[发明专利]一种安全密码技术中选择双线性对的椭圆曲线方法在审
申请号: | 201710152675.1 | 申请日: | 2017-03-15 |
公开(公告)号: | CN107017987A | 公开(公告)日: | 2017-08-04 |
发明(设计)人: | 程朝辉;周枭淳 | 申请(专利权)人: | 深圳奥联信息安全技术有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30 |
代理公司: | 深圳市百瑞专利商标事务所(普通合伙)44240 | 代理人: | 金辉 |
地址: | 518000 广东省深圳市宝安区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 密码 技术 选择 双线 椭圆 曲线 方法 | ||
技术领域
本发明涉及一种安全密码技术中选择双线性对的椭圆曲线方法。
背景技术
双线性对作为标识密码技术中的关键操作在过去几年引起了研究人员的广泛兴趣。双线性对定义如下:设和是三个循环群,和的阶均为素数N,P1是的生成元,P2是的生成元,双线性对e是的映射,满足如下条件:
a)双线性性:对任意的a,有e([a]P,[b]Q)=e(P,Q)ab;
b)非退化性:
c)可计算性:对任意的存在有效的算法计算e(P,Q)。
现有的双线性对定义在椭圆曲线点群上,主要可适用的有:Weil对、Tate对、Ate对、优化的Ate对,R-ate对等。这些双线性对的计算都需要选择合适的椭圆曲线参数E/Fq:y2=x3+Ax3+Bx2+C,以便在达到需要的安全级别的同时实现双线性对的快速计算。本发明就是在指定安全级别后,通过选择合适的椭圆曲线参数,以便利用各种优化能力实现高效的双线性对计算,进而高效实现基于双线对的密码系统。
发明内容
本发明提供一种安全密码技术中选择双线性对的椭圆曲线方法,以解决现有安全密码技术中选择双线性对的椭圆曲线方法在达到需要的安全级别的同时难以选择到优化的椭圆曲线的技术问题。
为了解决以上技术问题,本发明提供的技术方案是:
一种安全密码技术中选择双线性对的椭圆曲线方法,其特征是:根据曲线类型,类RSA安全级别,选择出椭圆曲线。
根据所述曲线类型,类RSA安全级别的同时还根据N有无特殊安全性。
当曲线类型为超奇异椭圆曲线,类RSA-1536安全级别时,选择的椭圆曲线为:
基域Fp的p为768位的素数p=0xC18000000300000000000000000000000000000000000031800000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000D343400003468000000000000000000000000000000000360B3
曲线E/Fp:y2=x3+x
和的阶均为192位素数N=
0x810000000200000000000000000000000000000000000021。
当曲线类型为超奇异椭圆曲线,类RSA-2048安全级别时,选择的椭圆曲线为:
基域Fp的p为1024位的素数p
p=0xC000000C000000000000000000000000000000000000000000000000000000018000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000041A000041A000000000000000000000000000000000000000000000000000000833
曲线E/Fp:y2=x3+x
和的阶均为224位素数
N=0x0000800000000000000000000000000000000000000000000000000000001。
当曲线类型为超奇异椭圆曲线,类RSA-3072安全级别时,选择的椭圆曲线为:
基域Fp的p为1536位的素数
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳奥联信息安全技术有限公司,未经深圳奥联信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710152675.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种竹鼠的生态养殖单元
- 下一篇:一种规模化饮食养羊棚