[发明专利]一种基于编码的抗量子密钥协商方法有效
申请号: | 201910113834.6 | 申请日: | 2019-02-14 |
公开(公告)号: | CN110011790B | 公开(公告)日: | 2020-08-11 |
发明(设计)人: | 王丽萍 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹;吴欢燕 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 编码 量子 密钥 协商 方法 | ||
1.一种基于编码的抗量子密钥协商方法,其特征在于,包括:
随机生成一个长为256位的二进制数作为第一种子SeedH;
基于一个可输出任意长度值的第一哈希函数生成一个在有限域上的n*n的矩阵H;其中,所述第一哈希函数的参数为SeedH;
随机生成一个长为256位的二进制数作为第二种子SeedX;随机生成一个长为256位的二进制数s;
基于一个可输出任意长度值的第二哈希函数生成两个在有限域上的n*n1的矩阵X和Y;其中,所述第二哈希函数的参数为SeedX,n≥2,n1≥2且n1n;X和Y两个矩阵的秩重量为w;
获取新的矩阵Q=HX+Y;
获取公钥pk为SeedH和Q,私钥为X。
2.根据权利要求1所述的方法,其特征在于,还包括:
在有限域上随机选择一个长度为k的明文M;
基于以pk和M为参数的哈希函数P(pk,M)生成(K,d,SeedE);其中,K为Fujisaki-Okamoto转换中中间共同会话密钥,d为Fujisaki-Okamoto转换中校验值,SeedE为加密过程产生随机噪音的种子;
基于加密函数Loong.CPAPKE.Enc(SeedH,Q,M;SeedE),返回的输出值为密文C;
令ss为哈希函数T(C||K||d)的输出值;
封装阶段输出(C,d;ss)。
3.根据权利要求2所述的方法,其特征在于,还包括:
基于解密函数Loong.CPAPKE.Dec(X,C),获得解后的明文M*;
基于以pk和M*为参数的哈希函数P(pk,M*),获得(K*,d*,SeedE*);
基于加密函数Loong.CPAPKE.Enc(SeedH,Q,M*;SeedE*),获得输出值为密文C*;
比较C与C*;比较d与d*;若C=C*,且d=d*,则输出会话密钥ss=T(C*||K*||d*)。
4.根据权利要求3所述的方法,其特征在于,基于加密函数Loong.CPAPKE.Enc(SeedH,Q,M;SeedE),返回的输出值为密文C,包括:
基于以SeedE为参数的哈希函数产生两个在有限域上的n2*n的矩阵R和E,并产生一个在有限域上的n2*n1的矩阵E’;n≥2,n2≥2且n2n,n1n;R、E和E’三个矩阵的秩重量为We;
产生并输出密文C=(C1,C2),其中C1=RH+E,C2=RQ+E’=MG,G为Gabidulin码的生成矩阵。
5.根据权利要求3所述的方法,其特征在于,基于加密函数Loong.CPAPKE.Enc(SeedH,Q,M*;SeedE*),获得输出值为密文C*,包括:
基于以SeedE*为参数的哈希函数产生两个在有限域上的n2*n的矩阵R和E,并产生一个在有限域上的n2*n1的矩阵E’;n≥2,n2≥2且n2n,n1n;
产生并输出密文C*=(C1,C2),其中C1=RH+E,C2=RQ+E’+MG,G为Gabidulin码的生成矩阵。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910113834.6/1.html,转载请声明来源钻瓜专利网。