[发明专利]一种CRT-RSA签名方法及装置有效

专利信息
申请号: 201310544816.6 申请日: 2013-11-06
公开(公告)号: CN103580869A 公开(公告)日: 2014-02-12
发明(设计)人: 裴超 申请(专利权)人: 北京华大信安科技有限公司
主分类号: H04L9/32 分类号: H04L9/32
代理公司: 北京弘权知识产权代理事务所(普通合伙) 11363 代理人: 郭放;许伟群
地址: 100015 北京市朝阳区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 crt rsa 签名 方法 装置
【说明书】:

技术领域

发明涉及信息安全领域,特别涉及一种CRT-RSA签名方法及装置。

背景技术

RSA算法是信息安全领域的一种广泛应用的非对称密码算法,尤其被用于数字签名中。而引入了中国剩余定理(Chinese Remainder Theorem,简称CRT)的RSA算法(以下简称CRT-RSA),由于相对于传统的RSA算法,具有约4至8倍的性能优势,因此应用更加广泛。

CRT-RSA签名算法经常受到边信道攻击(side channel attack简称SCA),又称侧信道攻击,这种攻击是攻击者利用加密电子设备在运行过程中的时间消耗、功率消耗或电磁辐射之类的侧信道信息泄露,通过分析这些泄露的信息,获取私钥或私钥的部分信息,进而对加密电子设备进行攻击的方法,给密码设备带来了严重的威胁。常见的SCA攻击有功耗分析攻击(Power Analysis)、电磁分析攻击(Electromagnetic Analysis)、时间攻击(Timing Attack)等。

现有技术中,针对能够防御SCA的CRT-RSA签名方法,或者过于复杂繁琐,或者需要改变RSA签名算法的应用接口,造成系统内接口不兼容,影响产品的适用性。

发明内容

本发明实施例提供了一种CRT-RSA签名方法及对应的装置,以解决现有技术中CRT-RSA签名方法复杂繁琐,接口不兼容的问题。

为了解决上述技术问题,本发明实施例公开了如下技术方案:

一方面,本申请提供了一种CRT-RSA签名方法,其特征在于,包括:

生成随机数r,所述r的比特位长小于或等于RSA的两个素数p和q的比特位长;

使用CRT-RSA算法计算所述r的逆元次幂R,其中对应的CRT-RSA的私钥五元组数据为(p,q,p-1-dp,q-1-dq,qInv),qInv=q-1mod p,

R=[(rp-1-dpmod p-rq-1-dqmod q)*qInv mod p]*q+rq-1-dqmod q;

使用所述r对待签名数据D进行随机化处理,得到随机化处理后的待签名数据D′;

使用CRT-RSA算法计算所述D′的签名值S′,相应的私钥五元组数据为(p,q,dp,dq,qInv),

S′=[((D′mod p)dpmod p-(D′mod q)dqmod q)*qInv mod p]*q+(D′mod q)dqmod q;

使用所述R对所述S′进行去随机化处理,得到签名结果S。

结合第一方面,在第一方面的第一种可能的实现方式中,使用所述r对待签名数据D进行随机化处理包括:

计算D′=D*r mod N,其中N=p*q;用D′替代D作为新的待签名数据。

结合第一方面,或第一方面的第一种可能的实现方式,在第一方面的第二种可能的实现方式中,使用R对所述S′进行去随机化处理,得到签名结果S,具体包括:

计算S=S′*R mod N,S即为最终的签名结果。

结合第一方面,在第一方面的第三种可能的实现方式中,所述方法还包括:

使用CRT-RSA算法计算所述r的逆元次幂R之后,对R进行存储。

结合第一方面,在第一方面的第四种可能的实现方式中,所述方法还包括:

使用所述r对所述待签名数据D进行随机化处理之后,销毁所述r。

结合第一方面,在第一方面的第五种可能的实现方式中,所述方法还包括:

使用R对所述S进行去随机化处理后,销毁所述R。

另一方面,本发明提供了一种CRT-RSA签名装置,所述装置包括:

随机数生成单元,用于生成随机数r,所述r的比特位长小于或等于RSA的两个素数p和q的比特位长;

第一计算单元,用于使用CRT-RSA算法计算所述随机数生成单元生成的随机数r的逆元次幂R,其中对应的CRT-RSA的私钥五元组数据为(p,q,p-1-dp,q-1-dq,qInv),

qInv=q-1mod p,R=[(rp-1-dpmod p-rq-1-dqmod q)*qInv mod p]*q+rq-1-dqmod q;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京华大信安科技有限公司,未经北京华大信安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310544816.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top