[发明专利]一种用于LWE公钥密码的错误协调方法有效

专利信息
申请号: 201910140289.X 申请日: 2019-02-26
公开(公告)号: CN109861821B 公开(公告)日: 2020-10-30
发明(设计)人: 王小云;王安宇;孙悦 申请(专利权)人: 清华大学
主分类号: H04L9/30 分类号: H04L9/30
代理公司: 北京汇信合知识产权代理有限公司 11335 代理人: 孙民兴
地址: 10008*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 用于 lwe 密码 错误 协调 方法
【权利要求书】:

1.一种用于LWE公钥密码的错误协调方法,其特征在于,所述错误协调方法包括编码算法和译码算法;其中,所述编码算法的输入为一个长度为k的二元消息向量u∈{0,1}k,输出为一个长度为m的q元向量z∈Zqm,这里Zq={-q/2,…,q/2-1};所述译码算法的输入为一个包含错误向量e的长度为m的q元向量w=z+e∈Zqm,输出为z对应的二元向量u∈{0,1}k

所述编码算法包括以下步骤:

步骤一、使用一个[n,k,d]二元线性码的编码器,将二元向量u映射为一个长度为n的二元向量x∈{0,1}n

步骤二、使用一个t-比特格雷码,将二元向量x的每t个比特映射为一个Zp上的整数,从而得到一个长度为m的p元向量y∈Zpm;这里参数需满足关系:n=t×m,p=2t,p整除q;

步骤三、将向量y每一位乘以q/p,得到一个长度为m的q元向量z∈Zqm

所述译码算法包括以下步骤:

步骤一、将向量w的每一位除以q/p,然后根据预设取整方式取整,得到一个长度为m的p元向量y′∈Zpm

步骤二、使用t-比特格雷码,将向量y′∈Zpm的每一位拆分为t个比特,从而得到一个长度为n的二元向量x′∈{0,1}n

步骤三、使用[n,k,d]二元线性码的译码器,从二元向量x′∈{0,1}n中恢复出消息向量u。

2.如权利要求1所述的用于LWE公钥密码的错误协调方法,其特征在于,所述预设取整方式为四舍五入取整方式。

3.如权利要求1所述的用于LWE公钥密码的错误协调方法,其特征在于,所述编码算法中的输入消息的长度k和输出消息的模数q由LWE公钥密码算法的安全级别事先确定;此外,错误向量e的范围也由LWE公钥密码算法的安全级别确定。

4.如权利要求1所述的用于LWE公钥密码的错误协调方法,其特征在于,参数[n,k,d]二元线性码和t-比特格雷码,以及由[n,k,d]二元线性码和t-比特格雷码确定的参数p=2t,m=n/t的选取步骤包括:

步骤一、任取一个t-比特格雷码,使得t1且p=2t整除q;

步骤二、根据所述译码算法中的步骤一、步骤二和错误向量e的范围计算所对应的二元信道的容量;

步骤三、根据二元信道容量选取相应的[n,k,d]二元线性码,使得译码错误概率满足LWE公钥密码算法的安全级别要求;

步骤四、计算参数m=n/t,并判断对应的密文大小是否满足LWE公钥密码算法的通信效率要求;如不满足则选取新的t-比特格雷码并重复上述步骤。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910140289.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top