[发明专利]一种抗量子密钥协商方法有效
| 申请号: | 201711379239.4 | 申请日: | 2017-12-20 |
| 公开(公告)号: | CN108270562B | 公开(公告)日: | 2020-05-01 |
| 发明(设计)人: | 张振峰;陈隆;王克 | 申请(专利权)人: | 中国科学院软件研究所 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/00 |
| 代理公司: | 北京君尚知识产权代理有限公司 11200 | 代理人: | 司立彬 |
| 地址: | 100190 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: |
本发明公开了一种抗量子密钥协商方法。通信方Alice选取一n行l列的矩阵S,计算 |
||
| 搜索关键词: | 一种 量子 密钥 协商 方法 | ||
【主权项】:
1.一种抗量子密钥协商方法,其特征在于,包括如下步骤:1)通信方Alice选取一个n行l列的矩阵S,计算消息
然后将消息F发给通信方Bob;其中,矩阵A为通信两方Alice、Bob共用的LWR公共矩阵,矩阵A为一n行n列的矩阵,矩阵A中的元素属于Zq,Zq为区间
的整数集合;2)通信方Bob收到消息F后,选取一个l行n列的矩阵S′和一个n行l列的矩阵Y,计算
然后通信方Bob选取一个n行l列的矩阵D′,计算
和密钥
然后通信方Bob把B’和C发给通信方Alice;其中,矩阵W′为一l行l列的矩阵,矩阵B′为一l行n列的矩阵,矩阵W′、B′的元素均属于Zp,Zp为区间
的整数集合;3)通信方Alice根据收到的B’和C计算得到
S和密钥km=rec(D,C),矩阵D为一l行l列的矩阵,矩阵D中的元素属于Zq;其中,函数rec(D,C)的输出为一个行列与D和C相同的矩阵,该矩阵中的第i行第j列元素由矩阵D和C对应位置的元素得到,即该矩阵中的第i行第j列元素值是一个数的协商舍入函数值,要求这个数距离矩阵D中对应位置的元素最近,并且这个数的协商交叉舍入函数值等于矩阵C中对应位置的元素;
为协商交叉舍入函数,即![]()
![]()
为协商舍入函数,即![]()
![]()
为下取整函数,
为下舍入函数,q>p,
B<log2q‑1。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711379239.4/,转载请声明来源钻瓜专利网。





