[发明专利]一种UOV签名的密钥恢复装置及方法有效

专利信息
申请号: 201710464016.1 申请日: 2017-06-19
公开(公告)号: CN109150533B 公开(公告)日: 2021-08-24
发明(设计)人: 易海博 申请(专利权)人: 深圳职业技术学院
主分类号: H04L9/32 分类号: H04L9/32;H04L9/08
代理公司: 深圳市顺天达专利商标代理有限公司 44217 代理人: 蔡晓红
地址: 518000 广东省深*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 uov 签名 密钥 恢复 装置 方法
【权利要求书】:

1.一种UOV签名的密钥恢复装置,其特征在于,包括:

消息和签名模块,用于基于UOV签名算法生成N对消息签名对;其中,N为大于2000的正整数;

功耗曲线模块,用于采集每对消息签名对生成过程中产生的功耗曲线,获得N条功耗曲线;

密钥运算模块,用于依次选取UOV签名生成过程中所有密钥参与的计算公式;

密钥猜测值模块,用于依次选取GF(2k)中的元素作为每个所选取的计算公式中的密钥的猜测值;以及,

中央处理模块,用于调用所述消息和签名模块、所述功耗曲线模块、所述密钥运算模块和所述密钥猜测值模块,以及在每选取一个猜测值时,依次根据所述N对消息签名对中的消息获取所述计算公式的输入值并进行运算,获得N个输出值,并基于每个猜测值所对应的N个输入值和N个输出值,对所述N条功耗曲线进行分析,获得所述UOV签名算法中的密钥;

所述密钥包括多个元素;依次选取GF(2k)中的元素作为所述密钥中的每个元素的猜测值;

所述中央处理模块包括控制器和处理器;

所述控制器用于调用所述消息和签名模块、所述功耗曲线模块、所述密钥运算模块和所述密钥猜测值模块;

所述处理器用于对于所述密钥中的一个元素,在每选取一个猜测值进行运算后,计算每个输入值与其对应的输出值之间的汉明距离,获得每个猜测值所对应的N个汉明距离;其中,所述N个汉明距离和N条功耗曲线一一对应;

所述控制器还用于根据所述汉明距离对所述N条功耗曲线进行分组,使汉明距离大于预设值的功耗曲线为第一组,使汉明距离小于预设值的功耗曲线为第二组;

所述处理器还用于对两组功耗曲线进行差分运算,获得每个猜测值的曲线;

所述控制器还用于将每个猜测值的曲线的最大幅值作为所述猜测值的曲线的极值,获得每个猜测值的曲线的极值,并将极值最大的猜测值的曲线所对应的猜测值作为所述密钥中的所述元素,进而获取所述密钥中的所有元素,以获取所述计算公式中的密钥;

所述差分运算的计算公式如下:

其中,Δ为猜测值的曲线,ti为第i条功耗曲线,T0为第一组功耗曲线,T1为第二组功耗曲线,|T0|为第一组功耗曲线的数量,|T1|为第二组功耗曲线的数量,为第i个输入值D与第i个输出值R之间的汉明距离,k为一个正整数;

所述UOV签名生成过程中所有密钥参与的计算公式为其中,D为输入值,E为密钥,R为输出值,为加法运算或乘法运算,D、E和R均由GF(2k)的元素组成;所述UOV签名的密钥恢复装置还包括随机变量控制模块;

所述随机变量控制模块用于固定UOV签名生成过程中的随机变量;

所述控制器还用于调用所述随机变量控制模块;

所述UOV签名算法包括第一仿射变换计算公式y为消息签名对中的消息,为y仿射变换之后的结果,A是m×m的矩阵,b是长度为m的向量;

所述第一仿射变换计算公式包括第一计算公式aij′=aij×yi和第二计算公式bi′=aij′+bi,0≤i≤m-1,0≤j≤n-1;

其中,在所述第一计算公式中,yi为输入值D,aij为密钥E,aij′为输出值R;在所述第二计算公式中,aij′为输入值D,bi为密钥E,bi′为输出值R;aij是密钥A第i行第j列的元素;yi是消息y的第i个元素;aij′是有限域乘法结果,均是有限域GF(2k)的元素;bi是密钥b的第i个元素,为猜测值;bi′是有限域加法结果;

所述UOV签名算法包括中心映射计算公式为中心映射逆变换之后的结果,由O和V是两类变量组成;

所述中心映射计算公式包括多个多变量方程:

所述多个多变量方程分为第一层计算公式Vj′=αijVj、第二层计算公式Vj″=Vj′+δi、第三层计算公式Vi′=βijVi、第四层计算公式Vi″=γiVi和第五层计算公式

其中,在第一层计算公式中,Vj通过所述随机变量控制模块被固定为预设值,作为输入值D,αij为密钥E,Vj′为输出值R;在第二层计算公式中,Vj′为输入值D,δi为密钥E,Vj″为输出值R;在第三层计算公式中,Vi通过所述随机变量控制模块被固定为预设值,作为输入值D,βij为密钥E,Vi′为输出值R;在第四层计算公式中,Vi通过所述随机变量控制模块被固定为预设值,作为输入值D,γi为密钥E,Vi″为输出值R;在第五层计算公式中,为输入值D,η为密钥E,为输出值R;

计算过程中,在第一层计算公式中,令D=Vj,R=Vj′,E=αij,通过随机变量控制模块将Vj固定为预设值,再基于采用汉明距离模型分析密钥αij;在第二层计算公式中,令D=Vj′,R=Vj″,E=δi,通过故器障分析将Vj固定为预设值,再基于采用汉明距离模型分析密钥δi;在第三层计算公式中,令D=Vi,R=Vi′,E=βij,通过随机变量控制模块将Vi固定为预设值,再基于采用汉明距离模型分析密钥βij;在第四层计算公式中,令D=Vi,R=Vi″,E=γi,通过随机变量控制模块将Vi固定为预设值,再基于采用汉明距离模型分析密钥γi;对于第五层计算公式,令E=η,计算的值,再基于采用汉明距离模型分析密钥η。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳职业技术学院,未经深圳职业技术学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710464016.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top