[发明专利]基于椭圆曲线的乘法三元组生成方法、装置、设备及介质在审
申请号: | 202110386261.1 | 申请日: | 2021-04-12 |
公开(公告)号: | CN112769542A | 公开(公告)日: | 2021-05-07 |
发明(设计)人: | 孙小超;谢谨;卞阳 | 申请(专利权)人: | 富算科技(上海)有限公司;交通银行股份有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/30 |
代理公司: | 上海弼兴律师事务所 31283 | 代理人: | 杨东明;余中燕 |
地址: | 200135 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 椭圆 曲线 乘法 三元 生成 方法 装置 设备 介质 | ||
1.一种基于椭圆曲线的乘法三元组生成方法,适用于第一参与节点,其特征在于,该方法包括:
选取比特长度小于等于预设长度阈值的第一随机非负整数x(1)和第二随机非负整数y(1);
对所述第一随机非负整数x(1)进行基于椭圆曲线的同态加密处理,得到第一密文,并将所述第一密文发送至第二参与节点,所述第二参与节点预先选取有比特长度小于等于所述预设长度阈值的第三随机非负整数x(2)和第四随机非负整数y(2),以使所述第二参与节点在接收到所述第一密文后,将所述第四随机非负整数与所述第一密文进行同态数乘运算后再与预先选取的第二随机数r(2)相加,得到第一随机化结果,并将所述第一随机化结果返回至所述第一参与节点;
当接收到所述第一随机化结果后,对所述第一随机化结果进行基于椭圆曲线的同态解密处理,得到第一解密结果w(1) = x(1) y(2) + r(2),并根据如下公式计算第一乘积z(1):z(1) =(x(1) y(1) + x(1) y(2) + r(2) -r(1)) mod p,并生成第一三元组(x(1), y(1), z(1)),其中,表示预先选取的第一随机数,p表示预先选取的公共模数,且x(1)、y(1)、x(2)、y(2)均小于p;
当接收到所述第二参与节点发送的第二密文,且所述第二密文是通过对所述第三随机非负整数进行基于椭圆曲线的同态加密处理得到时,将所述第二随机非负整数与所述第二密文进行同态数乘运算后再与所述第一随机数相加,得到第二随机化结果,并将所述第二随机化结果返回至所述第二参与节点,以使所述第二参与节点对所述第二随机化结果进行基于椭圆曲线的同态解密处理,得到第二解密结果w(2) = x(2) y(1) + r(1),并根据如下公式计算第二乘积z(2):z(2) =(x(2) y(2) + x(2) y(1) + r(1) -r(2)) mod p,并生成第二三元组(x(2), y(2), z(2))。
2.根据权利要求1所述的基于椭圆曲线的乘法三元组生成方法,其特征在于,所述对所述第一随机非负整数进行基于椭圆曲线的同态加密处理,得到第一密文,包括:
对所述第一随机非负整数进行编码,以将所述第一随机非负整数编码为椭圆曲线上的点;
利用基于椭圆曲线的厄格玛尔算法,对编码至所述椭圆曲线上的点进行加密,得到所述第一密文。
3.根据权利要求2所述的基于椭圆曲线的乘法三元组生成方法,其特征在于,所述对所述第一随机化结果进行基于椭圆曲线的同态解密处理,得到第一解密结果,包括:
利用基于椭圆曲线的厄格玛尔算法,将所述第一随机化结果解密为所述椭圆曲线上的点;
对解密得到的所述椭圆曲线上的点进行译码,得到所述第一解密结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于富算科技(上海)有限公司;交通银行股份有限公司,未经富算科技(上海)有限公司;交通银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110386261.1/1.html,转载请声明来源钻瓜专利网。