CN102387015B - 一种应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法 - Google Patents

一种应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法 Download PDF

Info

Publication number
CN102387015B
CN102387015B CN201110271048.2A CN201110271048A CN102387015B CN 102387015 B CN102387015 B CN 102387015B CN 201110271048 A CN201110271048 A CN 201110271048A CN 102387015 B CN102387015 B CN 102387015B
Authority
CN
China
Prior art keywords
elliptic curve
scalar multiplication
naf
integer
digital signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201110271048.2A
Other languages
English (en)
Other versions
CN102387015A (zh
Inventor
李世银
黄远江
刘玉英
程德强
史士杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China University of Mining and Technology CUMT
Original Assignee
China University of Mining and Technology CUMT
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China University of Mining and Technology CUMT filed Critical China University of Mining and Technology CUMT
Priority to CN201110271048.2A priority Critical patent/CN102387015B/zh
Publication of CN102387015A publication Critical patent/CN102387015A/zh
Application granted granted Critical
Publication of CN102387015B publication Critical patent/CN102387015B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Complex Calculations (AREA)

Abstract

本发明提供一种应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法,包括步骤:将椭圆曲线坐标表示从仿射坐标系转化到射影坐标系;将常规二进制整数k、l表示为非联合形式NAF(k)、NAF(l);采用滑动窗口法计算射影坐标下椭圆曲线标量乘法kP;采用滑动窗口法,在射影坐标下同步计算应用于数字签名验证的标量乘法之和kP+lQ。本发明具有运行时间短、需存储容量小的特点,可广泛应用于无线传感器网络中。

Description

一种应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法
技术领域
本发明涉及安全技术,特别是涉及一种应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法。
背景技术
无线传感器网络WSN(Wireless Sensor Network)作为一种自组织网络,由大量无线传感器节点协同工作,实现某一特定任务,如,气候监测、大气污染监测、海洋监测、地震监测、家庭环境监测、生物威胁检测与预报等。由于无线传感器节点通常部署在无人维护的不可控环境中,易发生信息泄露、信息篡改、重放攻击、拒绝服务、被攻击者物理操纵等问题;因此,无线传感器节点的安全问题是WSN的关键问题。
目前,公钥加密(或称之为“非对称加密”)方法包括基于大数因子分解的加密法,如,RSA公钥加密法;基于离散对数的加密法,如,DSA公钥加密法;基于椭圆曲线离散对数的加密法,如,椭圆曲线密码ECC(Elliptic CurveCryptography)加密法。其中,ECC密钥长度较短,如,160比特的ECC密钥相当于1024比特的RSA密钥,较适用于具有存储容量较小、计算能力较弱、电池容量较小、传输速率较低等特点的无线传感器节点中。但是,ECC加密法中的椭圆曲线标量乘法很耗时和耗内存,为使ECC加密法进一步适应WSN,需要提高ECC加密法中标量乘法计算效率。
由此可见,现有技术中,由于椭圆曲线标量乘法很耗时和耗内存,故椭圆曲线标量乘法计算效率较低。
发明内容
有鉴于此,本发明的主要目的在于提供一种节约时间和存储空间的应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法。
为了达到上述目的,本发明提出的技术方案为:
一种应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法,包括如下步骤:
步骤A、将椭圆曲线坐标从仿射坐标系转化到射影坐标系;
步骤B、将常规二进制整数k、l表示为非联合形式二进制整数NAF(k)、NAF(l),包括如下具体步骤:
步骤B1、常规二进制整数k、l均具有n比特位;其中,i、n均为非负整数,且0≤i≤n;
步骤B2、对常规二进制整数k、l进行奇偶性判断:当常规二进制整数k、l为奇数时,ki=2-(kmod4)、li=2-(lmod4)、k=k-ki、l=l-li;当常规二进制整数k、l为偶数时,ki=0、li=0;存储ki、li;其中,ki、li分别为常规二进制整数k、l的第i比特位;
步骤B3、根据步骤B2中常规二进制整数k、l奇偶性判断结果,取k=k/2、l=l/2、i=i+1;
步骤B4、判断k≥1是否成立:当k≥1时,返回步骤B2;当k<1时,常规二进制整数k、l为非联合形式二进制整数NAF(k)=(kn-1,kn-2,…,k1,k0)、NAF(l)=(ln-1,ln-2,…,l1,l0),输出NAF(k)、NAF(l);
步骤C、采用滑动窗口法计算射影坐标下椭圆曲线标量乘法kP,包括如下具体步骤:
步骤C1、计算并存储Pj=jP,设置R=∞、d=n-1;其中,d为非负整数,且0≤d≤n;P为椭圆曲线上的一个点,滑动窗口w的大小为使得窗口内的部分非联合形式二进制整数是比特位最大的奇数;
步骤C2、判断kd=0是否成立:当kd=0时,设置t=1、u=0;当kd≠0时,寻找满足t≤w的最大t,且u=(kd,kd-1,…,kd-t+1)为奇数;其中,kd为常规二进制整数k的第d比特位;t为整数,(kd,kd-1,…,kd-t+1)为部分NAF(k);
步骤C3、根据步骤C2中的判断结果,依次设置R=2tR、R=R+Pu、d=d-t;其中,Pu=uP;
步骤C4、判断是否d≥0:当d≥0时,返回步骤C2;当d<0时,R即为kP,输出R;
步骤D、采用滑动窗口法,在射影坐标下同步计算应用于数字签名验证的标量乘法之和kP+lQ;其中,Q为椭圆曲线上的另一个点。
综上所述,本发明中,椭圆曲线坐标通过从仿射坐标到射影坐标的转变,将求逆运算转化为乘法运算;其次,通过非联合形式二进制整数中非零位个数的减少,节约了标量乘法与标量乘法之和的计算时间和存储容量;再次,通过滑动窗口法使得窗口内部分非联合形式二进制整数为最大比特位奇数时,多位一次性参与标量乘法与标量乘法之和的计算,而不采用非联合形式表示的二进制整数逐位参与标量乘法与标量乘法之和的计算,进一步节约了标量乘法与标量乘法之和的计算时间和存储容量。
附图说明
图1是本发明所述应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法的流程示意图。
图2是本发明常规二进制整数非联合形式表示法的流程示意图。
图3是本发明采用滑动窗口法计算射影坐标下椭圆曲线标量乘法的流程示意图。
图4是本发明采用滑动窗口法同步计算射影坐标下标量乘法之和的流程示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图及具体实施例对本发明作进一步地详细描述。
图1是本发明所述应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法的流程示意图。如图1所示,本发明所述应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法包括如下步骤:
步骤A、将椭圆曲线坐标从仿射坐标系(affine coordinates)转化到射影坐标系(projective coordinates)。
步骤B、将常规二进制整数k、l表示为非联合形式二进制整数NAF(k)、NAF(l)。
步骤C、采用滑动窗口法计算射影坐标下椭圆曲线标量乘法kP。
步骤D、采用滑动窗口法,在射影坐标下同步计算应用于数字签名验证的标量乘法之和kP+lQ。
总之,本发明首先将椭圆曲线坐标表示从仿射坐标系转化到射影坐标系,将求逆运算转化为乘法运算;其次,将常规二进制整数表示为非联合形式,减少了二进制序列中的非零位个数;再次,采用滑动窗口法获取椭圆曲线的标量乘法与标量乘法之和;因此,本发明方法的上述措施,均减少了计算复杂度,也减少了计算时间消耗和内存消耗,适合应用于计算能力、存储资源、带宽、能量均有限的无线传感节点,减少了实现安全机制所带来的额外开销。
实际应用中,本发明所述应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法还包括:
步骤E、将步骤D得到的标量乘法之和kP+lQ的坐标由射影坐标转化为仿射坐标。
步骤A中,椭圆曲线为:在仿射坐标中,域(Field)K上满足y2+a1xy+a3y=x3+a2x2+a4x+a6的曲线;在椭圆曲线中,仿射坐标A(K)={(x,y):x,y∈K}和射影坐标P(K)*={(X:Y:Z):X,Y,Z∈K,Z≠0}具有一一对应关系。在仿射坐标中,椭圆曲线上存在一个无限远点,用∞表示;该无限远点对应于射影坐标下的椭圆曲线点(1,1,0)。
步骤A中,将椭圆曲线坐标表示从仿射坐标系转化到射影坐标系,具体为:其中,参数a1,a2,a3,a4,a6∈K,△≠0,且 &Delta; = - d 2 2 d 8 - 8 d 4 3 - 27 + 9 d 2 d 4 d 6 d 2 = a 1 2 + 4 a 2 d 4 = 2 a 4 + a 1 a 2 d 6 = a 3 2 + 4 a 6 d 8 = a 1 2 a 6 + 4 a 2 a 6 - a 1 a 3 a 4 + a 2 a 3 2 - a 4 2 , 参数c、d为正整数。
这里,参数a1,a2,a3,a4,a6∈K,△≠0使得椭圆曲线上任一点的切线是唯一的。
实际应用中,椭圆曲线上的基本运算包括点加运算和倍点运算:
假设P=(x1,y1)、Q=(x2,y2)为椭圆曲线上任意两点,P≠±Q,则点加运算为P+Q=(x3,y3),且 x 3 = ( y 2 - y 1 x 2 - x 1 ) 2 - x 1 - x 2 y 3 = ( y 2 - y 1 x 2 - x 1 ) ( x 1 - x 3 ) - y 1 ; P≠-P,则倍点运算为2P=(x3,y3),且 x 3 = ( 3 x 1 2 + a 2 y 1 ) 2 - 2 x 1 y 3 = ( 3 x 1 2 + a 2 y 1 ) ( x 1 - x 3 ) - y 1 ; 如果v为整数,则椭圆曲线标量乘法为vP。
本发明中,射影坐标为雅可比(Jacobian)坐标,即,参数c=2、d=3。当参数c=1、d=1时,射影坐标为标准射影坐标。在雅克比坐标下,∞+P=P、v·∞=∞成立。
比如,仿射坐标下的椭圆曲线E:y2=x3+ax+b,其对应的射影坐标下椭圆曲线Y2=X3+aXZ4+bZ6。椭圆曲线E标准射影坐标下任一点PC=(X1:Y1:Z1)对应于雅可比坐标下的点PJ=(X1/Z1 2/:Y1/Z1 3:1)。标准射影坐标下倍点坐标2PC=(X3':Y3':1)及其对应的射影坐标下倍点坐标2PJ=(X3:Y3:Z3)依次为:
X 3 &prime; = ( 3 X 1 2 + a Z 1 4 ) 2 - 8 X 1 Y 1 2 4 Y 1 2 Z 1 2 Y 3 &prime; = ( 3 X 1 2 + a Z 1 4 ) 2 Y 1 Z 1 ( X 1 Z 1 2 - X 3 &prime; ) - Y 1 Z 1 3 , X 3 = ( 3 X 1 2 + a Z 1 4 ) 2 - 8 X 1 Y 1 2 Y 3 = ( 3 X 1 2 + a Z 1 4 ) ( 4 X 1 Y 1 2 - X 3 ) - 8 Y 1 4 Z 3 = 2 X 1 Z 1
椭圆曲线E标准射影坐标下两点PC、QC的加运算坐标PC+QC=(X3':Y3':1)及其对应的射影坐标下倍点坐标PJ+QJ=(X3:Y3:Z3)依次为:
X 3 &prime; = ( Y 2 Z 1 3 - Y 1 ( X 2 Z 1 2 - X 1 ) Z 1 ) 2 - X 1 Z 1 2 - X 2 Y 3 &prime; = Y 2 Z 1 3 - Y 1 ( X 2 Z 1 2 - X 1 ) Z 1 ( X 1 Z 1 2 - X 3 &prime; ) - Y 1 Z 1 3 , X 3 = ( Y 2 Z 1 3 - Y 1 ) 2 - ( X 2 Z 1 2 - X 1 ) ( X 1 + X 2 Z 1 2 ) Y 3 = ( Y 2 Z 1 3 - Y 1 ) ( X 1 ( X 2 Z 1 2 - X 1 ) - X 3 ) - Y 1 ( X 2 Z 1 2 - X 1 ) 3 Z 3 = ( X 2 Z 1 2 - X 1 ) Z 1
步骤B中,非联合形式NAF(Non-Adjacent Form)是一种带符号的二进制表示法,NAF表示的二进制数中没有连续两位是非零。比如,在非联合形式中,假设采用符号表示负数-a,即,则常规二进制数7=(111)2对应的实际应用中,非联合形式表示的二进制整数序列中具有最少的非零位,非零位比特数占总比特数的三分之一。二进制数中零位数量的增加,可以降低计算时间。
图2是本发明常规二进制整数非联合形式表示法的流程示意图。如图2所示,步骤B中,将常规二进制整数k、l表示为非联合形式二进制整数NAF(k)、NAF(l),包括如下步骤:
步骤B1、常规二进制整数k、l均具有n比特位,设置i=0,其中,i、n均为非负整数,且0≤i≤n。
步骤B2、对常规二进制整数k、l进行奇偶性判断:当常规二进制整数k、l为奇数时,ki←2-(kmod4)、li←2-(lmod4)、k←k-ki、l←l-li;当常规二进制整数k、l为偶数时,ki←0、li←0;存储ki、li;其中,ki、li分别为常规二进制整数k、l的第i比特位。
步骤B3、根据步骤B2中常规二进制整数k、l奇偶性判断结果,取k←k2、l←l2、i←i+1。
步骤B4、判断k≥1是否成立:当k≥1时,返回步骤B2;当k<1时,常规二进制整数k、l的非联合形式二进制整数NAF(k)=(kn-1,kn-2,…,k1,k0)、NAF(l)=(ln-1,ln-2,…,l1,l0),输出NAF(k)、NAF(l)。
图3是本发明采用滑动窗口法计算射影坐标下椭圆曲线标量乘法的流程示意图。如图3所示,步骤C中,采用滑动窗口法计算射影坐标下椭圆曲线标量乘法kP,包括如下步骤:
步骤C1、计算并存储Pj=jP,设置R←∞、d←n-1;其中,d为非负整数,且0≤d≤n;P为椭圆曲线上的一个点,滑动窗口w的大小为使得窗口内的部分非联合形式二进制整数是比特位最大的奇数。
步骤C2、判断kd=0是否成立:当kd=0时,设置t←1、u←0;当kd≠0时,寻找满足t≤w的最大t,且u←(kd,kd-1,…,kd-t+1)为奇数;其中,kd为常规二进制整数k的第d比特位;t为整数,(kd,kd-1,…,kd-t+1)为部分NAF(k)。
这里,滑动窗口w的大小使得窗口内的部分非联合形式二进制整数u←(kd,kd-1,…,kd-t+1)为比特位最大的奇数。
步骤C3、根据步骤C2中的判断结果,依次设置R←2tR、R←R+Pu、d←d-t;其中,Pu=uP。
实际应用中,根据u,采用查表方式从步骤C1中存储的Pj中查找Pu
步骤C4、判断是否d≥0:当d≥0时,返回步骤C2;当d<0时,R即为kP,输出R。
图4是本发明采用滑动窗口法同步计算射影坐标下标量乘法之和的流程示意图。如图4所示,步骤D中,采用滑动窗口法,在射影坐标下同步计算应用于数字签名验证的标量乘法之和kP+lQ,包括如下步骤:
步骤D1、计算并存储Pf+Qm=fP+mQ,设置R←∞、p←n-1;其中,p为非负整数,且0≤p≤n;P、Q为椭圆曲线上的两个点, f , m &Element; { 1,3,5 . . . , 2 ( 2 w - ( - 1 ) w ) 3 - 1 } .
实际应用中,Pf+Qm以矩阵方式存储。
步骤D2、判断kp、lp是否均为0:如果是,则设置q←1,r←0,s←0;如果不是,寻找满足q≤w的最大q,且r←(kp,kp-1,…,kp-q+1)、s←(lp,lp-1,…,lp-q+1)同为奇数;其中,kp、lp分别为常规二进制整数k、l的第p比特位;r、s均为非负整数,(kp,kp-1,…,kp-q+1)为部分NAF(k)、(lp,lp-1,…,lp-q+1)为部分NAF(l)。
这里,滑动窗口w的大小使得窗口内的部分非联合形式二进制整数r←(kp,kp-1,…,kp-q+1)、s←(lp,lp-1,…,lp-q+1)同为比特位最大的奇数。
步骤D3、根据步骤D2中的判断结果,依次设置R←2qR、R←R+(Pr+Qs)、p←p-q。
实际应用中,根据r、s,采用查表方式从步骤D1中存储的Pf+Qm中查找Pf+Qs
步骤D4、判断p≥0是否成立:当p≥0时,返回步骤D2;当p<0时,R即为kP+lQ,输出R。
实际应用中,如果采用I、M、S分别表示求逆(Inversion)运算、乘法(Multiplication)运算、平方(Square)运算,一般情况下射影坐标可将点加运算、倍点运算中求逆变运算转化乘法运算。仿射坐标行点加运算的计算量为I+2M+2S;射影坐标下倍点运算的计算量为8M+3S。仿射坐标行倍点运算的计算量为I+2M+2S;射影坐标倍点运算的计算量为3M+6S。
实际应用中,n比特位的常规二进制整数序列中的“0”和“1”出现的概率相同,故“1”出现的概率为标量乘法kP的运算时间为对常规二进制整数进行非联合形式表示后,标量乘法kP的运算时间为对常规二进制整数进行非联合形式表示后,采用滑动窗口法的标量乘法kP的运算时间为 [ D + ( ( 2 w - ( - 1 ) w ) 3 - 1 ) A ] + [ n w + f ( w ) A + nD ] . 其中,A为点加运算的运算时间,D为倍点运算的运算时间,两个滑动窗口之间的“0”的个数可以看出,常规二进制整数采用非联合形式、基于滑动窗口法计算标量乘法kP后,标量乘法kP的运算时间与标量乘法之和kP+lQ的运算时间均有较大的减少。
实际应用中,计算标量乘法之和kP+lQ的常用方法是分别计算kP和lQ后,再相加得到kP+lQ。若窗口大小w固定,则计算kP+lQ需要步;同时,为存储fP+mQ,需要22w-1个存储点。采用非联合形式表示常规二进制数后,基于滑动窗口,同时计算标量乘法之和kP+lQ,可减少22(w-1)-1个存储点,减少约9%的存储点。
综上所述,以上仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (7)

1.一种应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法,其特征在于,所述方法包括如下步骤:
步骤A、将椭圆曲线坐标从仿射坐标系转化到射影坐标系;
步骤B、将常规二进制整数k、l表示为非联合形式二进制整数NAF(k)、NAF(l),包括如下具体步骤:
步骤B1、常规二进制整数k、l均具有n比特位;其中,i、n均为非负整数,且0≤i≤n;
步骤B2、对常规二进制整数k、l进行奇偶性判断:当常规二进制整数k、l为奇数时,ki=2-(kmod4)、li=2-(lmod4)、k=k-ki、l=l-li;当常规二进制整数k、l为偶数时,ki=0、li=0;存储ki、li;其中,ki、li分别为常规二进制整数k、l的第i比特位;
步骤B3、根据步骤B2中常规二进制整数k、l奇偶性判断结果,取k=k/2、l=l/2、i=i+1;
步骤B4、判断k≥1是否成立:当k≥1时,返回步骤B2;当k<1时,常规二进制整数k、l为非联合形式二进制整数NAF(k)=(kn-1,kn-2,…,k1,k0)、NAF(l)=(ln-1,ln-2,…,l1,l0),输出NAF(k)、NAF(l);
步骤C、采用滑动窗口法计算射影坐标下椭圆曲线标量乘法kP,包括如下具体步骤:
步骤C1、计算并存储Pj=jP,设置R=∞、d=n-1;其中,d为非负整数,且0≤d≤n;P为椭圆曲线上的一个点,滑动窗口w的大小为使得窗口内的部分非联合形式二进制整数是比特位最大的奇数;
步骤C2、判断kd=0是否成立:当kd=0时,设置t=1、u=0;当kd≠0时,寻找满足t≤w的最大t,且u=(kd,kd-1,…,kd-t+1)为奇数;其中,kd为常规二进制整数k的第d比特位;t为整数,(kd,kd-1,…,kd-t+1)为部分NAF(k);
步骤C3、根据步骤C2中的判断结果,依次设置R=2tR、R=R+Pu、d=d-t;其中,Pu=uP;
步骤C4、判断是否d≥0:当d≥0时,返回步骤C2;当d<0时,R即为kP,输出R;
步骤D、采用滑动窗口法,在射影坐标下同步计算应用于数字签名验证的标量乘法之和kP+lQ;其中,Q为椭圆曲线上的另一个点。
2.根据权利要求1所述的应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法,其特征在于,所述方法还包括:
步骤E、将步骤D得到的标量乘法之和kP+lQ的坐标由射影坐标转化为仿射坐标。
3.根据权利要求1所述的应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法,其特征在于,步骤A中,所述椭圆曲线为:在仿射坐标中,域K上满足y2+a1xy+a3y=x3+a2x2+a4x+a6的曲线;在所述椭圆曲线中,仿射坐标A(K)={(x,y):x,y∈K}与射影坐标P(K)*={(X:Y:Z):X,Y,Z∈K,Z≠0}一一对应;仿射坐标下椭圆曲线上的无穷远点∞与射影坐标下椭圆曲线上的无穷远点(1,1,0)一一对应;
所述将椭圆曲线坐标从仿射坐标系转化到射影坐标系,具体为: y &RightArrow; Y Z d ; 其中,参数a1,a2,a3,a4,a6∈K,△≠0,且 &Delta; = - d 2 2 d 8 - 8 d 4 3 - 27 + 9 d 2 d 4 d 6 d 2 = a 1 2 + 4 a 2 d 4 = 2 a 4 + a 1 a 2 d 6 = a 3 2 + 4 a 6 d 8 = a 1 2 a 6 + 4 a 2 a 6 - a 1 a 3 a 4 + a 2 a 3 2 - a 4 2 , 参数c、d为正整数。
4.根据权利要求3所述的应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法,其特征在于,所述射影坐标为雅可比坐标,参数c=2、d=3。
5.根据权利要求1所述的应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法,其特征在于,步骤C3中,根据u,采用查表方式从步骤C1中存储的Pj中查找Pu
6.根据权利要求1所述的应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法,其特征在于,步骤D所述采用滑动窗口法,在射影坐标下同步计算应用于数字签名验证的标量乘法之和kP+lQ,包括如下步骤:
步骤D1、计算并存储Pf+Qm=fP+mQ,设置R=∞、p=n-1;其中,p为非负整数,且0≤p≤n;P、Q为椭圆曲线上的两个点, f , m &Element; { 1,3,5 . . . , 2 ( 2 w - ( - 1 ) w ) 3 - 1 } ;
步骤D2、判断kp、lp是否均为0:如果是,则设置q=1,r=0,s=0;如果不是,寻找满足q≤w的最大q,且r=(kp,kp-1,…,kp-q+1)、s=(lp,lp-1,…,lp-q+1)同为奇数;其中,kp、lp分别为常规二进制整数k、l的第p比特位;r、s均为非负整数,(kp,kp-1,…,kp-q+1)为部分NAF(k)、(lp,lp-1,…,lp-q+1)为部分NAF(l);
步骤D3、根据步骤D2中的判断结果,依次设置R=2qR、R=R+(Pr+Qs)、p=p-q;
步骤D4、判断p≥0是否成立:当p≥0时,返回步骤D2;当p<0时,R即为kP+lQ,输出R。
7.根据权利要求6所述的应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法,其特征在于,步骤D1中,所述Pf+Qm以矩阵方式存储;步骤D3中,根据r、s,采用查表方式从步骤D1中存储的Pf+Qm中查找Pr+Qs
CN201110271048.2A 2011-09-14 2011-09-14 一种应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法 Expired - Fee Related CN102387015B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110271048.2A CN102387015B (zh) 2011-09-14 2011-09-14 一种应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110271048.2A CN102387015B (zh) 2011-09-14 2011-09-14 一种应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法

Publications (2)

Publication Number Publication Date
CN102387015A CN102387015A (zh) 2012-03-21
CN102387015B true CN102387015B (zh) 2014-08-06

Family

ID=45826020

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110271048.2A Expired - Fee Related CN102387015B (zh) 2011-09-14 2011-09-14 一种应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法

Country Status (1)

Country Link
CN (1) CN102387015B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102625298A (zh) * 2012-03-29 2012-08-01 中山大学 一种基于ecc算法的安全ip核的实现方法及其装置
CN103942031B (zh) * 2014-04-28 2017-07-04 山东华芯半导体有限公司 椭圆域曲线运算方法
CN106712949A (zh) * 2015-11-12 2017-05-24 中国科学院声学研究所 一种基于Montgomery的分段计算标量乘方法
CN106817214B (zh) * 2015-11-30 2019-11-12 上海华虹集成电路有限责任公司 标量的规则naf序列的生成方法
CN107248916A (zh) * 2017-04-27 2017-10-13 深圳信息职业技术学院 一种椭圆曲线标量乘方法
CN108875416B (zh) 2018-06-22 2020-05-19 北京智芯微电子科技有限公司 椭圆曲线多倍点运算方法和装置
CN110708160B (zh) * 2019-10-10 2020-11-13 山东省计算中心(国家超级计算济南中心) 基于sm2算法标量乘法编码的抗侧信道攻击方法及系统
CN116527274B (zh) * 2023-05-10 2024-02-06 山东省计算中心(国家超级计算济南中心) 基于多标量乘快速计算的椭圆曲线验签方法及系统
CN116545621B (zh) * 2023-05-11 2024-02-20 山东省计算中心(国家超级计算济南中心) 密钥交换过程中椭圆曲线多标量乘快速实现方法及系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090214023A1 (en) * 2008-02-26 2009-08-27 Al-Somani Turki F Method for elliptic curve scalar multiplication
CN101547089A (zh) * 2008-03-28 2009-09-30 上海爱信诺航芯电子科技有限公司 集成电路中素数域椭圆曲线密码算法的实现方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090214023A1 (en) * 2008-02-26 2009-08-27 Al-Somani Turki F Method for elliptic curve scalar multiplication
CN101547089A (zh) * 2008-03-28 2009-09-30 上海爱信诺航芯电子科技有限公司 集成电路中素数域椭圆曲线密码算法的实现方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
《F2m域椭圆曲线密码系统软件实现的优化技术研究》;刘文波,张帆,郭云飞,刘力雄;《计算机工程与应用》;20080701;第44卷(第19期);全文 *
《基于ECC快速算法及签名方案的研究》;朱晓建;《中国优秀硕士学位论文全文数据库 信息科技辑》;20050815(第04期);正文第30页、第32页、第41页 *

Also Published As

Publication number Publication date
CN102387015A (zh) 2012-03-21

Similar Documents

Publication Publication Date Title
CN102387015B (zh) 一种应用于数字签名验证的提高椭圆曲线标量乘法计算效率的方法
CN101867474B (zh) 数字签名方法
CN103475473B (zh) 数字签名方法和设备、数字签名中密码运算方法和服务器
CN100428140C (zh) 椭圆曲线密码体制协处理器的实现方法
Ateniese et al. Low-cost standard signatures for energy-harvesting wireless sensor networks
Kim et al. Efficient isogeny computations on twisted Edwards curves
Zhang et al. Efficient prime-field arithmetic for elliptic curve cryptography on wireless sensor nodes
Rafik et al. The impact of ECC's scalar multiplication on wireless sensor networks
Liu et al. Efficient implementation of NIST-compliant elliptic curve cryptography for sensor nodes
Wang et al. Impulsive problems for fractional evolution equations and optimal controls in infinite dimensional spaces
Katyshev et al. Application of non-associative groupoids to the realization of an open key distribution procedure
CN102769530A (zh) 一种计算高效的在线/离线数字签名方法
Banerjee et al. Energy efficiency analysis of elliptic curve based cryptosystems
CN102291240B (zh) Sm2签名的认证方法及系统
CN104410500A (zh) 基于指定验证者的签名、签名验证及副本模拟方法和系统
US8666076B2 (en) Method of elliptic curve cryptography using EW-MOF on scalar multiplication
Liu et al. Performance evaluation of twisted Edwards‐form elliptic curve cryptography for wireless sensor nodes
KR100723863B1 (ko) 랜덤화한 프로베니우스 분해방법을 이용한 차분 공격 방지방법 및 그 장치
Liu et al. Fast elliptic curve scalar multiplication for resisting against SPA
Xu et al. An improved sliding window algorithm for ECC multiplication
Kodali et al. Energy efficient elliptic curve point multiplication for WSN applications
Aglawe et al. Software implementation of cyclic abelian elliptic curve using matlab
CN100432922C (zh) 在有限域中实现平方运算的方法和装置
Wang et al. Evolutionary cryptography theory-based generating method for secure ECs
Luo et al. A Real-Time Perception Information Security Algorithm in Internet of Things

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20140806

Termination date: 20160914