期刊文献+
共找到171篇文章
< 1 2 9 >
每页显示 20 50 100
基于椭圆曲线离散对数问题的公钥密码 被引量:20
1
作者 李学俊 敬忠良 +1 位作者 戴冠中 张骏 《计算机工程与应用》 CSCD 北大核心 2002年第6期20-22,共3页
自1985年Koblitz和Miller首次提出椭圆曲线密码之后,这种公钥密码的潜力越来越被人们所认识。首先对椭圆曲线及其相关知识做了简单介绍,而后以相当篇幅从三个方面介绍当前椭圆曲线密码的研究热点,最后给出典型椭圆曲线密码。作为一篇综... 自1985年Koblitz和Miller首次提出椭圆曲线密码之后,这种公钥密码的潜力越来越被人们所认识。首先对椭圆曲线及其相关知识做了简单介绍,而后以相当篇幅从三个方面介绍当前椭圆曲线密码的研究热点,最后给出典型椭圆曲线密码。作为一篇综述,文中反映了椭圆曲线密码的发展状况以及当前所面临的问题,体现了该领域目前的最新成就。 展开更多
关键词 公钥密码 椭圆曲线离散对数问题 安全性 数点问题 标量乘法 保密通信
在线阅读 下载PDF
一种基于离散对数问题的无证书代理签名方案 被引量:10
2
作者 许春根 张傲红 +1 位作者 韩牟 窦本年 《南京理工大学学报》 EI CAS CSCD 北大核心 2010年第6期733-737,共5页
为解决代理签名方案中的证书管理或密钥托管问题,提出了一种新的无证书代理签名方案(CLPS)。该方案通过将2个部分私钥绑定相同的1个身份标识解决了密钥托管问题,同时满足代理签名所要求的所有性质。该方案的安全性基于离散对数问题,具... 为解决代理签名方案中的证书管理或密钥托管问题,提出了一种新的无证书代理签名方案(CLPS)。该方案通过将2个部分私钥绑定相同的1个身份标识解决了密钥托管问题,同时满足代理签名所要求的所有性质。该方案的安全性基于离散对数问题,具有存在不可伪造性,能够有效抵抗Type-Ⅰ攻击者和Type-Ⅱ攻击者的攻击。与已有的CLPS相比,该方案没有使用双线性映射,且其代理密钥利用Schnorr短签名完成,安全性和效率都得到了提高。 展开更多
关键词 离散对数问题 无证书代理签名方案 私钥 身份标识
在线阅读 下载PDF
椭圆曲线离散对数问题的研究进展 被引量:11
3
作者 田松 李宝 王鲲鹏 《密码学报》 CSCD 2015年第2期177-188,共12页
自从1985年椭圆曲线密码被提出后,其理论和应用研究都受到了广泛关注.椭圆曲线密码体制的安全性基于椭圆曲线离散对数问题的困难性.由于计算一般椭圆曲线中离散对数的算法都是指数时间的,椭圆曲线密码体制能够以更小的密钥尺寸来满足与... 自从1985年椭圆曲线密码被提出后,其理论和应用研究都受到了广泛关注.椭圆曲线密码体制的安全性基于椭圆曲线离散对数问题的困难性.由于计算一般椭圆曲线中离散对数的算法都是指数时间的,椭圆曲线密码体制能够以更小的密钥尺寸来满足与其他公钥密码体制相同的安全性要求,从而特别适用于计算和存储能力受限的领域,许多标准化组织也相继提出了椭圆曲线上的公钥加密、密钥协商、数字签名协议的标准.利用Schoof's算法或复乘方法,人们可以很容易构造出密码学所需的椭圆曲线.通常推荐使用的椭圆曲线都定义在特征为2的有限域或素域上.为了加速有限域的运算,部分学者提议使用非素域有限域.然而对于非素域有限域上椭圆曲线中离散对数,基于求和多项式的指标计算法和Weil下降方法有可能比Pollard's Rho等一般性算法快.因此研究这些算法对椭圆曲线离散对数问题困难性的削弱程度以及相应的弱曲线特点对椭圆曲线密码学的安全应用有重大意义.本文将对解椭圆曲线离散对数问题的方法和研究进展做简单综述. 展开更多
关键词 椭圆曲线 离散对数问题 指标计算法 求和多项式 Weil下降
在线阅读 下载PDF
化离散对数问题为特殊的椭圆曲线离散对数问题 被引量:5
4
作者 白国强 马润年 肖国镇 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2001年第2期251-257,共7页
给出了有限乘法群 F p 与有限域Fp上奇异椭圆曲线y2 - 2xy =x3之间的一个同构 ,证明了假如能够求解关于该奇异曲线的离散对数问题 ,那么就可求解Fp 上的离散对数问题 .说明了基于椭圆曲线离散对数问题的密码体制比基于有限域Fp
关键词 有限域 椭圆曲线 离散对数问题 同构 密码体制
在线阅读 下载PDF
基于离散对数问题的可截取签名方案 被引量:7
5
作者 曹素珍 王彩芬 《计算机工程》 CAS CSCD 2013年第4期132-136,共5页
在朱辉等提出的无证书签密方案(计算机研究与发展,2010年第9期)基础上,提出一种满足强安全性、无需双线性对运算的可截取签名方案。通过将用户公钥绑定在部分私钥的生成算法及签名算法中,降低公钥替换攻击的威胁,利用安全哈希函数的不... 在朱辉等提出的无证书签密方案(计算机研究与发展,2010年第9期)基础上,提出一种满足强安全性、无需双线性对运算的可截取签名方案。通过将用户公钥绑定在部分私钥的生成算法及签名算法中,降低公钥替换攻击的威胁,利用安全哈希函数的不可碰撞性,使方案能抵抗适应性选择消息的存在性伪造攻击,并在随机预言模型下基于离散对数难题给出安全性证明。与同类方案相比,该方案的签名及可截取算法减少了一个指数运算,计算效率有所提高。 展开更多
关键词 可截取签名 离散对数问题 无证书 随机预言模型 适应性选择消息攻击 存在性伪造
在线阅读 下载PDF
基于多离散对数问题的公钥密码 被引量:2
6
作者 付向群 鲍皖苏 +1 位作者 史建红 李发达 《电子与信息学报》 EI CSCD 北大核心 2014年第6期1423-1427,共5页
该文首先定义了多离散对数问题,给出了现有隐含子群问题量子计算算法不适用于求解该问题的必要条件,且该问题在经典计算模式下,其困难性比离散对数问题难,用于求解有限域上离散对数问题的数域筛法不适用于求解多离散对数问题。然后设计... 该文首先定义了多离散对数问题,给出了现有隐含子群问题量子计算算法不适用于求解该问题的必要条件,且该问题在经典计算模式下,其困难性比离散对数问题难,用于求解有限域上离散对数问题的数域筛法不适用于求解多离散对数问题。然后设计了基于多离散对数问题的公钥密码,其安全性依赖于多离散对数问题,且公私钥的数据量小,分析了算法参数的选取原则,证明了算法脱密原理的正确性,算法在每次加密时需要随机选取一个数,使得算法对同一个明文加密所得的密文不一定相同。 展开更多
关键词 密码学 离散对数问题 公钥密码 量子计算
在线阅读 下载PDF
一个改进的离散对数问题攻击算法 被引量:2
7
作者 张海波 王小非 +1 位作者 夏学知 黄友澎 《计算机应用》 CSCD 北大核心 2007年第4期843-845,共3页
小步—大步攻击算法是一个求解离散对数问题通用且高效的算法,但较大的存贮开销是它的一个明显不足。提出的改进算法使得存贮开销减少一半,并取消了求逆元操作,通过引入抗冲突的哈希函数,省略了表排序过程,并使查表时间降到常数级。性... 小步—大步攻击算法是一个求解离散对数问题通用且高效的算法,但较大的存贮开销是它的一个明显不足。提出的改进算法使得存贮开销减少一半,并取消了求逆元操作,通过引入抗冲突的哈希函数,省略了表排序过程,并使查表时间降到常数级。性能分析表明,改进算法的时间和空间耗费明显降低,性能优于原算法。另外,还探讨了如何通过降低问题的规模来进一步缩短攻击算法的计算过程,并给出了一个简单易行的对离散对数进行奇偶筛选的方法。 展开更多
关键词 离散对数问题 小步一大步攻击算法 成功停机 平方乘算法
在线阅读 下载PDF
基于离散对数问题可验证的多秘密共享方案 被引量:2
8
作者 王学军 高彩云 曹天杰 《计算机工程与科学》 CSCD 北大核心 2013年第5期41-45,共5页
传统的秘密共享方案不能验证参与者或秘密分发者的欺骗行为,Lin-Wu等人提出的秘密共享方案虽可实现欺骗行为的验证,但需要很大的计算量,方案中的秘密分存必须通过计算得到,不能满足秘密分存选取的随机性,并且方案需要在秘密分发者与每... 传统的秘密共享方案不能验证参与者或秘密分发者的欺骗行为,Lin-Wu等人提出的秘密共享方案虽可实现欺骗行为的验证,但需要很大的计算量,方案中的秘密分存必须通过计算得到,不能满足秘密分存选取的随机性,并且方案需要在秘密分发者与每个参与者之间建立安全信道,增加了方案实现的负担。因此,提出改进的秘密共享方案,方案中参与者无需验证秘密分发者的欺骗行为,减少了各参与者的计算量;秘密分存由参与者自己选择,实现了秘密分存选取的随机性,并且方案中无需建立安全信道。除此之外,方案能够以最小的计算量检验参与者之间的欺骗,并能实现多重秘密共享以及新的秘密和新的参与者的加入。 展开更多
关键词 多秘密共享 离散对数问题 门限体制
在线阅读 下载PDF
基于离散对数问题的自认证签密方案 被引量:3
9
作者 王之仓 俞惠芳 《计算机应用与软件》 CSCD 2010年第10期138-139,224,共3页
现有的自认证签名方案大多都是基于椭圆曲线或双线性对的。文章集成自认证公钥技术和签密体制,提出了一种新的基于离散对数问题的自认证签密方案。在有限域上离散对数问题的困难性假设下,新构造的方案被证明是安全的。方案消除了证书管... 现有的自认证签名方案大多都是基于椭圆曲线或双线性对的。文章集成自认证公钥技术和签密体制,提出了一种新的基于离散对数问题的自认证签密方案。在有限域上离散对数问题的困难性假设下,新构造的方案被证明是安全的。方案消除了证书管理问题和密钥托管问题,通信成本和计算量远远低于传统的"先签名后加密"的方案,而且效率高、易于实现,适合于在实际中应用。 展开更多
关键词 自认证公钥密码学 自认证签密 离散对数问题(DLP) 签密技术
在线阅读 下载PDF
Z^*pq中离散对数问题的安全谓词 被引量:1
10
作者 王小云 《计算机学报》 EI CSCD 北大核心 1995年第3期205-211,共7页
本文讨论了Zn*(n=pq,p和q未知)中离散对数问题的一些基本概念及问题本身的难度;定义了Zn*中离散对数问题中关于判断主平方根的谓词Bn,a(x),证明了谓词Bn,a(x)即为Zn*中离散对数问题的安全谓词.
关键词 离散对数问题 安全谓词 密码学 密码体制
在线阅读 下载PDF
一种加群Z_p^+上离散对数问题的DNA计算算法
11
作者 周旭 李肯立 +1 位作者 乐光学 朱开乐 《计算机科学》 CSCD 北大核心 2012年第4期232-235,268,共5页
加群Zp+上离散对数问题在公钥密码系统分析中具有非常广泛的应用。研究一种加群Zp+上离散对数问题的DNA计算算法。算法主要由解空间生成器、并行乘法器、并行加法器、解转换器及解搜索器组成。其中解空间生成器借鉴传统计算机中3表算法... 加群Zp+上离散对数问题在公钥密码系统分析中具有非常广泛的应用。研究一种加群Zp+上离散对数问题的DNA计算算法。算法主要由解空间生成器、并行乘法器、并行加法器、解转换器及解搜索器组成。其中解空间生成器借鉴传统计算机中3表算法的思想,将解空间的生成分为3个部分来完成,极大减少了非法解的搜索空间。本算法的生物操作时间复杂度为O(k2),需要O(1)个试管数、O(2k)条DNA链,最长DNA链长为O(k2)(其中k为加群上离散对数问题群阶p的二进制编码位数)。最后,通过DNA计算通用的试验方法对算法进行了仿真,验证了算法的可行性和有效性。 展开更多
关键词 DNA计算 NP完全问题 密码分析 加群Zp+离散对数问题
在线阅读 下载PDF
基于多离散对数问题的公钥密码的分析 被引量:3
12
作者 苏盛辉 孙国栋 《电子学报》 EI CAS CSCD 北大核心 2018年第1期218-222,共5页
本文对一个特定群生成元系中元素的阶数的选取做了讨论,对多离散对数问题和基于它的公钥加密方案做了分析.指出在原文所述情况下,多离散对数问题可转化为离散对数问题,从而,该问题存在亚指数时间解,并导致相关私钥在大多数情况下是亚指... 本文对一个特定群生成元系中元素的阶数的选取做了讨论,对多离散对数问题和基于它的公钥加密方案做了分析.指出在原文所述情况下,多离散对数问题可转化为离散对数问题,从而,该问题存在亚指数时间解,并导致相关私钥在大多数情况下是亚指数时间不安全的.本文进一步指出,在几乎任何情况下,密文还原问题都可转化为离散对数问题,从而,它也存在亚指数时间解.所以,要把离散对数问题和El Gamal公钥密码改造成抗Shor量子算法攻击的,还需做更深入的、持久的探索. 展开更多
关键词 离散对数问题 公钥密码 安全性 量子算法 亚指数时间解
在线阅读 下载PDF
特征p椭圆曲线上p-群的离散对数问题 被引量:2
13
作者 朱玉清 庄金成 +1 位作者 于伟 林东岱 《密码学报》 CSCD 2018年第4期368-375,共8页
设E是定义在有限域F_q上的一条椭圆曲线.当曲线的Frobenius迹为1时,即#E(F_q)=q,我们称其为异常曲线.为了设计安全的椭圆曲线密码方案,我们通常要求曲线的群阶含有一个大素因子.而素域上的异常曲线恰好满足这个要求,其群阶为素数,等于... 设E是定义在有限域F_q上的一条椭圆曲线.当曲线的Frobenius迹为1时,即#E(F_q)=q,我们称其为异常曲线.为了设计安全的椭圆曲线密码方案,我们通常要求曲线的群阶含有一个大素因子.而素域上的异常曲线恰好满足这个要求,其群阶为素数,等于有限域的大小.然而研究学者发现这样看似安全的椭圆曲线其实并不安全.Satoh-Araki,Semaev和Smart分别提出了求解异常曲线上离散对数问题的有效算法.其中Satoh-Araki和Smart提出的算法本质相同,均为提升法.该方法通过把素域F_p上的椭圆曲线提升到p-adic域Q_p上,然后利用易于计算的形式对数映射求出离散对数.然而Satoh-Araki和Smart只给出了素域上椭圆曲线的提升法,并没有提及当基域是非素域时的情形.本文将推广该方法,使其可以求解特征p有限域上椭圆曲线p-群的离散对数问题.该方法和Semaev的方法具有相同的复杂度,并且具有简洁和直观的优势.进一步,我们将讨论Q_p及其代数扩域上椭圆曲线离散对数问题,并给出它们与有限域上椭圆曲线离散对数问题的关系. 展开更多
关键词 椭圆曲线 离散对数问题 提升 P-群
在线阅读 下载PDF
基于离散对数的数字签名标准对比研究 被引量:7
14
作者 冯泽宇 巩博儒 赵运磊 《计算机工程》 CAS CSCD 北大核心 2016年第1期145-149,共5页
在国家密码管理局公开征集下一代商密公钥密码算法标准的背景下,从效率和安全性方面,对基于离散对数问题(DLP)或椭圆曲线DLP的ISO/IEC 14888-3中7种数字签名标准及国密SM2标准进行对比分析。结果表明,数字签名算法(DSA)是Schnorr和El Ga... 在国家密码管理局公开征集下一代商密公钥密码算法标准的背景下,从效率和安全性方面,对基于离散对数问题(DLP)或椭圆曲线DLP的ISO/IEC 14888-3中7种数字签名标准及国密SM2标准进行对比分析。结果表明,数字签名算法(DSA)是Schnorr和El Gamal签名算法的结合,其应用广泛,现已发展为EC-DSA,且安全性高于SM2。Pointcheval/Vaudenay算法是可证明安全的,KCDSA和EC-KCDSA的效率及安全性均较高,EC-RDSA和ECGDSA的签名生成过程较快。给出针对EC-RDSA的攻击方法,证明其在自适应性选择消息攻击下不是强存在性不可伪造的。上述研究结果对我国下一代商密公钥密码算法标准的设计和制定具有参考作用。 展开更多
关键词 离散对数问题 椭圆曲线离散对数问题 数字签名标准 随机谕示模型 SM2算法
在线阅读 下载PDF
基于离散对数的无证书代理签名方案 被引量:2
15
作者 王会歌 王彩芬 +1 位作者 曹浩 程节华 《计算机工程与设计》 CSCD 北大核心 2011年第10期3284-3286,3300,共4页
对已有无证书代理签名方案进行研究发现,基于离散对数知识构造的无证书代理签名方案几乎没有,结合有限域上的离散对数知识和无证书密码体制的优点,提出了一种高效的、基于离散对数的无证书代理签名方案。该方案避免了基于身份密码体制... 对已有无证书代理签名方案进行研究发现,基于离散对数知识构造的无证书代理签名方案几乎没有,结合有限域上的离散对数知识和无证书密码体制的优点,提出了一种高效的、基于离散对数的无证书代理签名方案。该方案避免了基于身份密码体制中的密钥托管问题和证书密码体制中的证书存在问题,满足代理签名的不可伪造性、代理密钥的依赖性、代理签名的可区分性和抗滥用性等良好性质。整个方案没有使用双线性对操作,在有限域上离散对数问题难解的条件下证明和讨论了方案的正确性和安全性。 展开更多
关键词 有限域上离散对数问题 无证书密码体制 代理签名 不可伪造性 可证明安全
在线阅读 下载PDF
离散对数的比特安全性
16
作者 姚亦峰 王勇 汤劲松 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2001年第5期555-558,共4页
离散对数在密码学上具有广泛的应用 ,但基于离散对数的密码算法都假定离散对数的计算是困难的 .本文讨论计算离散对数的高位比特与计算离散对数的等价性 ,利用 D.Boneh所提出的方法对密码学上通常使用的强素数讨论了离散对数的比特安全... 离散对数在密码学上具有广泛的应用 ,但基于离散对数的密码算法都假定离散对数的计算是困难的 .本文讨论计算离散对数的高位比特与计算离散对数的等价性 ,利用 D.Boneh所提出的方法对密码学上通常使用的强素数讨论了离散对数的比特安全性 ,得到结论 :如果离散对数的高位比特可以计算 。 展开更多
关键词 离散对数问题 DIFFIE-HELLMAN问题 Diffie-Hellman判定问题 公钥系统
在线阅读 下载PDF
对基于离散对数的分布式加密算法的攻击
17
作者 杨军 周贤伟 覃伯平 《计算机工程与应用》 CSCD 北大核心 2005年第36期1-2,47,共3页
组播为组通信提供一个可扩展的解决方案,而组密钥管理是安全组通信最重要的组成部分。Chaddoud和Varadharajan在安全特定源组播体系结构中利用Yi,Varadharajan和Zhao的分布式公钥加密算法提出了一种信道密钥管理方案。我们首先论证在该... 组播为组通信提供一个可扩展的解决方案,而组密钥管理是安全组通信最重要的组成部分。Chaddoud和Varadharajan在安全特定源组播体系结构中利用Yi,Varadharajan和Zhao的分布式公钥加密算法提出了一种信道密钥管理方案。我们首先论证在该算法中使用强的单向散列函数不仅是不必要的,而且还诱发敌手利用剩余类环中的零因子对其发起一种被动攻击,从而表明原算法及原方案是不安全的。其次通过重新配置系统参数,改进后的加密算法既能提高抵抗零因子攻击的能力,又能保持密码学意义上的理想语意特性。 展开更多
关键词 组密钥管理 公钥加密算法 离散对数问题 零因子攻击
在线阅读 下载PDF
离散对数伪随机序列的性质分析
18
作者 王尚平 王晖 +1 位作者 王晓峰 王育民 《西安理工大学学报》 CAS 2001年第1期43-45,共3页
提出了顺序离散对数伪随机数生成器的概念 ,给出了该随机数生成器生成序列的一些重要性质。利用这些性质 ,分析了一般离散对数伪随机数生成器生成序列的对应性质 ,揭示了这类序列的一些内在性质。给出了 half(· )和 lb(· )二... 提出了顺序离散对数伪随机数生成器的概念 ,给出了该随机数生成器生成序列的一些重要性质。利用这些性质 ,分析了一般离散对数伪随机数生成器生成序列的对应性质 ,揭示了这类序列的一些内在性质。给出了 half(· )和 lb(· )二者在离散对数伪随机数生成器上的内在关系。利用这些关系可分析离散对数伪随机数生成器的性质和规律。 展开更多
关键词 离散对数问题 伪随机数生成器 密码体制
在线阅读 下载PDF
计算合数阶群中低重量离散对数的低存储算法
19
作者 朱玉清 刘吉强 《密码学报》 CSCD 2021年第3期444-451,共8页
设合数阶有限循环群G=G 1×G 2,其中2^(n−1)<|G|≤2 n,p是|G 1|的最大素因子.对于Hamming重量为δn的离散对数问题,其中δ∈(0,1),May和Ozerov给出了时间复杂度为˜O(√p+√|G2|^(H(δ)))、空间复杂度为˜O(√|G2|^(H(δ)))的一般... 设合数阶有限循环群G=G 1×G 2,其中2^(n−1)<|G|≤2 n,p是|G 1|的最大素因子.对于Hamming重量为δn的离散对数问题,其中δ∈(0,1),May和Ozerov给出了时间复杂度为˜O(√p+√|G2|^(H(δ)))、空间复杂度为˜O(√|G2|^(H(δ)))的一般性算法.为了降低空间复杂度,本文给出了计算合数阶群中低Hamming重量离散对数的低存储算法.基于启发式假设,该算法的时间复杂度为˜O(√p+√|G2|^(2H(δ)−H(ϕ(δ))))、空间复杂度为O(1).进一步,我们给出算法的并行版本.当我们将空间复杂度提高至˜O(|G2|^(H(δ)−H(ϕ(δ))))时,时间复杂度可以降低至˜O(√p+√|G2|^(H(δ))),和May-Ozerov算法一致,但空间复杂度更低. 展开更多
关键词 离散对数问题 低Hamming重量 一般性算法
在线阅读 下载PDF
基于半直积的双平台密钥协商协议
20
作者 张静 王宇平 《计算机科学》 北大核心 2025年第S1期973-978,共6页
基于非交换代数的密码系统在抗量子计算攻击方面具有一定优势,组合群理论作为非交换代数的重要来源已在密码学中广泛应用。利用组合群上的一些数学难题,可构造出具有抗量子计算攻击的密码方案。半直积是组合群理论中的重要内容,且某些... 基于非交换代数的密码系统在抗量子计算攻击方面具有一定优势,组合群理论作为非交换代数的重要来源已在密码学中广泛应用。利用组合群上的一些数学难题,可构造出具有抗量子计算攻击的密码方案。半直积是组合群理论中的重要内容,且某些群上的分解搜索问题是困难问题。基于此,构建了一种非交换密钥协商协议。利用构建半直积的方法,以非交换群及其双射生成的循环群构造出一类适合建立密码方案的非交换群,通信双方构建不同的非交换群作为密码平台,通过一次交互实现密钥协商。该密钥协商协议的安全性可归约到非交换群上的“分解搜索—离散对数”问题,并对协议抵抗代数攻击与遍历攻击进行了详细分析。安全性分析结果表明该协议具有抵抗量子计算等多种攻击方式。最后,以辫群为例,得到了协议的计算和空间复杂度均为多项式级,因此该协议具有实际应用的价值。此外,由于双平台设计可更大程度地隐藏用户信息,因此,这种构建方法在后量子密码时代具有一定的应用前景。 展开更多
关键词 密钥协商协议 非交换群 半直积 搜索-离散对数问题 抗量子计算
在线阅读 下载PDF
上一页 1 2 9 下一页 到第
使用帮助 返回顶部