[发明专利]一种SIDH特殊域快速模乘方法有效

专利信息
申请号: 201910947892.9 申请日: 2019-09-30
公开(公告)号: CN111064567B 公开(公告)日: 2022-04-08
发明(设计)人: 刘伟强;倪子颖;倪健 申请(专利权)人: 南京航空航天大学
主分类号: H04L9/08 分类号: H04L9/08;H04L9/40
代理公司: 南京瑞弘专利商标事务所(普通合伙) 32249 代理人: 刘珊珊
地址: 211106 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 sidh 特殊 快速 方法
【说明书】:

发明提出一种SIDH中特殊域快速模乘方法,该方法通过设置基数将乘数A和B表示成以R为基数的展开式;将运算A·B(mod p)转化为计算:本发明多次使用对2移位操作,再利用数学公式将大数化小,简化运算步骤,使得运算速度相较于之前大大提高。

技术领域

本发明涉及SIDH中特殊域模乘计算领域,尤其是一种SIDH特殊域快速模乘方法。

背景技术

由于量子计算机的研究愈发深入,量子计算机的出现只是时间问题。当量子计算机出现后现有加密方式如RSA加密和ECC(椭圆曲线加密)将失效,因此后量子密码应运而生。

在现有的后量子密码中,主要有格加密、代码加密、哈希加密和超奇异同源点Diffie-Hellman(SIDH)等。相对比其他的加密方式,SIDH密钥交换协议有着公钥秘钥长度短的优势。2011年,Jao和Deo等人首先提出了SIDH密钥交换协议。该协议中的建议使用模数为但是由于同源计算的方便,主流的实现方案中采用模数为p=f·2alb-1。SIDH密钥交换协议一直存在计算速度慢和占用资源较大的缺点。而作为算法最底层的模乘算法若对于速度和资源有所提升会对整个SIDH密钥交换协议的实现进行提升。

发明内容

发明目的:为解决上述技术问题,本发明提出一种SIDH特殊域快速模乘方法。

技术方案:本发明提出一种SIDH特殊域快速模乘方法,在基本不增加资源的情况下,加快模乘的运算速度和提升模乘的运行频率,该方法包括SIDH单个模乘的计算步骤:

(1)记SIDH中单个模乘计算公式为:A·B(mod p),设置基数将乘数A和B表示成以R为基数的展开式:

A=a1R+a2

B=b1R+b2

其中,p为素数域,l表示一个小的素数,a和b可以为任意数,用于调节加密等级,f为将p调节为素数的参数,A和B为素数域p中的任意两个元素,a1、a2分别表示用R截取的操作数A的高半段和低半段,b1、b2表示用R截取的操作数B的高半段和低半段;

(2)计算得到A·B(mod p),包括依次执行步骤(2-1)至(2-7):

(2-1)C表示为A和B相乘的积,C用R表示为:

C=c1·R+c2

式中,c1、c2为系数变量;

(2-2)计算a1b1、a1b2、a2b1、a2b2,计算中间变量r1=a1b1mod 2a、再计算r1R;

(2-3)计算

(2-4)计算c1=q1+(a1b2+a2b1)mod 2a+r1Rmod 2a

(2-5)对c2进行Barrett约减,约减结果记为r,即c2=r,约减的商记为q,计算c1=c1+q;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京航空航天大学,未经南京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910947892.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top