[发明专利]密码芯片中安全椭圆曲线的生成方法在审
申请号: | 201210351944.4 | 申请日: | 2012-09-19 |
公开(公告)号: | CN103677744A | 公开(公告)日: | 2014-03-26 |
发明(设计)人: | 顾海华;张宇 | 申请(专利权)人: | 上海华虹集成电路有限责任公司 |
主分类号: | G06F7/72 | 分类号: | G06F7/72 |
代理公司: | 上海浦一知识产权代理有限公司 31211 | 代理人: | 戴广志 |
地址: | 201203 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种密码芯片中安全椭圆曲线的生成方法,步骤一,建立素数域Fp;步骤二,在素数域Fp中选取两个随机数a,b;步骤三,验证△=-16*(4*a3+27*b2)是否为0,如果为0,则返回步骤二;步骤四,在素数域Fp构建椭圆曲线E:y2=x3+ax+b;步骤五,运算椭圆曲线E的阶r0,如果r0不为素数,则返回步骤二;步骤六,选取1个数c,其中c是p的二次非剩余;步骤七,验证是否为0,如果为0,则返回步骤二;步骤八,在素数域Fp构建扭曲线E1:cy2=x3+ax+b;步骤九,计算扭曲线E1的阶r1,如果r1不是素数,则返回步骤二;步骤十,输出随机数a,b。本发明能使构造的椭圆曲线具有更高的安全性。 | ||
搜索关键词: | 密码 芯片 安全 椭圆 曲线 生成 方法 | ||
【主权项】:
一种密码芯片中安全椭圆曲线的生成方法,其特征在于,包括如下步骤:步骤一,建立素数域Fp;步骤二,在素数域Fp中选取两个随机数a,b;步骤三,验证Δ=‑16*(4*a3+27*b2)是否为0,如果为0,则返回步骤二;如果不为0则执行步骤四;步骤四,在素数域Fp构建椭圆曲线E,即y2=x3+ax+b;步骤五,运算椭圆曲线E的阶r0,如果r0不是素数,则返回步骤二;如果是素数则执行步骤六;步骤六,选取1个数c;步骤七,验证△1为 - 16 * [ 4 * ( a c 2 ) 3 + 27 * ( b c 3 ) 2 ] 是否为0,如果为0,则返回步骤二;如果不为0则执行步骤八;步骤八,在素数域Fp构建扭曲线E1,即cy2=x3+ax+b;步骤九,计算扭曲线E1的阶r1,如果r1不是素数,则返回步骤二;如果是素数则执行步骤十;步骤十,输出随机数a,b;其中,p为素数,c是p的二次非剩余,“﹡”代表乘号,△为椭圆曲线E的判别式,只有满足△≠0时,y2=x3+ax+b所构成的点与无穷远点才 可以构成椭圆曲线,△1为椭圆曲线E1的判别式,只有满足△1≠0时,cy2=x3+ax+b所构成的点与无穷远点才可以构成椭圆曲线。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海华虹集成电路有限责任公司,未经上海华虹集成电路有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210351944.4/,转载请声明来源钻瓜专利网。
- 上一篇:字幕处理方法、装置及系统
- 下一篇:一种变频炼塑机检测仪