期刊文献+
共找到166篇文章
< 1 2 9 >
每页显示 20 50 100
迹2椭圆曲线离散对数的求解分析
1
作者 胡建军 《安徽大学学报(自然科学版)》 北大核心 2025年第3期1-7,共7页
证明迹2椭圆曲线是安全的,因为有限域上整数值的离散对数最快的求解方法(指标微积分方法)迄今为止仍然是亚指数时间的,而且在Tate配对计算失败的条件下,倍乘运算过程中素因子的点未必满足P点或者2P点,因此椭圆曲线点的离散对数求解可能... 证明迹2椭圆曲线是安全的,因为有限域上整数值的离散对数最快的求解方法(指标微积分方法)迄今为止仍然是亚指数时间的,而且在Tate配对计算失败的条件下,倍乘运算过程中素因子的点未必满足P点或者2P点,因此椭圆曲线点的离散对数求解可能失败. 展开更多
关键词 椭圆曲线 有限域 迹2 离散对数 概率多项式时间
在线阅读 下载PDF
椭圆曲线离散对数求解量子算法的线路优化
2
作者 刘建美 王洪 +3 位作者 马智 段乾恒 费洋扬 孟祥栋 《计算机应用与软件》 北大核心 2025年第6期311-316,共6页
该文借助加窗技术和整数取模的陪集表示技术,在加法的近似编码表示基础上给出了椭圆曲线群上离散对数求解量子线路的整体优化和资源估计,并对设计的量子线路进行了仿真实验。借助加窗技术和整数取模的陪集表示技术可以有效降低T门的数... 该文借助加窗技术和整数取模的陪集表示技术,在加法的近似编码表示基础上给出了椭圆曲线群上离散对数求解量子线路的整体优化和资源估计,并对设计的量子线路进行了仿真实验。借助加窗技术和整数取模的陪集表示技术可以有效降低T门的数目以及T门深度,其中T门数目为32 n^(3)+O(n^(2)log n)、T门深度为12 n^(3)+O(n^(2)log n)。由于采用加窗的半经典傅里叶变换,使得空间资源代价为8 n+O(log n)个量子比特。该文在增加少量近似误差(误差可以随着填充数目增加呈指数降低)的前提下,实现了时间空间资源代价的折中。 展开更多
关键词 椭圆曲线 离散对数 量子线路
在线阅读 下载PDF
椭圆曲线离散对数的攻击现状 被引量:19
3
作者 张方国 陈晓峰 王育民 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2002年第3期398-403,共6页
椭圆曲线密码的数学基础是基于椭圆曲线上的有理点构成的Abelian加法群构造的离散对数问题 .讨论了椭圆曲线离散对数问题及其常用的理论攻击方法 ,分析了一些特殊曲线的攻击方法及最近的提出的一个新攻击方法———WeilDescent攻击 (或... 椭圆曲线密码的数学基础是基于椭圆曲线上的有理点构成的Abelian加法群构造的离散对数问题 .讨论了椭圆曲线离散对数问题及其常用的理论攻击方法 ,分析了一些特殊曲线的攻击方法及最近的提出的一个新攻击方法———WeilDescent攻击 (或GHS攻击 ) ,给出了椭圆曲线离散对数的实际攻击———软件攻击和硬件攻击现状 . 展开更多
关键词 椭圆曲线 密码 离散对数 攻击 现状 CHS攻击
在线阅读 下载PDF
基于椭圆曲线离散对数问题的公钥密码 被引量:20
4
作者 李学俊 敬忠良 +1 位作者 戴冠中 张骏 《计算机工程与应用》 CSCD 北大核心 2002年第6期20-22,共3页
自1985年Koblitz和Miller首次提出椭圆曲线密码之后,这种公钥密码的潜力越来越被人们所认识。首先对椭圆曲线及其相关知识做了简单介绍,而后以相当篇幅从三个方面介绍当前椭圆曲线密码的研究热点,最后给出典型椭圆曲线密码。作为一篇综... 自1985年Koblitz和Miller首次提出椭圆曲线密码之后,这种公钥密码的潜力越来越被人们所认识。首先对椭圆曲线及其相关知识做了简单介绍,而后以相当篇幅从三个方面介绍当前椭圆曲线密码的研究热点,最后给出典型椭圆曲线密码。作为一篇综述,文中反映了椭圆曲线密码的发展状况以及当前所面临的问题,体现了该领域目前的最新成就。 展开更多
关键词 公钥密码 椭圆曲线离散对数问题 安全性 数点问题 标量乘法 保密通信
在线阅读 下载PDF
椭圆曲线离散对数问题的研究进展 被引量:11
5
作者 田松 李宝 王鲲鹏 《密码学报》 CSCD 2015年第2期177-188,共12页
自从1985年椭圆曲线密码被提出后,其理论和应用研究都受到了广泛关注.椭圆曲线密码体制的安全性基于椭圆曲线离散对数问题的困难性.由于计算一般椭圆曲线中离散对数的算法都是指数时间的,椭圆曲线密码体制能够以更小的密钥尺寸来满足与... 自从1985年椭圆曲线密码被提出后,其理论和应用研究都受到了广泛关注.椭圆曲线密码体制的安全性基于椭圆曲线离散对数问题的困难性.由于计算一般椭圆曲线中离散对数的算法都是指数时间的,椭圆曲线密码体制能够以更小的密钥尺寸来满足与其他公钥密码体制相同的安全性要求,从而特别适用于计算和存储能力受限的领域,许多标准化组织也相继提出了椭圆曲线上的公钥加密、密钥协商、数字签名协议的标准.利用Schoof's算法或复乘方法,人们可以很容易构造出密码学所需的椭圆曲线.通常推荐使用的椭圆曲线都定义在特征为2的有限域或素域上.为了加速有限域的运算,部分学者提议使用非素域有限域.然而对于非素域有限域上椭圆曲线中离散对数,基于求和多项式的指标计算法和Weil下降方法有可能比Pollard's Rho等一般性算法快.因此研究这些算法对椭圆曲线离散对数问题困难性的削弱程度以及相应的弱曲线特点对椭圆曲线密码学的安全应用有重大意义.本文将对解椭圆曲线离散对数问题的方法和研究进展做简单综述. 展开更多
关键词 椭圆曲线 离散对数问题 指标计算法 求和多项式 Weil下降
在线阅读 下载PDF
化离散对数问题为特殊的椭圆曲线离散对数问题 被引量:5
6
作者 白国强 马润年 肖国镇 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2001年第2期251-257,共7页
给出了有限乘法群 F p 与有限域Fp上奇异椭圆曲线y2 - 2xy =x3之间的一个同构 ,证明了假如能够求解关于该奇异曲线的离散对数问题 ,那么就可求解Fp 上的离散对数问题 .说明了基于椭圆曲线离散对数问题的密码体制比基于有限域Fp
关键词 有限域 椭圆曲线 离散对数问题 同构 密码体制
在线阅读 下载PDF
基于椭圆曲线离散对数的无证书混合加密 被引量:1
7
作者 赖欣 何大可 黄晓芳 《计算机工程》 CAS CSCD 北大核心 2008年第21期26-27,37,共3页
基于椭圆曲线离散对数困难问题,结合KEM-DEM混合加密结构,提出一个新的无证书混合加密方案。采用椭圆曲线签名算法保证用户自主生成公钥的不可伪造性,利用用户公钥生成的会话密钥以对称加密算法加密明文,保证明文的机密性,对明文空间的... 基于椭圆曲线离散对数困难问题,结合KEM-DEM混合加密结构,提出一个新的无证书混合加密方案。采用椭圆曲线签名算法保证用户自主生成公钥的不可伪造性,利用用户公钥生成的会话密钥以对称加密算法加密明文,保证明文的机密性,对明文空间的大小没有严格限制。该方案主要涉及椭圆曲线上的点运算,与原有无证书加密方案中采用双线性对计算相比具有更高的执行效率。 展开更多
关键词 椭圆曲线离散对数 无证书公钥 混合加密
在线阅读 下载PDF
椭圆曲线离散对数的不动点 被引量:2
8
作者 杜育松 张方国 《密码学报》 2014年第1期41-50,共10页
椭圆曲线离散对数问题在密码领域有着重要的应用.本文中我们将模素数p的离散对数的不动点问题推广到有限域上椭圆曲线离散对数的不动点问题.对于有限域p?上的任意椭圆曲线()pE?,证明了当p足够大时,以大概率存在一点(,)()pQ?x y?E?使得lo... 椭圆曲线离散对数问题在密码领域有着重要的应用.本文中我们将模素数p的离散对数的不动点问题推广到有限域上椭圆曲线离散对数的不动点问题.对于有限域p?上的任意椭圆曲线()pE?,证明了当p足够大时,以大概率存在一点(,)()pQ?x y?E?使得logPQ?x,即Q?x?P,其中logP被看成是以点()pP?E?为底的离散对数,且点P满足ord(P)?n,而x被看成是在区间[0,n?1][0,p?1]?上的整数. 展开更多
关键词 椭圆曲线 有限域 离散对数 不动点
在线阅读 下载PDF
冗余算法在椭圆曲线离散对数上快速实现的研究
9
作者 郝林 罗平 《计算机应用与软件》 CSCD 北大核心 2004年第9期21-22,80,共3页
本文通过引入二进制冗余正则序列 ,提出了一种基于椭圆曲线离散对数上点的数乘的新算法。并证明了二进制序列与正则序列的等价转换 ,由此给出了相关的冗余算法。
关键词 密码学 椭圆曲线 离散对数 冗余算法 信息安全
在线阅读 下载PDF
椭圆曲线离散对数问题上的Fail-stop数字签名方案
10
作者 李云超 辛小龙 《计算机工程与应用》 CSCD 北大核心 2011年第16期71-73,共3页
提出了一种基于椭圆曲线离散对数问题的Fail-stop签名方案,保证了签名者的安全性。提出了一次性签名方案,给出了多重消息签名方案,并且这两种方案都具有Fail-stop的性质。
关键词 Fail-stop数字签名 椭圆曲线 离散对数 多重消息签名
在线阅读 下载PDF
特征p椭圆曲线上p-群的离散对数问题 被引量:2
11
作者 朱玉清 庄金成 +1 位作者 于伟 林东岱 《密码学报》 CSCD 2018年第4期368-375,共8页
设E是定义在有限域F_q上的一条椭圆曲线.当曲线的Frobenius迹为1时,即#E(F_q)=q,我们称其为异常曲线.为了设计安全的椭圆曲线密码方案,我们通常要求曲线的群阶含有一个大素因子.而素域上的异常曲线恰好满足这个要求,其群阶为素数,等于... 设E是定义在有限域F_q上的一条椭圆曲线.当曲线的Frobenius迹为1时,即#E(F_q)=q,我们称其为异常曲线.为了设计安全的椭圆曲线密码方案,我们通常要求曲线的群阶含有一个大素因子.而素域上的异常曲线恰好满足这个要求,其群阶为素数,等于有限域的大小.然而研究学者发现这样看似安全的椭圆曲线其实并不安全.Satoh-Araki,Semaev和Smart分别提出了求解异常曲线上离散对数问题的有效算法.其中Satoh-Araki和Smart提出的算法本质相同,均为提升法.该方法通过把素域F_p上的椭圆曲线提升到p-adic域Q_p上,然后利用易于计算的形式对数映射求出离散对数.然而Satoh-Araki和Smart只给出了素域上椭圆曲线的提升法,并没有提及当基域是非素域时的情形.本文将推广该方法,使其可以求解特征p有限域上椭圆曲线p-群的离散对数问题.该方法和Semaev的方法具有相同的复杂度,并且具有简洁和直观的优势.进一步,我们将讨论Q_p及其代数扩域上椭圆曲线离散对数问题,并给出它们与有限域上椭圆曲线离散对数问题的关系. 展开更多
关键词 椭圆曲线 离散对数问题 提升 P-群
在线阅读 下载PDF
求解迹1椭圆曲线上的离散对数 被引量:3
12
作者 胡建军 王伟 李恒杰 《安徽大学学报(自然科学版)》 CAS 北大核心 2023年第6期1-6,共6页
自Nigel Smart首次提出迹1的椭圆曲线是不安全的,针对迹1椭圆曲线的理论研究逐渐多了起来,这些研究成果对于椭圆曲线的应用起到了积极作用,然而对迹1椭圆曲线的实践研究却很少有学者关注。为了较好地理解迹1椭圆曲线的理论成果,了解算... 自Nigel Smart首次提出迹1的椭圆曲线是不安全的,针对迹1椭圆曲线的理论研究逐渐多了起来,这些研究成果对于椭圆曲线的应用起到了积极作用,然而对迹1椭圆曲线的实践研究却很少有学者关注。为了较好地理解迹1椭圆曲线的理论成果,了解算法的实施过程和效果,给出了求解离散对数的方法.利用Hensel提升理论,在Q_(p)域上通过约减和形式对数的方法求解离散对数,同时分析了该方法的计算效率,最后通过实例验证了该方法的正确性和有效性。 展开更多
关键词 椭圆曲线 离散对数 素域 反常曲线
在线阅读 下载PDF
一种安全的椭圆曲线多重数字签名方案 被引量:5
13
作者 吕皖丽 钟诚 《计算机工程》 CAS CSCD 北大核心 2004年第5期126-128,共3页
现有的椭圆曲线数字签名方案ECDSA不适合进行多重数字签名,文章对ECDSA方案稍作了改进,给出一种安全性建立在椭圆曲线离散对数难题(ECDLP)上的、适合多重数字签名的椭圆曲线数字签名方案,然后在此基础上提出一种安全性建立在ECDLP上... 现有的椭圆曲线数字签名方案ECDSA不适合进行多重数字签名,文章对ECDSA方案稍作了改进,给出一种安全性建立在椭圆曲线离散对数难题(ECDLP)上的、适合多重数字签名的椭圆曲线数字签名方案,然后在此基础上提出一种安全性建立在ECDLP上的多重数字签名方案。分析表明这两种方案都正确并且能够有效抵抗攻击。 展开更多
关键词 椭圆曲线密码体制 数字签名 多重数字签名 椭圆曲线离散对数难题
在线阅读 下载PDF
基于椭圆曲线的密钥共享方案 被引量:4
14
作者 张永 张欢 《计算机工程与应用》 CSCD 2014年第8期90-92,共3页
针对门限密钥共享体制中存在的密钥分发者欺诈和参与者欺诈问题,采用椭圆曲线密码体制(ECC),提出一种可防欺诈的多密钥共享方案。该方案可以阻止密钥分发者、参与者的欺诈问题,且能实现更新主密钥时无需更改参与者的子密钥。方案可以灵... 针对门限密钥共享体制中存在的密钥分发者欺诈和参与者欺诈问题,采用椭圆曲线密码体制(ECC),提出一种可防欺诈的多密钥共享方案。该方案可以阻止密钥分发者、参与者的欺诈问题,且能实现更新主密钥时无需更改参与者的子密钥。方案可以灵活地增加或减少参与者,其安全性基于Shamir门限机制和椭圆曲线离散对数难题。 展开更多
关键词 主密钥 子密钥 密钥共享 椭圆曲线离散对数难题
在线阅读 下载PDF
基于椭圆曲线的代理数字签名 被引量:33
15
作者 白国强 黄谆 +1 位作者 陈弘毅 肖国镇 《电子学报》 EI CAS CSCD 北大核心 2003年第11期1659-1663,共5页
现有的代理数字签名方案都是基于离散对数问题和大数因子分解问题的方案 .本文我们将代理签名的思想应用于椭圆曲线数字签名 ,提出了一种新的基于椭圆曲线离散对数问题的代理签名方案 ,并对方案的复杂性和安全性进行了分析 .在对方案的... 现有的代理数字签名方案都是基于离散对数问题和大数因子分解问题的方案 .本文我们将代理签名的思想应用于椭圆曲线数字签名 ,提出了一种新的基于椭圆曲线离散对数问题的代理签名方案 ,并对方案的复杂性和安全性进行了分析 .在对方案的安全性分析中 ,我们还提出了两类椭圆曲线上的困难问题 .新方案不仅推广和丰富了代理签名的研究成果 ,而且也扩展了椭圆曲线密码的密码功能 ,为信息安全问题的解决提供了新的密码学方法 . 展开更多
关键词 数字签名 代理数字签名 离散对数 椭圆曲线离散对数 椭圆曲线数字签名
在线阅读 下载PDF
椭圆曲线公钥密码体制的研究热点综述 被引量:25
16
作者 张雁 林英 郝林 《计算机工程》 CAS CSCD 北大核心 2004年第3期127-129,共3页
椭圆曲线密码体制是公钥密码中的研究热点。该文介绍了椭圆曲线密码体制的基本概念及相关知识,讨论了目前基于椭圆离散对数问题的椭圆曲线密码的研究动态,并指出今后的研究方向和重点。
关键词 椭圆曲线密码体制 椭圆曲线离散对数问题 椭圆曲线 倍乘
在线阅读 下载PDF
椭圆曲线密码体制的安全性分析 被引量:14
17
作者 刘培 藤玲莹 +1 位作者 佘堃 周明天 《计算机工程与设计》 CSCD 北大核心 2006年第16期2943-2945,共3页
分析了椭圆曲线密码体制的安全性基础以及常见的攻击方法.考虑到目前还没有有效的方法可以求解有限域上阶中含有大素因子的非超奇异椭圆曲线的离散对数问题,指出高安全性的椭圆曲线密码体制可以靠选择有限域上高安全性的椭圆曲线来获得... 分析了椭圆曲线密码体制的安全性基础以及常见的攻击方法.考虑到目前还没有有效的方法可以求解有限域上阶中含有大素因子的非超奇异椭圆曲线的离散对数问题,指出高安全性的椭圆曲线密码体制可以靠选择有限域上高安全性的椭圆曲线来获得.给出了适于构建密码体制的椭圆曲线的构造方法。 展开更多
关键词 椭圆曲线 椭圆曲线密码体制 安全性 离散对数 公钥密码系统
在线阅读 下载PDF
椭圆曲线密码体制安全性研究 被引量:22
18
作者 张龙军 沈钧毅 赵霖 《西安交通大学学报》 EI CAS CSCD 北大核心 2001年第10期1038-1041,1058,共5页
分析了椭圆曲线密码体制的安全性基础以及常见的攻击方法 .考虑到目前还没有有效的方法可以求解有限域上阶中含有大素因子的非超奇异椭圆曲线的离散对数问题 ,指出高安全性的椭圆曲线密码体制可以靠选择有限域上高安全性的椭圆曲线来获... 分析了椭圆曲线密码体制的安全性基础以及常见的攻击方法 .考虑到目前还没有有效的方法可以求解有限域上阶中含有大素因子的非超奇异椭圆曲线的离散对数问题 ,指出高安全性的椭圆曲线密码体制可以靠选择有限域上高安全性的椭圆曲线来获得 .给出了适于构建密码体制的椭圆曲线的构造方法 ,利用这种方法构造出来的椭圆曲线是安全的 ,可以抵御现有的各种攻击方法 . 展开更多
关键词 密码体制 安全性 椭圆曲线密码学 攻击方式 构造方法 离散对数
在线阅读 下载PDF
一种椭圆曲线签名方案与基于身份的签名协议 被引量:52
19
作者 杨君辉 戴宗铎 +1 位作者 杨栋毅 刘宏伟 《软件学报》 EI CSCD 北大核心 2000年第10期1303-1306,共4页
提出一种椭圆曲线数字签名算法 .此方案比已有的椭圆曲线数字签名算法 ( elliptic curve digitalsignature algorithm,简称 ECDSA)和 Schnorr签名方案简单、有效 .此外 ,还给出了基于身份蕴含公钥认证的椭圆曲线签名协议 .
关键词 椭圆曲线 数字签名 离散对数 身份签名协议 密码
在线阅读 下载PDF
椭圆曲线上的信息论安全的可验证秘密共享方案 被引量:10
20
作者 田有亮 马建峰 +1 位作者 彭长根 陈曦 《通信学报》 EI CSCD 北大核心 2011年第12期96-102,共7页
基于椭圆曲线上的双线性对技术,构造一种可验证秘密共享方案。该方案的信息率为2/3,与Pederson的方案(Crypto91)及相关方案相比,本方案在相同的安全级别下有较高的信息率,从而提高了秘密共享协议的效率。同时,理论上证明该方案是信息论... 基于椭圆曲线上的双线性对技术,构造一种可验证秘密共享方案。该方案的信息率为2/3,与Pederson的方案(Crypto91)及相关方案相比,本方案在相同的安全级别下有较高的信息率,从而提高了秘密共享协议的效率。同时,理论上证明该方案是信息论安全的。最后,将上述方案推广到无可信中心的情况,设计了无可信中心的秘密共享方案。经分析表明,所提方案具有更高的安全性和有效性,能更好地满足应用需求。 展开更多
关键词 秘密共享 可验证的秘密共享 椭圆曲线离散对数 双线性对 BDH假设
在线阅读 下载PDF
上一页 1 2 9 下一页 到第
使用帮助 返回顶部