[发明专利]一种基于二进制域的椭圆曲线密码体制的改进模除方法在审

专利信息
申请号: 201710443912.X 申请日: 2017-06-13
公开(公告)号: CN107040380A 公开(公告)日: 2017-08-11
发明(设计)人: 郭东辉;林思远;郭鑫 申请(专利权)人: 厦门大学
主分类号: H04L9/30 分类号: H04L9/30
代理公司: 厦门南强之路专利事务所(普通合伙)35200 代理人: 马应森
地址: 361005 *** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要: 一种基于二进制域的椭圆曲线密码体制的改进模除方法,涉及域运算方法。提供一种约减效率高、运算速度快的基于二进制域的椭圆曲线密码体制的改进模除算法。根据r(t)=y(t)/x(t)mod F(t),算法先将寄存器A、B、U、V赋予对应初始值,再通过一次性判断寄存器中最低两位二进制数据的值,实现对应约减操作,直到寄存器A中存储的数值降为1,寄存器U中存储的数值即为模除结果r(t)。通过Verilog语言实现算法并仿真,对比改进的欧几里得算法及费马小定理算法,该算法在时间消耗方面存在优势,有效加速了模除计算,可用于ECC加解密IP核中。
搜索关键词: 一种 基于 二进制 椭圆 曲线 密码 体制 改进 方法
【主权项】:
一种基于二进制域的椭圆曲线密码体制的改进模除方法,其特征在于包括以下步骤:1)根据椭圆曲线密码体制的相关原理,设在二进制域GF(2m)中,已知两个阶数小于阈值m的元素x(t)和y(t),分别作为两个输入元素,同时根据NIST(美国国家标准与技术研究院)所推荐的Koblitz椭圆曲线参数,选择一个已知的阶数等于阈值m的既约多项式F(t);根据模除公式r(t)=y(t)/x(t)mod F(t),得到模除结果r(t),或表示为y(t)≡r(t)x(t)mod F(t);将使用四个寄存器A、B、U、V存储算法中所需要的中间数据,达到对模除公式r(t)=y(t)/x(t)mod F(t),或y(t)≡r(t)x(t)mod F(t)进行迭代约减计算的目的,首先,依次对所述四个寄存器A、B、U、V进行初始化赋值;2)在对四个寄存器A、B、U、V完成初始赋值之后,算法开始对寄存器A、B中所存储的数值进行迭代约减,在约减的过程中,四个寄存器A、B、U、V需要始终维持A×y(t)≡U×x(t)mod F(t)及B×y(t)≡V×x(t)mod F(t)两个公式的恒等性,从A×y(t)≡U×x(t)mod F(t)及B×y(t)≡V×x(t)mod F(t)两个公式观察到,当寄存器A、B中所存储的数值的发生变化之后,寄存器U、V中所存储的数值也会随之发生变化;3)算法通过判断寄存器中所存储的中间数值的低位奇偶性,使用硬件操作中的移位和异或完成迭代与约减计算;4)经过一定轮次的迭代与约减计算,寄存器A中所存储的数值将会降为1,整个除法运算的过程终止,设此时的U为UA=1,则此时的恒等式将变为y(t)≡UA=1x(t)mod F(t),即UA=1的值与公式r(t)=y(t)/x(t)mod F(t)中的r(t)相同,此时,寄存器U存储的数值为模除结果r(t)。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于厦门大学,未经厦门大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710443912.X/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top