[发明专利]一种抵抗简单电耗攻击的点乘计算方法有效

专利信息
申请号: 200810154231.2 申请日: 2008-12-18
公开(公告)号: CN101436929A 公开(公告)日: 2009-05-20
发明(设计)人: 孙达志;孙济洲;张加万 申请(专利权)人: 天津大学
主分类号: H04L9/06 分类号: H04L9/06;H04L9/30;G06F7/72
代理公司: 天津市北洋有限责任专利代理事务所 代理人: 江镇华
地址: 300072天津*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 抵抗 简单 电耗 攻击 计算方法
【权利要求书】:

1.一种抵抗简单电耗攻击的点乘计算方法,其特征是,当潜在受到简单电耗攻击的软件或硬件密码设备运行公钥体制时,在需要使用秘密密钥或保密参数为系数计算点乘情况下,具体执行下列步骤:

(1)读取椭圆曲线点群上符合要求的点P和点乘系数d;

(2)将系数d的二进制串分成等长的二进制子串和算符表示不小于c的最小整数,k为点乘系数d的二进制比特串长度,如果二进制长度k是奇数,在点乘系数d的二进制串的最高位添加1比特0;

(3)使用固定从右向左二进制算法计算点乘对{d1·P,d2·P}={(d1 AND(NOT d2)+d1 ANDd2)·P,((NOT d1)AND d2+d1 AND d2)·P};

(4)根据公式通过点乘对{d1·P,d2·P}计算点乘系数d·P的值,算符‖表示连接,算符sq(m)(P)表示对椭圆曲线点群上的点P做m次倍点操作。

2.根据权利要求1所述的抵抗简单电耗攻击的点乘计算方法,其特征是,其中的步骤(3)具体按照下列步骤执行,执行后的寄存器C1的结果为d1·P,寄存器C2的结果为d2·P:

3.1将P赋值给S,并令C0=1,C1=1,C2=1,C3=1,其中的C0,C1,C2,C3分别为四个寄存器;

3.2将S赋值给

3.3从i=2至步长为1,执行循环语句:

S=S+S;C2·b2,i+b1,i=S+C2·b2,i+b1,i;]]>

3.4计算C1=C1+C3;C2=C2+C3

3.根据权利要求1所述的抵抗简单电耗攻击的点乘计算方法,其特征是,其中的步骤(3)采用硬件实现,提供两个点加法器,按下列步骤执行,执行后的寄存器C1的结果为d1·P,寄存器C2的结果为d2·P:

3.1将P赋值给寄存器S,开辟C0,C1,C2,C3四个寄存器,令C0=1;C1=1;C2=1;C3=1;

3.2将S赋值给并计算S=S+S;

3.3从i=2至步长为1,在逻辑控制器的控制下利用两个点加法器分别执行以下循环体的两条语句:

C2·b2,i+b1,i=S+C2·b2,i+b1,i;]]>S=S+S;

3.4计算

3.5计算C1=C1+C3;C2=C2+C3

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津大学,未经天津大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810154231.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top