椭圆曲线及其在密码学中的应用研究.docVIP

椭圆曲线及其在密码学中的应用研究.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
椭圆曲线及其在密码学中的应用研究.doc

椭圆曲线及其在密码学中的应用研究   摘要:现代密码学协议的安全性多数是建立在数学难题基础之上,比如:大整数因子分解、有限域上的离散对数问题。通常情况下,这些算法不存在多项式时间问题,但随着攻击算法地不断改进,要求使用这些安全协议的算法密钥不断的加大,才得保证其使用的安全性。但密钥的加大增加了算法的复杂性,因此,找到一种能抵抗各种常见攻算法,运算量小,速度快的离散对数密码算法非常重要,椭圆曲线密码算法正好满足这种需要。论文回顾了常用公钥密码体制协议,相对于目前应用的其它密码体制,椭圆曲线密码体制有很大的优势,最后,分析了椭圆曲线密码体制在实际应用中可能受到的各种攻击算法。   关键词:椭圆曲线密码体制;对称密码体制;非对称密码体制   中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2013)34-7776-06   密码学可以认为是数学的一个分支,它是密码编码学和密码分析学的总称。通常主要用于保护通信双方实施安全的信息传递,且不被非授权的第三方知道。密码学的发展经历了三个阶段:手工加密技术、经典加密技术、现代计算机加密技术[1]。当前的密码技术和理论都是基于以算法复杂性理论为特征的现代密码学。   Shannon在1949年发表的“The Communication Theory of Secrecy System”奠定了密码学的理论基础,并使之成为一门独立的科学。1976年,Diffie Hellman发表的“New Direction of The Cryptography”首次提出了公钥密码学的基本思想,开创了公钥密码学的新纪元[2]。   当前通用的密码体制一般基于以下三类数学难题:   1) 基于大整数因子分解。1978年,麻省理工学院Rivest、Shamir、Adlman三位学者首次发表的RSA公钥密码体制就是基于此的一种公钥密码体系,简称RSA算法。   2) 基于有限域上离散对数。最著名的有ElGamal、DSA数字签名算法。   3) 基于椭圆曲线离散对数。基于椭圆曲线有限加法群上的椭圆曲线离散对数问题的求解困难性,同其他公钥密码体制相比较,在相同安全强度下,椭圆曲线密码系统具有密钥短、占用空间和带宽小、处理速度快等优势。基于椭圆曲线建立的密码体制还有两大优点:一是可用于构造有限点群的椭圆曲线数量多;二是计算椭圆曲线有限点群的离散对数亚指数算法不存在,解密算法难度很大,安全性高。   1 公钥密码算法相关研究   由于对称密码算法在密钥管理、分发和数字签名方面的缺陷,1976年W. Diffie和 M. Hellman提出了一种巧妙的密钥交换协议,称为Diffie-Hellman密钥交换协议/算法[8],比如Alice和Bob希望通过公共通信网协商一个会话密钥,只需要以下操作过程:   这种算法是安全的,对于窃听者Charlie,他只能得到ga mod p或者gb mod p,如果他想构造出gab mod p,这便属于一个离散对数问题,我们知道目前这还是一个数学难题。   在公钥密码系统中,每位计算机网络的通信者都应该拥有两个密钥,其中一个是对外保密的“私钥”,另一个是对网络上所有人公开的“公钥”。私钥和公钥都可以对信息加密,但私钥加密的信息须用对应的公钥解开,公钥加密则须用对应的私钥解开。使用公钥密码系统,网络上的双方无需事先传递密钥就能进行保密通信[11]。   首个公钥密码系统由形Rivest、Shamir和Adleman在1978年提出来,简称为RSA公钥密码[9],RSA的安全性是基于大整数因子分解难题。目前,国内外大多数使用公钥密码进行加密、解密和数字签名/验证的产品都是基于RSA密码体系。RSA密码体系的安全性完全依赖于大整数因子分解问题,随着解决因子分解方法的进步及完善、计算机运算速度的不断提高和计算机网络的发展, RSA密码的安全性受到了前所未有的挑战,人们必须选择更大的整数,以增加破解的难度。目前,安全的RSA密码需要的大整数都在1024位以上的二进制长度,造成了RSA密码实现的代价变得越来越难以任受, 导致了RSA应用的效率越来越低,成为RSA应用的主要瓶颈。   第二个著名的公钥密码是EGamal密码[10],它的安全性依赖于离散对数问题。假设G为一个有限乘法循环群, g为G的生成元,x为任意的整数,如果已知g及gx,如何求解x的问题在数学上称为离散对数问题。在当前环境下,当群G选择适当,且整数x充分大时,求解是非常困难的,现己知最快的求解数域上离散对数的方法是亚指数级时间复杂度。   第三个著名的公钥密码是基于有限域上椭圆曲线加法群的离散对数问题,它是华盛顿大学的Neal Koblitz[4]和在IBM工作的Vict

文档评论(0)

guan_son + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档