[发明专利]基于双线性对的密码系统实现方法和密码系统在审
申请号: | 201910229099.5 | 申请日: | 2019-03-25 |
公开(公告)号: | CN110677249A | 公开(公告)日: | 2020-01-10 |
发明(设计)人: | 程朝辉 | 申请(专利权)人: | 深圳奥联信息安全技术有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;G06F21/60 |
代理公司: | 44368 深圳市智胜联合知识产权代理有限公司 | 代理人: | 齐文剑 |
地址: | 518101 广东省深圳市宝安区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 双线性 曲线参数 曲线生成 密码算法 密码系统 点群 调用 安全级别 快速计算 椭圆曲线 信息保护 优化 | ||
本发明公开一种基于基于双线性对的密码系统实现方法和密码系统,涉及信息保护技术领域,其中,方法包括构造BLS12曲线E:y2=x3+C,并根据指定的曲线生成变量u生成所述曲线E的曲线参数p和曲线参数r,其中,所述指定的曲线生成变量u为‑0x300000001FFFC010000或0x4000000FFFFFFA80000或‑0x640007FFFFFFFFFFF00或‑0x63FFFFFFFC000000080或0x10FFFFFFFFFFFFFFF;调用定义在所述曲线E的点群上的双线性对,实现密码算法。本发明通过构造BLS12曲线E,并根据指定的曲线生成变量u生成曲线参数p和曲线参数r,最后调用定义在所述曲线E的点群上的双线性对,实现密码算法。使得各种双线性对计算优化技巧得以利用,从而实现提高安全级别的同时,提高双线性对的快速计算。解决了现有技术中难以选择双线性对友好的椭圆曲线的问题。
技术领域
本发明涉及信息保护技术领域,特别是涉及一种基于双线性对的密码系统实现方法和一种基于双线对的密码系统。
背景技术
随着信息技术的不断发展和应用,电子信息的安全性问题变得越来越重要。而密码学作为信息安全的核心,在信息安全中扮演着极为重要的角色。双线性对作为标识密码技术中的关键操作,在过去几年引起了研究人员的广泛兴趣。双线性对e:G1×G2→G3,其中,G1、G2、G3的阶均为素数r,可以构造许多有广泛应用的密码算法,例如:基于标识的密码算法、短签名算法、基于属性的的加密算法、非交互零知识证明协议等。
现有的双线性对定义在椭圆曲线点群上,主要可适用的有:Weil对、Tate对、Ate对、优化的Ate对,R-ate对等。这些双线性对的计算都需要选择合适的定义于域FP上的椭圆曲线参数E/FP:y2=x3+Ax3+Bx2+C,以便在达到需要的安全级别的同时实现双线性对的快速计算。然而,现有的安全密码技术中并未能够提供确定的一个或多个可以实现密码系统高效和安全的椭圆曲线参数。
发明内容
鉴于上述问题,提出了本发明实施例以便提供一种基于双线性对的密码系统实现方法和一种基于双线性对的密码系统以克服上述问题或者至少部分地解决上述问题。
为了解决上述问题,本发明实施例公开了一种基于双线性对的密码系统实现方法,包括:
构造BLS12曲线E:y2=x3+C,并根据指定的曲线生成变量u生成所述曲线E的曲线参数p和曲线参数r,其中,所述指定的曲线生成变量u为-0x300000001FFFC010000或0x4000000FFFFFFA80000或-0x640007FFFFFFFFFFF00或-0x63FFFFFFFC000000080或0x10FFFFFFFFFFFFFFF;
调用定义在所述曲线E的点群上的双线性对,实现密码算法。
在一个优选实施方式中,所述根据指定的曲线生成变量u生成所述曲线E的曲线参数p和曲线参数r的步骤,包括如下计算公式:
p=(u-1)2(u4-u2+1)/3+u;
r=u4-u2+1。
在一个优选实施方式中,所述双线性对包括Weil对、Tate对、Ate对、优化的Ate对及R-ate对。
在一个优选实施方式中,在所述调用定义在所述曲线E点群上的双线性对,实现密码算法的步骤之前,还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳奥联信息安全技术有限公司,未经深圳奥联信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910229099.5/2.html,转载请声明来源钻瓜专利网。