[发明专利]一种CRT-RSA签名方法及装置有效
申请号: | 201310544816.6 | 申请日: | 2013-11-06 |
公开(公告)号: | CN103580869A | 公开(公告)日: | 2014-02-12 |
发明(设计)人: | 裴超 | 申请(专利权)人: | 北京华大信安科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京弘权知识产权代理事务所(普通合伙) 11363 | 代理人: | 郭放;许伟群 |
地址: | 100015 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 crt rsa 签名 方法 装置 | ||
技术领域
本发明涉及信息安全领域,特别涉及一种CRT-RSA签名方法及装置。
背景技术
RSA算法是信息安全领域的一种广泛应用的非对称密码算法,尤其被用于数字签名中。而引入了中国剩余定理(Chinese Remainder Theorem,简称CRT)的RSA算法(以下简称CRT-RSA),由于相对于传统的RSA算法,具有约4至8倍的性能优势,因此应用更加广泛。
CRT-RSA签名算法经常受到边信道攻击(side channel attack简称SCA),又称侧信道攻击,这种攻击是攻击者利用加密电子设备在运行过程中的时间消耗、功率消耗或电磁辐射之类的侧信道信息泄露,通过分析这些泄露的信息,获取私钥或私钥的部分信息,进而对加密电子设备进行攻击的方法,给密码设备带来了严重的威胁。常见的SCA攻击有功耗分析攻击(Power Analysis)、电磁分析攻击(Electromagnetic Analysis)、时间攻击(Timing Attack)等。
现有技术中,针对能够防御SCA的CRT-RSA签名方法,或者过于复杂繁琐,或者需要改变RSA签名算法的应用接口,造成系统内接口不兼容,影响产品的适用性。
发明内容
本发明实施例提供了一种CRT-RSA签名方法及对应的装置,以解决现有技术中CRT-RSA签名方法复杂繁琐,接口不兼容的问题。
为了解决上述技术问题,本发明实施例公开了如下技术方案:
一方面,本申请提供了一种CRT-RSA签名方法,其特征在于,包括:
生成随机数r,所述r的比特位长小于或等于RSA的两个素数p和q的比特位长;
使用CRT-RSA算法计算所述r的逆元次幂R,其中对应的CRT-RSA的私钥五元组数据为(p,q,p-1-dp,q-1-dq,qInv),qInv=q-1mod p,
R=[(rp-1-dpmod p-rq-1-dqmod q)*qInv mod p]*q+rq-1-dqmod q;
使用所述r对待签名数据D进行随机化处理,得到随机化处理后的待签名数据D′;
使用CRT-RSA算法计算所述D′的签名值S′,相应的私钥五元组数据为(p,q,dp,dq,qInv),
S′=[((D′mod p)dpmod p-(D′mod q)dqmod q)*qInv mod p]*q+(D′mod q)dqmod q;
使用所述R对所述S′进行去随机化处理,得到签名结果S。
结合第一方面,在第一方面的第一种可能的实现方式中,使用所述r对待签名数据D进行随机化处理包括:
计算D′=D*r mod N,其中N=p*q;用D′替代D作为新的待签名数据。
结合第一方面,或第一方面的第一种可能的实现方式,在第一方面的第二种可能的实现方式中,使用R对所述S′进行去随机化处理,得到签名结果S,具体包括:
计算S=S′*R mod N,S即为最终的签名结果。
结合第一方面,在第一方面的第三种可能的实现方式中,所述方法还包括:
使用CRT-RSA算法计算所述r的逆元次幂R之后,对R进行存储。
结合第一方面,在第一方面的第四种可能的实现方式中,所述方法还包括:
使用所述r对所述待签名数据D进行随机化处理之后,销毁所述r。
结合第一方面,在第一方面的第五种可能的实现方式中,所述方法还包括:
使用R对所述S进行去随机化处理后,销毁所述R。
另一方面,本发明提供了一种CRT-RSA签名装置,所述装置包括:
随机数生成单元,用于生成随机数r,所述r的比特位长小于或等于RSA的两个素数p和q的比特位长;
第一计算单元,用于使用CRT-RSA算法计算所述随机数生成单元生成的随机数r的逆元次幂R,其中对应的CRT-RSA的私钥五元组数据为(p,q,p-1-dp,q-1-dq,qInv),
qInv=q-1mod p,R=[(rp-1-dpmod p-rq-1-dqmod q)*qInv mod p]*q+rq-1-dqmod q;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京华大信安科技有限公司,未经北京华大信安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310544816.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:仿真飞机起落架模拟装置
- 下一篇:一种多模态计算机教室