当前位置: 首页 > 专利查询>苏盛辉专利>正文

一种基于互素序列和杠杆函数的公钥加密方法技术

技术编号:7107117 阅读:276 留言:0更新日期:2012-04-11 18:40
一种基于互素序列和杠杆函数的公钥加密方法,属于密码技术和计算机技术领域;包括密钥生成、加密和解密三个部分;其接收方用户拥有两个密钥,一个只能私有,叫私钥,一个可以公开,叫公钥,它从Ci≡(AiWl(i))δ(%M)得来,且从它不能推导出私钥({Ai}、W、δ);发送方使用接收方的公钥把明文转换成密文(加密),接收方使用自己的私钥把密文还原成明文(解密);该方法具有模长不大、安全性高、计算速度较快、密钥使用方便、技术可以公开等特点,可用于计算机和通信网络中任何文件、数据的保密存储与传输。

【技术实现步骤摘要】
一种基于互素序列和杠杆函数的公钥加密方法(一)
公开密钥加密方法(简称公钥加密方法或公钥加密方案)属于密码技术和计算机
,是电子金融安全、电子商务安全、电子政务安全、信息安全、身份认证和可信计算的核心技术之一。(二)
技术介绍
密码技术的发展经历了古典密码技术、对称密码技术和公钥密码技术三个阶段。1976年,美国学者Diffie和Hellman提出公钥密码的思想,标志着公钥密码技术的来临。目前,普遍使用的公钥密码技术有RSA和ElGamal等方案(参见《应用密码学》,美国BruceSchneier著,吴世忠、祝世雄等译,机械工业出版社,2000年1月,第334-342页)。为了缩短参数长度,ElGamal方案常在椭圆曲线上模拟实现,此时,它被称为ECC方案。另外,我国学者陶仁骥教授曾提出了FAPKC1、FAPKC3方案(参见《计算机学报》,1985(n11),pp.401-409)。另外,本专利技术作者之一苏盛辉博士于2001年提出了REESSE1公钥加密与数字签名方案(参见《计算机工程与科学》,2003(n5),pp.13-16)。RSA和ElGamal等方案均是美国人专利技术的。它们的安全性分别基于大整数分解难题(IFP)和离散对数难题(DLP),即在有限或有效的时间或空间内,对大整数进行因式分解或求离散对数几乎是不可能的。这是一种渐近安全。随着计算机运行速度的提高,它们的安全参数已变得越来越大,极大地增加了加解密系统的运行时间。特别是将来量子计算机的出现,使得大数因式分解和离散对数求解可以在多项式时间内实现,这对RSA、ElGamal和ECC体制构成了本质威胁。同时,由于种种原因,FAPKC3和REESSE1公钥体制在实践中并没有真正用起来。(三)
技术实现思路
本专利技术用于计算机和通信网络中字符、文字、图形、图象和声音等各种数据与文件的加密和解密,以确保数据、文件内容的保密存储与传输,可广泛应用于电子金融、电子商务和电子政务中。本专利技术希望我们国家在公钥加密领域能够拥有自己的核心技术,以确保国家的信息安全、经济安全和主权安全,同时提高我国防范金融和税务欺诈的技术手段。本节内容略去了对有关性质和结论的证明,如果需要补上,我们将立即呈交。在本文中,乘法运算“x×y”简写成“xy”,“%”代表模运算mod,“gcd(x,y)”代表最大公约数,“||x||”代表x%M的阶,代表比特的求反,“←”表示变量的赋值,“≡”表示两边对模数求余相等,表示任意选取,“∈”表示左边变量的值属于某个区间或集合,“x|y”表示x整除y,表示x不能整除y,代表取x的上整数,lgx表示x对2求对数,代表{A1,...,An}中的最大数。3.1三个基本概念3.1.1互素序列的定义与性质定义1:假设A1,...,An>1是n个两两不同的整数,且Aj(i≠j)满足gcd(Ai,Aj)=1或者gcd(Ai,Aj)=H≠1,而j∈[1,n]有和则称这些整数为一个互素序列,记为{A1,...,An},简记为{Ai}。性质1:如果从{A1,...,An}中随机选取m∈[1,n]个元素,构造一个子序列或子集{Ax1,...,Axm},那么,子集积被唯一地确定,即从G到{Ax1,...,Axm}的映射是一对一的。证明略。3.1.2杠杆函数定义2:对于素域(M)上的公钥数字签名体制,密钥变换式中的参数l(i)被称为杠杆函数,如果它具有下列特性:①l(.)是一个单射函数,其定义域为[1,n],值域Ω为(1,M)的子集,这里n<M;②i和l(i)之间的映射被随机确定,且不存在任何显性的从l(.)到公钥的映射;③当试图从公钥提取私钥时,任何敌手不得不考虑Ω中元素的所有排列;④当解密或数字签名时,私钥拥有者只需考虑Ω中元素的累加和。显然,{l(i)}是在“公开”一端计算量大,在“私有”一端计算量小,它正好起到了“杠杆”的作用。性质2(l(.)的不确定性):令Ci≡AiWl(i)(%M)(i=1,...,n),则和附带z≠x、y,有①当l(x)+(y)=l(z)时,有②当l(x)+l(y)≠l(z)时,总存在Cx≡A′xW′l′(x)、Cy≡A′yW′l′(y)和Cz≡A′zW′l′(z)(%M)满足l′(x)+l′(y)≡l′(z)且这里是互素序列中被允许的最大素数。证明略。3.1.3比特影子串设比特明文分组为b1...bn。定义3:令b1...bn≠0是一比特串,按以下规则生成的b1...bn被称作比特影子串:若bi=0,则bi=0;若bi≠0,则bi等于bi前面连续0的个数加1;若bi是最右边的1,则bi等于bi前后连续0的个数加1。例如,若b1...b12=100001011100,则b1...b12=100005021300。不难理解,有性质3:令{A1,...,An}为一个互素序列,b1...bn为b1...bn≠0的比特影子串,则从b1...bn到的映射是一对一的。证明略。3.2本专利技术的技术方案注意:在本文中,序列{A1,A2,...,An}有时简写成{Ai},序列{C1,C2,...,Cn}有时简写成{Ci},杠杆函数{l(1),l(2),...,l(n)}有时简写成{l(i)}。本专利技术是一种基于互素序列和杠杆函数的公钥加密方法,简称REESSE1+加密方法。根据该方法,可制造密钥生成芯片、加密芯片和解密芯片,或者开发密钥生成软件、加密软件和解密软件等。因此,本专利技术是一种生产公钥加解密产品所必须遵循的基本原理与技术方案,而不是物理产品本身。本技术方案,由密钥生成、加密和解密等三部分组成。3.2.1公钥加密与解密操作本文中,把加密之前的文件或数据叫明文,加密之后的文件或数据叫密文。假设用户V欲通过网络向用户U发送一个文件或数据,且以保密的方式进行。用户V与用户U欲实现这么一个保密通信构想,其过程如下:密钥生成:首先,用户U去第三方权威机构,即CA证书中心(CertificateAuthentication)领取由密钥生成部件输出的一对私钥(PrivateKey)与公钥(PublicKey),私钥必须由用户U自己保管,不得泄密;公钥则允许以公钥证书的形式向外界公开发放,以便于加密时使用。加密操作:用户V从CA认证中心获得用户U的公钥证书,在运行加密部件的机器上对欲发送的明文进行加密,得到密文,并通过网络把密文传送给用户U。解密操作:用户U接收到用户V发送来的密文后,在运行解密部件的机器上用自己的私钥对密文进行解密,恢复出明文。在公钥加密方法中,为了提高加密的效率,通常采用混合密码技术,即用对称密码体制来加密明文,再用公钥密码体制来加密和传输对称密钥。3.2.2密钥生成部分令Ω={5,7,...,2n+3}。令p1,...,pn是自然数中的前n个素数。密钥生成部分供CA认证中心使用,用来产生一对私钥和公钥,其实现方法是:(1)随机产生互素序列{A1,...,An}且每个Ai∈Λ(2)寻找一个素数使得其中k满足和pk≤2n+3(3)随机选取l(1),...,l(n)∈Ω且有l(i)≠l(j)(4)随机选取δ,使得和||W||≥2n-20(5)计算Ci←(AiWl(i))δ%M对于i=1,...,n,结束最后,以({Ci}、M)为公钥,以({本文档来自技高网
...

【技术保护点】
1.一种基于互素序列和杠杆函数的公钥加密方法,由密钥生成、加密和解密三个部分组成,密钥生成部分供第三方权威机构产生接收方用户的一对私钥和公钥,加密部分供发送方使用接收方的公钥把明文转换为密文,解密部分供接收方使用自己的私钥把密文还原成明文,k≠0且(An-k)k|G,做G ←G/(An-k)k⑦若G≠1,转到②,否则,结束最后,接收方恢复出发送方的原始明文b1...bn。·解密部分采用了下列步骤:接收方以自己的私钥({Ai}、W、δ、M)作为解密密钥,并针对密文做①计算***②计算***③置b1...bn←0,i←1,k←0④若做bi←1,k←0否则,令k←k+1⑤令i←i+1,若i≤n且G≠1,转到④⑥若比特的明文分组b1...bn做(1)置k←0,i←1(2)若bi=0,令k←k+1,bi←0,否则做bi←k+1,k←0,(3)令i←i+1,若i≤n,转至(2)(4)若bn=0,做bn-k←bn-k+k,最后,得到密文它将被发送给接收方;2n-205)计算Ci←(AiWl(i))δ%M对于i=1,...,n,结束最后,以({Ci}、M)为公钥,以({Ai}、W、δ、M)为私钥,且私钥不能外泄;·加密部分采用了下列步骤:发送方以接收方的公钥({Ci}、M)作为加密密钥,针对n其特征在于·密钥生成部分采用了下列步骤:1)随机产生互素序列{A1,...,An}且每个Ai∈Λ2)寻找一个素数使得其中k满足和pk≤2n+33)随机选取l(1),...,l(n)∈Ω且有l(i)≠l(j)4)随机选取δ,使得和||W||≥...

【技术特征摘要】
1.一种基于互素序列和杠杆函数的公钥加密方法,由密钥生成、加密和解密三个部分组成,密钥生成部分供第三方机构产生用户的一对私钥和公钥,加密部分供发送方使用接收方的公钥把明文转换为密文,解密部分供接收方使用自己的私钥把密文还原成明文,在下文中,乘法运算“x×y”简写成“xy”,“%”代表模运算mod,“gcd(x,y)”代表最大公约数,“||x||”代表x%M的阶,“←”表示变量的赋值,“≡”表示两边对模数求余相等,表示任意选取,“∈”表示左边变量的值属于某个区间或集合,“x|y”表示x整除y,表示x不能整除y,lgx表示x对2求对数,代表{A1,...,An}中的最大数,附带Ω={5,7,...,2n+3},p1,...,pn是自然数中的前n个素数,本方法的特征在于·密钥生成部分采用了下列步骤:1)随机产生互素序列{A1,...,An}且每个Ai∈Λ;2)寻找一个素数使得其中k满足和pk≤2n+3;3)随机选取且有4)随机选取δ,使得和||W||≥2n...

【专利技术属性】
技术研发人员:苏盛辉吕述望蔡吉人
申请(专利权)人:苏盛辉吕述望蔡吉人
类型:发明
国别省市:11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1