多变量代数理论及其在密码学中应用.pdfVIP

多变量代数理论及其在密码学中应用.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第36卷第5期 北京工业大学学报 VoI.36No.5 2010年5月 JOURNALOFBEIJINGUNIVERSn-YOFTECHNOLOGY 2010 May 多变量代数理论及其在密码学中的应用 王后珍h2,张焕国1,管海明3,伍前红1 (1.武汉大学计算机学院空天信息安全与可信计算教育部重点实验室,武汉430072; 2.中国科学院数学机械化重点实验室,北京 100080;3.中国电子设备系统工程公司通信研究所,北京100039) 摘要:介绍了有限域上二次多变量多项式方程组(MQ问题)求解理论的研究进展;描述了几种主要的MQ公 钥密码算法及其相应的分析手段,并归纳出了MQ(multivariate quadratic)公钥密码系统设计所应遵循的基本准 则;概括了MQ问题在其他密码学领域(如流密码)中的应用;对MQ密码的研究前景进行了展望,并归纳出了一 系列值得研究的开放问题. 关键词:密码学;多变量公钥密码;MQ问题;流密码;哈希函数 918 中图分类号:TN 文献标志码:A 文章编号:0254—0037(20LO)05—0627—08 量子计算机的发展对目前广泛使用的公钥密码体制构成了潜在的威胁.贝尔实验室的Shor…提出了 著名的Shor算法,这是一种专用的密码搜索破译算法,其扩展算法能以多项式时间攻击所有能转换为广 RSA等公钥密码体制将不再安全.目前量子计算机的研发工作已取得了突破性的进展,例如,2001年IBM 位量子计算机.为此,具有“抗量子计算”性质的公钥密码受到了广泛关注,多变量公钥密码系统就是其中 之一,其安全性是基于有限域上多变元二次方程组的难解性(MQ问题)¨J,除了抗量子计算外,它的最大 优点是比一般基于数论的公钥密码实现效率高,不需要密码协处理器,非常适合智能卡、蜂窝电话、RFID 等计算能力有限的设备.以此为背景,本文首先介绍了MQ(multivariate quadratic)问题的求解理论;描述 了几种主要的MQ公钥密码算法及其相应的分析手段,并归纳出了MQ密码系统设计所应遵循的基本准 则;概括了MQ问题在其他密码学领域(如流密码)中的应用;对MQ密码的研究前景进行了展望,并归纳 出了一系列值得研究的开放课题. 1 多变量代数相关理论 1.1 MQ问题和IP问题 定义1(MQ问题)给定一个有限域GF(g)上m个多项式n个变量的随机多变量二次多项式组ls= {Q。(石),…,Q。(茗)},求解一个值石∈GF(q)4,髫=(茗l’.“,髫。).使得 Q。(省)=0,l≤im (1) 其中每个多项式的形式为 Qi(髫)=∑口谚’吼+∑b。ix:+q (2) 意域上的so问题也是NP完全问题。MQ密码算法中的公钥是有限域上形如式(1)的多变元二次方程 收稿日期:2009.12.10. (KLMM0903). 作者简介:王后珍(1981一),男,湖北建始人,博士研究生;张焕国(1945一).男,河北元氏人,教授,博士生导师. 628 北京工业大学学报 组,已知密文根据公钥方程组直接求解明文是一个MQ问题,因此是计算不可行的,这就保证了有限域上 多变元二次方程组是一个单向函数. 定义2(IP问题) P=ToF。U (3) 为了让合法用户能容易解密密文,需构造单向陷门函数,MQ密码体制中采用2个仿射双射变换U、r of 射变换u、r的问题称为IP(isomorph

您可能关注的文档

文档评论(0)

july77 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档