期刊文献+
共找到167篇文章
< 1 2 9 >
每页显示 20 50 100
基于椭圆曲线离散对数问题的公钥密码 被引量:20
1
作者 李学俊 敬忠良 +1 位作者 戴冠中 张骏 《计算机工程与应用》 CSCD 北大核心 2002年第6期20-22,共3页
自1985年Koblitz和Miller首次提出椭圆曲线密码之后,这种公钥密码的潜力越来越被人们所认识。首先对椭圆曲线及其相关知识做了简单介绍,而后以相当篇幅从三个方面介绍当前椭圆曲线密码的研究热点,最后给出典型椭圆曲线密码。作为一篇综... 自1985年Koblitz和Miller首次提出椭圆曲线密码之后,这种公钥密码的潜力越来越被人们所认识。首先对椭圆曲线及其相关知识做了简单介绍,而后以相当篇幅从三个方面介绍当前椭圆曲线密码的研究热点,最后给出典型椭圆曲线密码。作为一篇综述,文中反映了椭圆曲线密码的发展状况以及当前所面临的问题,体现了该领域目前的最新成就。 展开更多
关键词 公钥密码 椭圆曲线离散对数问题 安全性 数点问题 标量乘法 保密通信
在线阅读 下载PDF
椭圆曲线离散对数问题的研究进展 被引量:11
2
作者 田松 李宝 王鲲鹏 《密码学报》 CSCD 2015年第2期177-188,共12页
自从1985年椭圆曲线密码被提出后,其理论和应用研究都受到了广泛关注.椭圆曲线密码体制的安全性基于椭圆曲线离散对数问题的困难性.由于计算一般椭圆曲线中离散对数的算法都是指数时间的,椭圆曲线密码体制能够以更小的密钥尺寸来满足与... 自从1985年椭圆曲线密码被提出后,其理论和应用研究都受到了广泛关注.椭圆曲线密码体制的安全性基于椭圆曲线离散对数问题的困难性.由于计算一般椭圆曲线中离散对数的算法都是指数时间的,椭圆曲线密码体制能够以更小的密钥尺寸来满足与其他公钥密码体制相同的安全性要求,从而特别适用于计算和存储能力受限的领域,许多标准化组织也相继提出了椭圆曲线上的公钥加密、密钥协商、数字签名协议的标准.利用Schoof's算法或复乘方法,人们可以很容易构造出密码学所需的椭圆曲线.通常推荐使用的椭圆曲线都定义在特征为2的有限域或素域上.为了加速有限域的运算,部分学者提议使用非素域有限域.然而对于非素域有限域上椭圆曲线中离散对数,基于求和多项式的指标计算法和Weil下降方法有可能比Pollard's Rho等一般性算法快.因此研究这些算法对椭圆曲线离散对数问题困难性的削弱程度以及相应的弱曲线特点对椭圆曲线密码学的安全应用有重大意义.本文将对解椭圆曲线离散对数问题的方法和研究进展做简单综述. 展开更多
关键词 椭圆曲线 离散对数问题 指标计算法 求和多项式 Weil下降
在线阅读 下载PDF
化离散对数问题为特殊的椭圆曲线离散对数问题 被引量:5
3
作者 白国强 马润年 肖国镇 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2001年第2期251-257,共7页
给出了有限乘法群 F p 与有限域Fp上奇异椭圆曲线y2 - 2xy =x3之间的一个同构 ,证明了假如能够求解关于该奇异曲线的离散对数问题 ,那么就可求解Fp 上的离散对数问题 .说明了基于椭圆曲线离散对数问题的密码体制比基于有限域Fp
关键词 有限域 椭圆曲线 离散对数问题 同构 密码体制
在线阅读 下载PDF
椭圆曲线离散对数问题上的Fail-stop数字签名方案
4
作者 李云超 辛小龙 《计算机工程与应用》 CSCD 北大核心 2011年第16期71-73,共3页
提出了一种基于椭圆曲线离散对数问题的Fail-stop签名方案,保证了签名者的安全性。提出了一次性签名方案,给出了多重消息签名方案,并且这两种方案都具有Fail-stop的性质。
关键词 Fail-stop数字签名 椭圆曲线 离散对数 多重消息签名
在线阅读 下载PDF
迹2椭圆曲线离散对数的求解分析
5
作者 胡建军 《安徽大学学报(自然科学版)》 北大核心 2025年第3期1-7,共7页
证明迹2椭圆曲线是安全的,因为有限域上整数值的离散对数最快的求解方法(指标微积分方法)迄今为止仍然是亚指数时间的,而且在Tate配对计算失败的条件下,倍乘运算过程中素因子的点未必满足P点或者2P点,因此椭圆曲线点的离散对数求解可能... 证明迹2椭圆曲线是安全的,因为有限域上整数值的离散对数最快的求解方法(指标微积分方法)迄今为止仍然是亚指数时间的,而且在Tate配对计算失败的条件下,倍乘运算过程中素因子的点未必满足P点或者2P点,因此椭圆曲线点的离散对数求解可能失败. 展开更多
关键词 椭圆曲线 有限域 迹2 离散对数 概率多项式时间
在线阅读 下载PDF
椭圆曲线离散对数求解量子算法的线路优化
6
作者 刘建美 王洪 +3 位作者 马智 段乾恒 费洋扬 孟祥栋 《计算机应用与软件》 北大核心 2025年第6期311-316,共6页
该文借助加窗技术和整数取模的陪集表示技术,在加法的近似编码表示基础上给出了椭圆曲线群上离散对数求解量子线路的整体优化和资源估计,并对设计的量子线路进行了仿真实验。借助加窗技术和整数取模的陪集表示技术可以有效降低T门的数... 该文借助加窗技术和整数取模的陪集表示技术,在加法的近似编码表示基础上给出了椭圆曲线群上离散对数求解量子线路的整体优化和资源估计,并对设计的量子线路进行了仿真实验。借助加窗技术和整数取模的陪集表示技术可以有效降低T门的数目以及T门深度,其中T门数目为32 n^(3)+O(n^(2)log n)、T门深度为12 n^(3)+O(n^(2)log n)。由于采用加窗的半经典傅里叶变换,使得空间资源代价为8 n+O(log n)个量子比特。该文在增加少量近似误差(误差可以随着填充数目增加呈指数降低)的前提下,实现了时间空间资源代价的折中。 展开更多
关键词 椭圆曲线 离散对数 量子线路
在线阅读 下载PDF
特征p椭圆曲线上p-群的离散对数问题 被引量:2
7
作者 朱玉清 庄金成 +1 位作者 于伟 林东岱 《密码学报》 CSCD 2018年第4期368-375,共8页
设E是定义在有限域F_q上的一条椭圆曲线.当曲线的Frobenius迹为1时,即#E(F_q)=q,我们称其为异常曲线.为了设计安全的椭圆曲线密码方案,我们通常要求曲线的群阶含有一个大素因子.而素域上的异常曲线恰好满足这个要求,其群阶为素数,等于... 设E是定义在有限域F_q上的一条椭圆曲线.当曲线的Frobenius迹为1时,即#E(F_q)=q,我们称其为异常曲线.为了设计安全的椭圆曲线密码方案,我们通常要求曲线的群阶含有一个大素因子.而素域上的异常曲线恰好满足这个要求,其群阶为素数,等于有限域的大小.然而研究学者发现这样看似安全的椭圆曲线其实并不安全.Satoh-Araki,Semaev和Smart分别提出了求解异常曲线上离散对数问题的有效算法.其中Satoh-Araki和Smart提出的算法本质相同,均为提升法.该方法通过把素域F_p上的椭圆曲线提升到p-adic域Q_p上,然后利用易于计算的形式对数映射求出离散对数.然而Satoh-Araki和Smart只给出了素域上椭圆曲线的提升法,并没有提及当基域是非素域时的情形.本文将推广该方法,使其可以求解特征p有限域上椭圆曲线p-群的离散对数问题.该方法和Semaev的方法具有相同的复杂度,并且具有简洁和直观的优势.进一步,我们将讨论Q_p及其代数扩域上椭圆曲线离散对数问题,并给出它们与有限域上椭圆曲线离散对数问题的关系. 展开更多
关键词 椭圆曲线 离散对数问题 提升 P-群
在线阅读 下载PDF
椭圆曲线离散对数的攻击现状 被引量:19
8
作者 张方国 陈晓峰 王育民 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2002年第3期398-403,共6页
椭圆曲线密码的数学基础是基于椭圆曲线上的有理点构成的Abelian加法群构造的离散对数问题 .讨论了椭圆曲线离散对数问题及其常用的理论攻击方法 ,分析了一些特殊曲线的攻击方法及最近的提出的一个新攻击方法———WeilDescent攻击 (或... 椭圆曲线密码的数学基础是基于椭圆曲线上的有理点构成的Abelian加法群构造的离散对数问题 .讨论了椭圆曲线离散对数问题及其常用的理论攻击方法 ,分析了一些特殊曲线的攻击方法及最近的提出的一个新攻击方法———WeilDescent攻击 (或GHS攻击 ) ,给出了椭圆曲线离散对数的实际攻击———软件攻击和硬件攻击现状 . 展开更多
关键词 椭圆曲线 密码 离散对数 攻击 现状 CHS攻击
在线阅读 下载PDF
基于椭圆曲线离散对数的无证书混合加密 被引量:1
9
作者 赖欣 何大可 黄晓芳 《计算机工程》 CAS CSCD 北大核心 2008年第21期26-27,37,共3页
基于椭圆曲线离散对数困难问题,结合KEM-DEM混合加密结构,提出一个新的无证书混合加密方案。采用椭圆曲线签名算法保证用户自主生成公钥的不可伪造性,利用用户公钥生成的会话密钥以对称加密算法加密明文,保证明文的机密性,对明文空间的... 基于椭圆曲线离散对数困难问题,结合KEM-DEM混合加密结构,提出一个新的无证书混合加密方案。采用椭圆曲线签名算法保证用户自主生成公钥的不可伪造性,利用用户公钥生成的会话密钥以对称加密算法加密明文,保证明文的机密性,对明文空间的大小没有严格限制。该方案主要涉及椭圆曲线上的点运算,与原有无证书加密方案中采用双线性对计算相比具有更高的执行效率。 展开更多
关键词 椭圆曲线离散对数 无证书公钥 混合加密
在线阅读 下载PDF
椭圆曲线离散对数的不动点 被引量:2
10
作者 杜育松 张方国 《密码学报》 2014年第1期41-50,共10页
椭圆曲线离散对数问题在密码领域有着重要的应用.本文中我们将模素数p的离散对数的不动点问题推广到有限域上椭圆曲线离散对数的不动点问题.对于有限域p?上的任意椭圆曲线()pE?,证明了当p足够大时,以大概率存在一点(,)()pQ?x y?E?使得lo... 椭圆曲线离散对数问题在密码领域有着重要的应用.本文中我们将模素数p的离散对数的不动点问题推广到有限域上椭圆曲线离散对数的不动点问题.对于有限域p?上的任意椭圆曲线()pE?,证明了当p足够大时,以大概率存在一点(,)()pQ?x y?E?使得logPQ?x,即Q?x?P,其中logP被看成是以点()pP?E?为底的离散对数,且点P满足ord(P)?n,而x被看成是在区间[0,n?1][0,p?1]?上的整数. 展开更多
关键词 椭圆曲线 有限域 离散对数 不动点
在线阅读 下载PDF
冗余算法在椭圆曲线离散对数上快速实现的研究
11
作者 郝林 罗平 《计算机应用与软件》 CSCD 北大核心 2004年第9期21-22,80,共3页
本文通过引入二进制冗余正则序列 ,提出了一种基于椭圆曲线离散对数上点的数乘的新算法。并证明了二进制序列与正则序列的等价转换 ,由此给出了相关的冗余算法。
关键词 密码学 椭圆曲线 离散对数 冗余算法 信息安全
在线阅读 下载PDF
求解迹1椭圆曲线上的离散对数 被引量:3
12
作者 胡建军 王伟 李恒杰 《安徽大学学报(自然科学版)》 CAS 北大核心 2023年第6期1-6,共6页
自Nigel Smart首次提出迹1的椭圆曲线是不安全的,针对迹1椭圆曲线的理论研究逐渐多了起来,这些研究成果对于椭圆曲线的应用起到了积极作用,然而对迹1椭圆曲线的实践研究却很少有学者关注。为了较好地理解迹1椭圆曲线的理论成果,了解算... 自Nigel Smart首次提出迹1的椭圆曲线是不安全的,针对迹1椭圆曲线的理论研究逐渐多了起来,这些研究成果对于椭圆曲线的应用起到了积极作用,然而对迹1椭圆曲线的实践研究却很少有学者关注。为了较好地理解迹1椭圆曲线的理论成果,了解算法的实施过程和效果,给出了求解离散对数的方法.利用Hensel提升理论,在Q_(p)域上通过约减和形式对数的方法求解离散对数,同时分析了该方法的计算效率,最后通过实例验证了该方法的正确性和有效性。 展开更多
关键词 椭圆曲线 离散对数 素域 反常曲线
在线阅读 下载PDF
基于椭圆曲线DLP问题的无证书部分盲签名机制 被引量:6
13
作者 邵国金 薛冰 陈明 《四川大学学报(工程科学版)》 EI CAS CSCD 北大核心 2012年第1期112-117,共6页
现有无证书部分盲签名方案采用计算量较大的双线性对运算,难以应用于计算能力有限的智能卡设备。结合椭圆曲线密码体制的优点,提出一种基于椭圆曲线离散对数难题(DLP)的无证书部分盲签名算法。新算法采用椭圆曲线上的点乘运算代替双线... 现有无证书部分盲签名方案采用计算量较大的双线性对运算,难以应用于计算能力有限的智能卡设备。结合椭圆曲线密码体制的优点,提出一种基于椭圆曲线离散对数难题(DLP)的无证书部分盲签名算法。新算法采用椭圆曲线上的点乘运算代替双线性对运算,大大降低了签名和签名验证过程中的计算开销。还定义了无证书部分盲签名机制的安全模型,并在该模型下证明了新签名算法满足正确性、部分盲性和不可伪造性。对比分析表明,新签名机制的计算开销远远低于其它几种同类型的方案,可用于构建基于智能卡技术的移动电子现金方案。 展开更多
关键词 部分盲签名 无证书 椭圆曲线密码学 离散对数难题
在线阅读 下载PDF
椭圆曲线密码体制实现的若干问题浅谈 被引量:6
14
作者 唐柳英 李宝 《中国科学院研究生院学报》 CAS CSCD 2001年第2期186-192,共7页
高效性是椭圆曲线密码系统得以广泛应用的首要因素 ,就实现该密码体制中的几个关键问题作了讨论 ,并进一步改进优化 .实际测试结果表明 。
关键词 椭圆曲线密码体制 离散对数问题 CM方法 素数域 二元域 执行效率 公开密钥密码体制
在线阅读 下载PDF
椭圆曲线公钥密码体制的研究热点综述 被引量:25
15
作者 张雁 林英 郝林 《计算机工程》 CAS CSCD 北大核心 2004年第3期127-129,共3页
椭圆曲线密码体制是公钥密码中的研究热点。该文介绍了椭圆曲线密码体制的基本概念及相关知识,讨论了目前基于椭圆离散对数问题的椭圆曲线密码的研究动态,并指出今后的研究方向和重点。
关键词 椭圆曲线密码体制 椭圆曲线离散对数问题 椭圆曲线 倍乘
在线阅读 下载PDF
对基于椭圆曲线的代理签名的研究与改进 被引量:11
16
作者 张宁 傅晓彤 肖国镇 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2005年第2期280-283,共4页
对白国强等人提出的基于椭圆曲线离散对数问题的代理签名方案进行密码学分析,针对代理签名所应满足的性质对此方案做了一些改进,新的方案增添了身份识别性质,并在此基础上,应用椭圆曲线加密算法进一步提高了委托过程的安全性.
关键词 密码学 代理签名 椭圆曲线离散对数问题 身份识别
在线阅读 下载PDF
一种改进的椭圆曲线安全代理签名方案 被引量:6
17
作者 胡兰兰 郑康锋 +2 位作者 李剑 胡正名 杨义先 《计算机应用研究》 CSCD 北大核心 2010年第2期685-688,共4页
为解决基于椭圆曲线的代理签名方案的安全问题,提出一种改进的抗伪造攻击的代理签名方案。该方案通过改进代理签名私钥生成方式和相应的代理签名验证等式的方法,提高了基于椭圆曲线的代理签名方案的安全性。分析表明,新方案解决了以往... 为解决基于椭圆曲线的代理签名方案的安全问题,提出一种改进的抗伪造攻击的代理签名方案。该方案通过改进代理签名私钥生成方式和相应的代理签名验证等式的方法,提高了基于椭圆曲线的代理签名方案的安全性。分析表明,新方案解决了以往方案中存在的原始签名者伪造问题,满足强代理签名方案所必须的六种性质,具有无须安全通道的优点并且更为高效。分析结果说明,新方案比以往方案具有更好的安全性和更高的实用性。 展开更多
关键词 代理签名 椭圆曲线 椭圆曲线离散对数问题
在线阅读 下载PDF
基于椭圆曲线的代理多签名方案的安全性分析 被引量:7
18
作者 曹天杰 林东岱 薛锐 《小型微型计算机系统》 CSCD 北大核心 2006年第5期798-801,共4页
在一个安全的代理签名方案中,只有指定的代理签名人能够代表原始签名人生成代理签名.基于椭圆曲线离散对数问题,纪家慧和李大兴提出了一个代理签名方案和一个代理多签名方案,陈泽雄等人给出了另外两个代理多签名方案.但是,在他们的方案... 在一个安全的代理签名方案中,只有指定的代理签名人能够代表原始签名人生成代理签名.基于椭圆曲线离散对数问题,纪家慧和李大兴提出了一个代理签名方案和一个代理多签名方案,陈泽雄等人给出了另外两个代理多签名方案.但是,在他们的方案中,原始签名人能够伪造代理签名私钥.为了抵抗原始签名人的伪造攻击,改进了代理签名密钥的生成过程,并对改进的方案进行了安全性分析. 展开更多
关键词 椭圆曲线离散对数问题 代理签名 代理多签名 密码分析
在线阅读 下载PDF
椭圆曲线上多项式形式的动态密钥共享方案 被引量:1
19
作者 殷新春 汪彩梅 王圆圆 《计算机应用研究》 CSCD 北大核心 2007年第7期123-124,共2页
基于椭圆曲线上多项式的性质,改进了文献[5]中的密钥共享方案,提出了基于多项式形式的椭圆曲线动态密钥共享方案。本方案不仅有效地减少了CA与参与者之间的通信量,而且实现过程中解决了检验子密钥的真伪问题,防止了CA与参与者任何一方... 基于椭圆曲线上多项式的性质,改进了文献[5]中的密钥共享方案,提出了基于多项式形式的椭圆曲线动态密钥共享方案。本方案不仅有效地减少了CA与参与者之间的通信量,而且实现过程中解决了检验子密钥的真伪问题,防止了CA与参与者任何一方的欺诈行为。两种方案的安全性都是基于椭圆曲线离散对数问题的难解性。 展开更多
关键词 多项式 动态密钥共享 子密钥 椭圆曲线离散对数问题
在线阅读 下载PDF
安全椭圆曲线的选择 被引量:1
20
作者 文铁华 汪朝晖 胡湘陵 《铁道科学与工程学报》 CAS CSCD 北大核心 2004年第1期90-93,共4页
通过分析椭圆曲线离散对数问题(ECDLP)目前已知的多种攻击算法,讨论了几种特殊椭圆曲线的安全性隐患,并提出了一套完整的椭圆曲线安全准则。
关键词 椭圆曲线密码 椭圆曲线离散对数问题 安全准则 通信安全 攻击算法
在线阅读 下载PDF
上一页 1 2 9 下一页 到第
使用帮助 返回顶部