有限域上超橢圓曲線離散對(duì)數(shù)問(wèn)題的錯(cuò)誤攻擊問(wèn)題.pdf_第1頁(yè)
已閱讀1頁(yè),還剩37頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、橢圓曲線Weierstrass方程存在一個(gè)系數(shù)與橢圓曲線上有理點(diǎn)群的標(biāo)量乘法無(wú)關(guān),從而出現(xiàn)了一系列相應(yīng)的攻擊方法。Biehl等在[4]中提出了對(duì)于橢圓曲線密碼體制的錯(cuò)誤攻擊法。Ciet和Joye基于此在確定錯(cuò)誤植入位置的情況下給出了一種恢復(fù)密鑰的方法。Karabina和Ustaoglu說(shuō)明了如果公鑰選擇不恰當(dāng),那么此類(lèi)無(wú)效曲線攻擊可以應(yīng)用在基于虧格為2的超越橢圓曲線的協(xié)議上。因?yàn)闄E圓曲線的標(biāo)量乘法與坐標(biāo)y無(wú)關(guān),Domiinguze-Ov

2、iedo等給出了一種錯(cuò)誤攻擊算法可以應(yīng)用到基于二元域上的曲線的Montgomery ladder算法。近期,通過(guò)在輸入除子上植入1-比特錯(cuò)誤,王明強(qiáng),薛海洋和展?jié)o出了一種基于有限域上虧格為2的超越橢圓曲線上Jacobian群中除子的不同表示方法的有效的攻擊算法。在他們的攻擊模型中,攻擊者是知道錯(cuò)誤發(fā)生的位置的,然而在實(shí)際過(guò)程中攻擊者可以植入錯(cuò)誤卻很難去知道錯(cuò)誤發(fā)生的具體位置。
   在本文中,我們假設(shè)攻擊者不知道錯(cuò)誤發(fā)生位置,

3、給出了對(duì)輸入除子植入1-比特錯(cuò)誤情況下,有限域上虧格為2的超橢圓曲線上離散對(duì)數(shù)問(wèn)題的無(wú)效曲線攻擊,并且根據(jù)除子的不同表示給出兩種攻擊算法?;诔瑱E圓曲線上的標(biāo)量乘法(HECSM)的算法F2a與曲線方程中系數(shù)a0,a1無(wú)關(guān),我們可以根據(jù)植入1-比特錯(cuò)誤的除子對(duì)應(yīng)的輸出除子來(lái)構(gòu)造與原曲線相差系數(shù)a0,a1的無(wú)效曲線,并且若此無(wú)效曲線上Jacobian群的階是光滑整數(shù),從而被植入錯(cuò)誤的除子在新的無(wú)效曲線上的Jacobian群中的階n的素因子均

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論