[发明专利]生成加密密钥对的方法有效
申请号: | 201810056964.6 | 申请日: | 2018-01-19 |
公开(公告)号: | CN108347334B | 公开(公告)日: | 2022-06-21 |
发明(设计)人: | 乔普·威廉·波斯;比约恩·费伊;布鲁斯·默里 | 申请(专利权)人: | 恩智浦有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L9/08 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 倪斌 |
地址: | 荷兰埃因霍温高科*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 生成 加密 密钥 方法 | ||
提供一种用于执行减少所需计算次数以产生例如密钥对的椭圆曲线密码学的方法。通过改变如何选择用于所述计算的随机临时数来减少所述计算次数。在实施例中,生成具有预先计算的标量值和椭圆曲线点的查找表。每当创建新的伪随机值以供用于ECDSA中时,使用所述查找表值的组合来创建多个中间值。随机选择所述多个中间值中的一个作为用于现有表条目中的一个的替换值。每当使用所述查找表时,将所述查找表中的多个条目更新成如所描述的新的查找表值。以此方式,在每一步骤中提供新的随机性,以高效地生成下一伪随机临时数作为多个内部存储的临时查找表值的组合。可替代的是,可使用另一数学群。
技术领域
本公开大体上涉及密码学,且更具体地说涉及生成加密密钥对的方法。
背景技术
生成数字签名是现代安全基础架构的基础中的一个。一个规范化且普遍的做法是基于有限域上椭圆曲线的代数结构。对于相同安全性等级,相比于例如基于瑞维斯特-莎米尔-艾德曼(Rivest-Shamir-Adleman,RSA)算法的不对称加密系统,椭圆曲线密码学(elliptic curve cryptography,ECC)的关键特征中的一个是使用较小的密钥大小。
在椭圆曲线密码学中,使Fp指代素数基数P>3的有限域。任何a,b∈Fp且4a3+27b2≠0限定在Fp上方的椭圆曲线Ea,b。连同满足短魏尔斯特拉斯(Weierstrass)方程式y2=x3+ax+b的对集合(x,y)∈Fp×Fp一起将Fp上方的Ea,b的点群Ea,b(Fp)限定为原点∞。下文显示用于使用椭圆曲线的可加结构计算数字签名的方法。这是如由美国国家标准与技术研究所(参见例如联邦信息处理标准出版物(FIPS Pub)186-4)规范化的数字签名标准(DigitalSignature Standard,DSS)算法的椭圆曲线变体。
假设加密散列函数H和消息m∈Z,使用椭圆曲线数字签名算法(elliptic curvedigital signature algorithm,ECDSA)计算数字签名。下文的算法步骤示出ECDSA且使用阶n∈Z的公共点P∈E(Fp),和私钥d∈Z/nZ。算法在线11处输出数字签名(r,s)。
1:函数ECDSA_sign((m,d,{P,n}))
2:计算e=H(m)
3: 重复
4: 重复
5: 选择u∈R[1,n-1]
6: 计算uP=(x,y)
7: 计算r=x mod n
8: 直到r≠0
9: 计算s=u-1(e+dr)mod n
10: 直到s≠0
11:返回(r,s)
使用ECDSA对消息进行签名需要具有随机取样的临时数的椭圆曲线标量乘法(其中输出是暂时公钥)。暂时密钥计算中的模幂运算(线6上方)可能是算法中的计算瓶颈。也就是说,这是在提供现代密级的系统中计算成本较高的运算,且需要相当于数百次群运算(点加法或点加倍)的计算,其对签名生成速率具有巨大影响。因此,需要一种减少计算次数且去除计算瓶颈以生成数字签名的方法。
发明内容
根据本发明的第一方面,提供一种用于生成公钥密码学中的加密密钥对的方法,所述方法包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于恩智浦有限公司,未经恩智浦有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810056964.6/2.html,转载请声明来源钻瓜专利网。