[发明专利]一类高效的秘密共识方法有效
申请号: | 201611018451.3 | 申请日: | 2016-11-18 |
公开(公告)号: | CN107566121B | 公开(公告)日: | 2020-03-10 |
发明(设计)人: | 赵运磊 | 申请(专利权)人: | 上海扈民区块链科技有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/08 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 陈斌 |
地址: | 202156 上海市崇*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一类 高效 秘密 共识 方法 | ||
本发明提供了一类高效的秘密共识传输方法,包括:发送方有一个秘密输入σ1∈Zq,接收方有一个秘密输入σ2∈Zq;编码计算(k1,v)并将v传送给由v和σ2解码得到k2=k1。发明方法是首个在安全性、效率、带宽、出错率达到最优平衡的秘密共识方法。
技术领域
本发明涉及密码和编码技术领域,具体地说,涉及一类高效的秘密共识方法。
背景技术
伴随量子计算机的快速发展,发展抗量子攻击的密码和编码算法变得愈来愈迫切。格基,特别是基于LWE和RLWE问题的,新型密码系统是后量子密码的主流技术。基于LWE和RLWE的密码系统(特别是公钥加密、密钥协商等)的核心模块是如何从距离较近但却不相等的数值中达成秘密共识和传送。已有的秘密共识和传送方案存在效率差、出错率高、实用性差等缺点,发展新型的秘密共识和传送方法具有在重大的产业和应用价值,是引领和占据国际信息安全产业制高点的核心技术。
集合Zq可以用两种方法表示:或其中是向下取整运算符。对于任意的整数x∈Z,定义|x|q=min{x mod q,q-x mod q};给定一个实数r,「r」表示对r进行四舍五入,其中「」是四舍五入运算符。
发明内容
为解决上述问题,本发明提供了一类高效的秘密共识传输方法,发明方法在正确性、带宽、安全性方面达到了最佳平衡,是国际上首个达到最优平衡的秘密共识方法。发明方法可以用来构建目前为止基于LWE的最为高效的公钥加密系统。所述方法包括:
系统参数:params=(q,m,g,d),其中q、m、g、d为正整数,满足:
m≥2,q≥g≥2,0≤d≤q/2;系统参数可以由系统内的用户协商决定,或由调用发明方法的过程来确定,或由可信第三方给定;
系统中的两个用户(可以为设备、程序等),运行发明方法的初始者记为,运行方法的响应者记为有一个秘密输入σ1∈Zq,有一个秘密输入σ2∈Zq,满足d≥|σ1-σ2|q;即,σ1和σ2不一定相等,但是差距比较小;发明方法将使得和达成相同的秘密共识k1=k2∈Zm={0,1,...,m-1};为此,向传送一个信息v∈Zg={0,1,...,g-1};具体而言,按如下方式得到(k1,v)并将v传送给收到v后按如下方式得到k2:
方式一:记q′为q和m的最大公约数,α=q′/q,β=q′/m;令系统参数满足(2d+1)m<q(1-1/g);
发送方编码方法:
步骤1:随机选取即从集合中随机均匀选取e;
步骤2:计算σA=(ασ1+e)mod q′;
步骤3:令(k1,v′)分别为σA/β的商和余数,即v′=σA mod β;
步骤4:计算
步骤5:降k1作为其保密的共识秘密,并将v发送给
接收方解码方法:收到v之后,计算k2=「ασ2/β-(v+1/2)/g」mod m,并将k2作为其保密的共识秘密,其中「」是四舍五入运算符;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海扈民区块链科技有限公司,未经上海扈民区块链科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611018451.3/2.html,转载请声明来源钻瓜专利网。