[发明专利]一种UOV签名的密钥恢复装置及方法有效
申请号: | 201710464016.1 | 申请日: | 2017-06-19 |
公开(公告)号: | CN109150533B | 公开(公告)日: | 2021-08-24 |
发明(设计)人: | 易海博 | 申请(专利权)人: | 深圳职业技术学院 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 深圳市顺天达专利商标代理有限公司 44217 | 代理人: | 蔡晓红 |
地址: | 518000 广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 uov 签名 密钥 恢复 装置 方法 | ||
本发明公开了一种UOV签名的密钥恢复装置,包括:消息和签名模块,用于生成N对消息签名对;功耗曲线模块,用于采集每对消息签名对生成过程中产生的功耗曲线;密钥运算模块,用于依次选取UOV签名生成过程中所有密钥参与的计算公式;密钥猜测值模块,用于依次选取GF(2k)中的元素作为每个所选取的计算公式中的密钥的猜测值;以及,中央处理模块,用于在每选取一个猜测值时,对N条功耗曲线进行分析,获得所述UOV签名算法中的密钥。相应地,本发明还公开了一种UOV签名的密钥恢复方法。本发明能够快速恢复密钥,发现UOV签名的安全性问题,从而为保护UOV提供技术支持。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种UOV签名的密钥恢复装置及方法。
背景技术
UOV签名是多变量签名的一种,它具有能够抵御量子计算机攻击的能力。它的安全性建立在一个NP-Hard问题的基础上,即求解有限域的多元二次方程组。
UOV签名的多变量结构含有一个中心映射变换和一个仿射变换:y0,y1,...,ym-1是消息,x0,x1,...,xn-1是签名,F是中心映射变换,L是仿射变换,密钥由F,L的参数组成。中心映射的逆变换包括一个多元二次方程组,是中心映射变换结果。仿射变换的逆变换的形式是的A是n×n的矩阵,b是长度为n的向量,A和b是密钥。
现有技术中,UOV签名的密钥恢复主要采用代数分析方法,效率较低,在一定程度上阻碍了UOV签名的广泛应用。
发明内容
本发明实施例提出一种UOV签名的密钥恢复装置及方法,能够快速恢复密钥,发现UOV签名的安全性问题,从而为保护UOV提供技术支持。
本发明实施例提供一种UOV签名的密钥恢复装置,包括:
消息和签名模块,用于基于UOV签名算法生成N对消息签名对;其中,N为大于2000的正整数;
功耗曲线模块,用于采集每对消息签名对生成过程中产生的功耗曲线,获得N条功耗曲线;
密钥运算模块,用于依次选取UOV签名生成过程中所有密钥参与的计算公式;
密钥猜测值模块,用于依次选取GF(2k)中的元素作为每个所选取的计算公式中的密钥的猜测值;以及,
中央处理模块,用于调用所述消息和签名模块、所述功耗曲线模块、所述密钥运算模块和所述密钥猜测值模块,以及在每选取一个猜测值时,依次根据所述N对消息签名对中的消息获取所述计算公式的输入值并进行运算,获得N个输出值,并基于每个猜测值所对应的N个输入值和N个输出值,对所述N条功耗曲线进行分析,获得所述UOV签名算法中的密钥。
进一步地,所述密钥包括多个元素;依次选取GF(2k)中的元素作为所述密钥中的每个元素的猜测值;
所述中央处理模块包括控制器和处理器;
所述控制器用于调用所述消息和签名模块、所述功耗曲线模块、所述密钥运算模块和所述密钥猜测值模块;
所述处理器用于对于所述密钥中的一个元素,在每选取一个猜测值进行运算后,计算每个输入值与其对应的输出值之间的汉明距离,获得每个猜测值所对应的N个汉明距离;其中,所述N个汉明距离和N条功耗曲线一一对应;
所述控制器还用于根据所述汉明距离对所述N条功耗曲线进行分组,使汉明距离大于预设值的功耗曲线为第一组,使汉明距离小于预设值的功耗曲线为第二组;
所述处理器还用于对两组功耗曲线进行差分运算,获得每个猜测值的曲线;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳职业技术学院,未经深圳职业技术学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710464016.1/2.html,转载请声明来源钻瓜专利网。