[发明专利]一种SIDH特殊域快速模乘方法有效
申请号: | 201910947892.9 | 申请日: | 2019-09-30 |
公开(公告)号: | CN111064567B | 公开(公告)日: | 2022-04-08 |
发明(设计)人: | 刘伟强;倪子颖;倪健 | 申请(专利权)人: | 南京航空航天大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40 |
代理公司: | 南京瑞弘专利商标事务所(普通合伙) 32249 | 代理人: | 刘珊珊 |
地址: | 211106 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 sidh 特殊 快速 方法 | ||
本发明提出一种SIDH中特殊域快速模乘方法,该方法通过设置基数将乘数A和B表示成以R为基数的展开式;将运算A·B(mod p)转化为计算:本发明多次使用对2移位操作,再利用数学公式将大数化小,简化运算步骤,使得运算速度相较于之前大大提高。
技术领域
本发明涉及SIDH中特殊域模乘计算领域,尤其是一种SIDH特殊域快速模乘方法。
背景技术
由于量子计算机的研究愈发深入,量子计算机的出现只是时间问题。当量子计算机出现后现有加密方式如RSA加密和ECC(椭圆曲线加密)将失效,因此后量子密码应运而生。
在现有的后量子密码中,主要有格加密、代码加密、哈希加密和超奇异同源点Diffie-Hellman(SIDH)等。相对比其他的加密方式,SIDH密钥交换协议有着公钥秘钥长度短的优势。2011年,Jao和Deo等人首先提出了SIDH密钥交换协议。该协议中的建议使用模数为但是由于同源计算的方便,主流的实现方案中采用模数为p=f·2alb-1。SIDH密钥交换协议一直存在计算速度慢和占用资源较大的缺点。而作为算法最底层的模乘算法若对于速度和资源有所提升会对整个SIDH密钥交换协议的实现进行提升。
发明内容
发明目的:为解决上述技术问题,本发明提出一种SIDH特殊域快速模乘方法。
技术方案:本发明提出一种SIDH特殊域快速模乘方法,在基本不增加资源的情况下,加快模乘的运算速度和提升模乘的运行频率,该方法包括SIDH单个模乘的计算步骤:
(1)记SIDH中单个模乘计算公式为:A·B(mod p),设置基数将乘数A和B表示成以R为基数的展开式:
A=a1R+a2
B=b1R+b2
其中,p为素数域,l表示一个小的素数,a和b可以为任意数,用于调节加密等级,f为将p调节为素数的参数,A和B为素数域p中的任意两个元素,a1、a2分别表示用R截取的操作数A的高半段和低半段,b1、b2表示用R截取的操作数B的高半段和低半段;
(2)计算得到A·B(mod p),包括依次执行步骤(2-1)至(2-7):
(2-1)C表示为A和B相乘的积,C用R表示为:
C=c1·R+c2
式中,c1、c2为系数变量;
(2-2)计算a1b1、a1b2、a2b1、a2b2,计算中间变量r1=a1b1mod 2a、再计算r1R;
(2-3)计算
(2-4)计算c1=q1+(a1b2+a2b1)mod 2a+r1Rmod 2a;
(2-5)对c2进行Barrett约减,约减结果记为r,即c2=r,约减的商记为q,计算c1=c1+q;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京航空航天大学,未经南京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910947892.9/2.html,转载请声明来源钻瓜专利网。