千电子天平4台一、设备技术参数指标要求1、可.doc
- 03Chapter3晶体缺陷化学.ppt
- 04主题四创业资源整合.ppt.ppt
- 04教学观察与会谈技术(I).ppt.ppt
- 04第四章化学反应速率.ppt
- 0604名师学案第5章基因突变及其他变异模拟高考一遍过过真题5年.doc
- 071002动物学硕士研究生培养方案-西南大学研究生院.doc
- (MDACS)本地负责人(LRP)进口商-医疗仪器管制办公室.ppt
- (ParticleSwarmOptimizationalgorithm)又称粒子群优化.ppt
- 上海海洋大学《海洋环境分析技术》课件-21化学发光分析法.pdf
- 上海海洋大学《海洋环境分析技术》课件-20分子荧光分析法.pdf
- 上海海洋大学《海洋环境分析技术》课件-22色谱分离过程.pdf
- 上海海洋大学《海洋环境分析技术》课件-25气相色谱仪与固定液.pdf
- 上海海洋大学《海洋环境分析技术》课件-24色谱定性定量方法.pdf
- 上海海洋大学《海洋环境分析技术》课件-26气相色谱检测器.pdf
- 上海海洋大学《海洋环境分析技术》课件-29液相色谱固定相与流动相.pdf
- 上海海洋大学《海洋环境分析技术》课件-27气相色谱分离条件的选择.pdf
- 上海海洋大学《海洋环境分析技术》课件-28液相色谱仪器与类型.pdf
- 上海海洋大学《海洋环境分析技术》课件-3 原子光谱和分析光谱.pdf
最近下载
- 新解读《HJ_T 55 - 2000大气污染物无组织排放监测技术导则》必威体育精装版解读.docx VIP
- 影视后期调色-02达芬奇基本操作.pptx VIP
- 人教版四年级下册音乐全册教案.pdf VIP
- 2025年中式烹调师(技师)考试内容及考试题库含答案参考.docx VIP
- 必威体育精装版基孔肯雅热防控培训课件.ppt VIP
- 民俗博物馆文物建筑修缮工程施工组织设计2.doc
- 上海海洋大学《基础化学》课件-物质结构.ppt VIP
- 《中国科技创新盛宴》课件.ppt VIP
- (推荐!)13485-2016医疗器械变更控制程序.docx VIP
- ISO14001组织内外部环境要素识别表.pdf VIP
文档评论(0)