椭圆曲线密码的安全性研究

被引量 : 31次 | 上传用户:zb272939419
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
椭圆曲线密码是目前最具潜力的一类公钥密码系统。由于椭圆曲线密码在安全性、实现效率和实现代价等方面相对于其它公钥密码系统的优势,它已经得到越来越广泛的应用,并被许多国家和国际标准组织采纳为公钥密码算法标准,其安全性问题自然得到人们的广泛关注和研究。本论文讨论、研究并解决椭圆曲线密码系统中各方面存在的安全问题,特别是椭圆曲线密码机制的安全性及其证明问题。本文将椭圆曲线密码的安全性分为三个层面进行相对独立的研究:即数学基础的安全性、密码机制的安全性和工程实现的安全性。文章着重分析并解决了保障椭圆曲线密码安全性的几个技术难点:确定椭圆曲线的安全标准、设计可证安全的椭圆曲线加密机制及其安全性证明、设计可证安全的椭圆曲线签名机制及其安全性证明。 研究任何一个公钥密码系统的安全性,首先必须研究其数学基础的安全性,数学基础的安全性是一个公钥密码系统得以建立的前提,而椭圆曲线密码的数学基础就是椭圆曲线离散对数问题,因此作者在介绍了必要的背景知识和数学知识之后,就开始研究椭圆曲线离散对数问题的安全性。 研究椭圆曲线离散对数问题的安全性,就是要研究如何通过选择恰当的椭圆曲线参数使得其上的椭圆曲线离散对数在计算上是难解的,即能有效地抵抗各种椭圆曲线离散对数求解算法的攻击。为此作者将现今所有已知的求解椭圆曲线离散对数的算法分为两类(一般椭圆曲线上离散对数的求解算法和特殊椭圆曲线上离散对数的求解算法)进行详细的分析,找出能抵抗这些攻击算法的安全椭圆曲线。一般椭圆曲线上离散对数的求解算法不依赖于椭圆曲线的参数选取,有代表性的算法有Baby-Step Giant-Step(BSGS)算法、Pohlig-Hellman算法和Pollard’s Rho算法等,通过研究一般椭圆曲线上离散对数的求解算法我们得出结论:通过恰当选择椭圆曲线的阶,使得其有足够大的素因子,就可以抵抗这类算法的攻击。一些椭圆曲线,由于其中某些参数选取的特殊性,使得其上的离散对数存在非常有效的求解算法,因此这些特殊的椭圆曲线不能用来构建椭圆曲线密码系统。作者分析了所有求解特殊椭圆曲线上离散对数的有效算法,以指明这些特殊的椭圆曲线的安全隐患,这些攻击算法包括MOV算法、FR算法、SSSA算法和解奇异椭圆曲线上离散对数的算法。通过对上述所有椭圆曲线离散对数求解算法的仔细研究,作者得出结论:排除含有安全隐患的特殊的椭圆曲线,选择阶含有大素因子的椭圆曲线来构建椭圆曲线密码系统,则其数学基础是安全的。 在公钥密码系统的数学基础安全的基础上,研究密码机制的安全性,是公钥密码系统安全性的一个非常重要的内容,因而作者将文章的重点放在了研究椭圆曲线密码机制的安全性上,这包括椭圆曲线加密机制的安全性和椭圆曲线签名机制的安全性。 在公钥密码系统出现之初,人们总是试图论述公钥密码机制的安全性与其所基于的数学基础的安全性等价,并很难对此问题给出一个令人满意的严格证明,我们称通过论述而不是严格证明所得出的公钥密码机制的安全性为启发式安全性。 随着计算方法及计算技术的提高和攻击者攻击行为的逐步完善及提高,人们越来越意识到启发式安全性不足以作为衡量一个公钥密码机制安全性的标准。在RSA机制和EIGamal机制提出之初,人们都相信这两个机制的安全性与其数学基础的安全性等价,原因就是当时人们都想当然地认为攻击者是无法访问解密设备的。然而现在网络入侵和欺骗行为己是客观存在的事实,攻击者的手段日益完善,完全有可能访问解密设备,这样攻击者通过适当选择密文让解密设备解密就能轻易地破解RSA机制和EIGamal机制。我们称这种攻击行为为选择密文攻击,在选择密文攻击下RSA机制和EIGamal机制的安全性显然不等价于其数学基础的安全性。 目前已知的针对公钥加密机制的最强攻击行为是自主选择密文攻击,针对公钥签名机制的最强攻击行为是自主选择消息攻击,在这些攻击之下,公钥密码机制的安全性不再等价于其数学基础的安全性。这给人们提出了一个很严重的问题:基于某数学基础的公钥密码机制的安全性与该数学基础的安全性是两码事,要证明一个公钥密码系统是安全的,除了保证其数学基础的安全性外,还要证明其公钥密码机制的安全性。我们称通过严格证明而获得的公钥密码机制的安全性为可证安全性,可证安全性已经成为国际上衡量一个公钥密码机制安全性的主要标准。如何有效地保证并证明公钥密码机制的安全性成了密码学界一个重要的研究领域。 为研究椭圆曲线密码机制的安全性,作者首先根据公钥密码分析学近二十年的进展重新给出了公钥密码机制的各种安全性定义,这些安全性定义的最大好处就是将安全性的确切要求和攻击行为结合起来,使得严格证明公钥密码机制抵抗某种攻击方法的安全性变得可行。作者研究了各种提高公钥密码机制安全性的技术手段,并结合椭圆曲线加密机制和签名机制的特点,以 EIG别叮al加密机制和签名机制为基础,提出了一个可证明能抵抗自主选择密文攻击的椭圆曲线加密机制和一个可证明能抵抗自主选择消息攻击的椭圆曲?
其他文献
河西地区水资源严重短缺,生态环境不断恶化,导致牧民生活的草原退化严重生活贫困。甘肃肃南裕固族自治县政府为改善牧民生活现状,恢复生态环境,决策当地牧民迁移至农业区提出
城市化是经济发展的一个趋势,是随着工业化的发展而产生的必然现象。改革开放后,我国的城市化水平在工业化的推动下不断提高。在城市化与工业化的发展过程中所需的建设用地,
社会组织在政府职能转变的过程中发挥着积极作用,社会组织的发展离不开财税政策的支持,通过对海宁市社会组织发展状况的调查,并对相关财税政策进行梳理,本文指出当前存在的问
当前,许多景区景点在进行旅游开发时没能对当地的旅游资源进行深入分析,没有抓住资源的灵魂——文化,从而导致开发的旅游产品特色不明显,形象不突出,同质化严重。实际上,旅游
语文课程在整个义务教育阶段一直占据着重要位置,将美育渗透在语文课程之中是时代的呼唤,也是国家对美育这一教育方针的要求。语文美育一向是语文学科课程的重要内容,那么作为依据课程标准编制的、系统反映学科内容的部编本初中语文教材,则是进行语文美育的重要平台。长论以来,自然题材散文在语文教材选文系统中地位非凡,其体现的自然美蕴含着丰富的美育价值。在语文美育实施的过程中,对自然题材散文中的自然美及其独特的美育
河南省是全国重要的交通枢纽,铁路、公路、航空发展迅速,而水路运输在河南省综合交通运输体系中较为薄弱,尤其是河南省大部分地区处于半干旱地区,受地形和气候影响较为严重,
目的探讨医护技(即医生-护士-康复技师)一体化的肺康复管理模式对慢性阻塞性肺疾病患者的肺功能及生活质量的影响。方法将2016年7月至2017年4月在我科就诊的68例符合纳入标准
迟子建的《空色林澡屋》折射出复杂多样的百味人生和社会现象,小说运用了很多叙事方法,各种叙事方式相互结合。本文将运用热奈特《叙事话语新叙事话语》中的叙事理论对小说《
近年来,商业银行间的竞争愈演愈烈。在激烈的市场竞争中,由于产品和服务同质化严重,商业银行的核心竞争力归根结底还是来源于人力资源。客户经理是商业银行最一线也是最重要的岗位,是银行基层最庞大的群体。但在G银行,由于缺乏合理的绩效管理体系,客户经理的工作主观能动性不强,工作氛围不佳,导致银行业绩增长乏力,管理难度与日俱增。本文以绩效管理的四个环节为抓手,结合问卷调查和访谈法对G银行客户经理绩效管理现状进
<正>维也纳新年音乐会一般我极少关注,除了上个世纪80年代末,对卡拉扬拖着病躯对全世界发出“和平,和平”呼吁的那场新年音乐会印象深刻外,近十多年来,我一直基本实践着每年