[发明专利]一种抵抗简单电耗攻击的点乘计算方法有效
申请号: | 200810154231.2 | 申请日: | 2008-12-18 |
公开(公告)号: | CN101436929A | 公开(公告)日: | 2009-05-20 |
发明(设计)人: | 孙达志;孙济洲;张加万 | 申请(专利权)人: | 天津大学 |
主分类号: | H04L9/06 | 分类号: | H04L9/06;H04L9/30;G06F7/72 |
代理公司: | 天津市北洋有限责任专利代理事务所 | 代理人: | 江镇华 |
地址: | 300072天津*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 抵抗 简单 电耗 攻击 计算方法 | ||
1.一种抵抗简单电耗攻击的点乘计算方法,其特征是,当潜在受到简单电耗攻击的软件或硬件密码设备运行公钥体制时,在需要使用秘密密钥或保密参数为系数计算点乘情况下,具体执行下列步骤:
(1)读取椭圆曲线点群上符合要求的点P和点乘系数d;
(2)将系数d的二进制串分成等长的二进制子串和算符表示不小于c的最小整数,k为点乘系数d的二进制比特串长度,如果二进制长度k是奇数,在点乘系数d的二进制串的最高位添加1比特0;
(3)使用固定从右向左二进制算法计算点乘对{d1·P,d2·P}={(d1 AND(NOT d2)+d1 ANDd2)·P,((NOT d1)AND d2+d1 AND d2)·P};
(4)根据公式通过点乘对{d1·P,d2·P}计算点乘系数d·P的值,算符‖表示连接,算符sq(m)(P)表示对椭圆曲线点群上的点P做m次倍点操作。
2.根据权利要求1所述的抵抗简单电耗攻击的点乘计算方法,其特征是,其中的步骤(3)具体按照下列步骤执行,执行后的寄存器C1的结果为d1·P,寄存器C2的结果为d2·P:
3.1将P赋值给S,并令C0=1,C1=1,C2=1,C3=1,其中的C0,C1,C2,C3分别为四个寄存器;
3.2将S赋值给
3.3从i=2至步长为1,执行循环语句:
S=S+S;
3.4计算C1=C1+C3;C2=C2+C3。
3.根据权利要求1所述的抵抗简单电耗攻击的点乘计算方法,其特征是,其中的步骤(3)采用硬件实现,提供两个点加法器,按下列步骤执行,执行后的寄存器C1的结果为d1·P,寄存器C2的结果为d2·P:
3.1将P赋值给寄存器S,开辟C0,C1,C2,C3四个寄存器,令C0=1;C1=1;C2=1;C3=1;
3.2将S赋值给并计算S=S+S;
3.3从i=2至步长为1,在逻辑控制器的控制下利用两个点加法器分别执行以下循环体的两条语句:
3.4计算
3.5计算C1=C1+C3;C2=C2+C3。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津大学,未经天津大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810154231.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:通风吸音窗
- 下一篇:一种浴室移门改良结构