随机数泄露位置与模数对ECDSA安全性的影响.pdfVIP

随机数泄露位置与模数对ECDSA安全性的影响.pdf

此“医疗卫生”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

密码学报(中英文)ISSN2097-4116CN10-1900/TNE-mail:jcr@

JournalofCryptologicResearch,2025,12(2):337–352

©《密码学报(中英文)》编辑部版权所有.Tel/Fax:+86-10

随机数泄露位置与模数对ECDSA安全性的影响

1,21,21

周呈景,王更,谷大武

1.上海交通大学电子信息与电气工程学院,上海200240

2.密码科学技术全国重点实验室,北京100878

通信作者:王更,谷大武,E-mail:{wanggxx,dwgu}@

摘要:当前对椭圆曲线数字签名算法(ECDSA)的实际安全分析工作,多是利用侧信道攻击获取的随机

数信息构造隐藏数问题再进行求解.然而在理论研究中,往往并未考虑到椭圆曲线参数的多样性以及获取

随机数信息的不确定性,且可能导致隐藏数问题的理论分析结果与实际求解效果不一致.本文针对不同椭

圆曲线参数下ECDSA随机数比特泄露问题进行实验,并基于高斯启发给出理论分析,给出了中心化技术

在不同随机数比特泄露条件下的使用方法,并证明了随机数最高/中间比特泄露时的求解成功率受到模数

影响,模数越小求解成功率越小:在70样本量、随机数最高/中间4比特泄露条件下,较使用sm2p256v1

或secp256k1椭圆曲线时90%的求解成功率,使用brainpoolp256r1椭圆曲线时为0%.

关键词:隐藏数问题;椭圆曲线数字签名算法;比特泄露问题;中心化技术

中图分类号:TP309.7文献标识码:ADOI:10.13868/ki.jcr.000766

中文引用格式:周呈景,王更,谷大武.随机数泄露位置与模数对ECDSA安全性的影响[J].密码学报(中英文),

2025,12(2):337–352.[DOI:10.13868/ki.jcr.000766]

英文引用格式:ZHOUCJ,WANGG,GUDW.ImpactofnoncesleakagelocationandmodulusonECDSA

security[J].JournalofCryptologicResearch,2025,12(2):337–352.[DOI:10.13868/ki.jcr.000766]

ImpactofNoncesLeakageLocationandModulusonECDSA

Security

ZHOUCheng-Jing1,2,WANGGeng1,2,GUDa-Wu1

1.SchoolofElectronicInformationandElectricalEngineering,ShanghaiJiaoTongUniversity,Shanghai

200240,China

2.StateKeyLaboratoryofCryptology,Beijing100878,China

Correspondingauthor:WANGGeng,GUDa-Wu,E-mail:{wanggxx,dwgu}@

Abstract:Currently,thepracticalsecurityanalysisofellipticcurvedigitalsignaturealgorithm

(ECDSA)mostlyinvolvesconstructinghiddennumberproblemsusingrandomnumberinformation

obtainedthroughsidechannelattacksandthensolvingthem.However,intheoreticalresearch,the

diversityofellipticcurveparametersandthe

文档评论(0)

教师资格证、公共营养师持证人

本人专注ppt制作、办公模板编辑六年有余,可以根据客户需求做出高品质ppt、办公表格等模板,以及文案等。

领域认证 该用户于2024年07月07日上传了教师资格证、公共营养师

1亿VIP精品文档

相关文档