[发明专利]一种基于CSIDH的抗量子身份基加解密方法及系统在审
申请号: | 202310284702.6 | 申请日: | 2023-03-22 |
公开(公告)号: | CN116318697A | 公开(公告)日: | 2023-06-23 |
发明(设计)人: | 黄伟晗;罗敏;彭聪;冯琦;何德彪 | 申请(专利权)人: | 武汉大学 |
主分类号: | H04L9/30 | 分类号: | H04L9/30 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 严彦 |
地址: | 430072 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 csidh 量子 身份 解密 方法 系统 | ||
1.一种基于CSIDH的抗量子身份基加解密方法,其特征在于:包括以下过程,
密钥生成过程,包括以安全参数λ、CSIDH参数集param、公共曲线E0和其理想类群类数N为输入,由第三方密钥生成中心KGC确定主密钥个数S,用户密钥个数T,随机选取理想类群元素{a1,..,aS}并计算对应像曲线作为主公钥,公开
用户密钥提取过程,包括由第三方密钥生成中心KGC为用户生成私钥,生成方式为随机选取理想类群元素{b1,...,bT}并计算像曲线计算用户ID所对应哈希值u并拆分为u=u1...uT,根据哈希值计算理想类群元素返回用户私钥usk={ri},用户公钥
加密过程,包括由加密者加密消息m,实现方式为,随机选取理想类群元素{c1,...,cT},计算用户ID对应哈希值并拆分为u=u1...uT,根据哈希值计算像曲线以及其中或计算哈希值以及并返回密文
解密过程,包括由用户端解密密文CT,实现方式为将密文C拆分为验证是否为超奇异椭圆曲线,若是则计算像曲线并计算哈希值输出明文
2.根据权利要求1所述基于CSIDH的抗量子身份基加解密方法,其特征在于:所述密钥生成过程,包括以安全参数λ为输入,由第三方密钥生成中心KGC根据以下流程生成系统参数,
a)KGC选取合适的CSIDH参数集param以及定义在Fp(参数p∈param)上的超奇异椭圆曲线E0:y2=x3+x,计算其理想类群的类数N=#Cl(O),确定主密钥的个数S,用户密钥个数T;
b)随机选取主私钥msk=(a1,...,as},满足|ai|∞∈[-e,e],参数e∈param,并计算对应的主公钥其中,ai∈Cl(O)为理想类,表示曲线E0经理想类ai作用后的像曲线;
c)KGC公布系统参数par={E0,N,S,T,param,mpk}。
3.根据权利要求2所述基于CSIDH的抗量子身份基加解密方法,其特征在于:所述用户密钥提取过程,包括由第三方密钥生成中心KGC根据以下流程为用户生成私钥,
a)随机选取{b1,...,bT}满足|bi|∞∈[-e,e],并计算其中,bi∈Cl(O)为理想类,表示曲线E0经理想类bi作用后的像曲线;
b)计算哈希值并拆分为u=u1u2...uT,ui≤S;其中,ui为拆分的第i个哈希值;
c)计算其中,ri∈Cl(O)为理想类,表示集合中第ui个元素;
d)返回用户私钥usk={ri},用户公钥
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310284702.6/1.html,转载请声明来源钻瓜专利网。