CN103200001A - 一种多变量公钥加密方法 - Google Patents

一种多变量公钥加密方法 Download PDF

Info

Publication number
CN103200001A
CN103200001A CN2013101020760A CN201310102076A CN103200001A CN 103200001 A CN103200001 A CN 103200001A CN 2013101020760 A CN2013101020760 A CN 2013101020760A CN 201310102076 A CN201310102076 A CN 201310102076A CN 103200001 A CN103200001 A CN 103200001A
Authority
CN
China
Prior art keywords
public key
sigma
key encryption
picked
encryption method
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2013101020760A
Other languages
English (en)
Other versions
CN103200001B (zh
Inventor
王后珍
张焕国
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wuhan University WHU
Original Assignee
Wuhan University WHU
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuhan University WHU filed Critical Wuhan University WHU
Priority to CN201310102076.0A priority Critical patent/CN103200001B/zh
Publication of CN103200001A publication Critical patent/CN103200001A/zh
Application granted granted Critical
Publication of CN103200001B publication Critical patent/CN103200001B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明涉及信息安全技术领域,尤其涉及一种多变量公钥加密方法,具体实现方式包括:建立系统、用公钥加密和用私钥解密。本发明采用多项式同态问题给出了一种新型多变量公钥加密方法,具有实现效率高、不需要密码算法协处理器、高度安全性、抗量子计算机的攻击等优点,在智能卡、无线传感网络等安全领域、比传统密钥交换协议如RSA、ECC等有优势。本发明提供的方法可广泛应用于网络安全、电子商务、票据以及身份认证等信息安全系统领域。

Description

一种多变量公钥加密方法
技术领域
本发明涉及信息安全技术领域,尤其涉及一种多变量公钥加密方法。
背景技术
量子计算机的发展,对传统公钥密码体制如RSA等构成了极大的威胁。为此,具有抗量子计算机攻击的公钥密码受到了广泛的关注,目前提出的抗Shor量子算法攻击的公钥密码,主要有NTRU,OTU2000,以及多变量二次多项式(简称MQ)公钥密码体制等类型。NTRU在多个国家注册了专利,其中已于2004年获得了中国知识产权局的授权,十五期间我国也开展了对NTRU的理论研究,但没有产生具有自主知识产权的基础性研究成果;OTU2000产生密钥过程需要计算离散对数,速度很慢,使得该密码体制的实用性不够;近年来MQ公钥密码引起了密码界的极大兴趣,被认为是取代RSA的最佳选择之一,其安全性是基于有限域上二次多变量方程组的难解性,除了抗量子计算外,它的最大优点是实现效率高,不需要密码协处理器,非常适合智能卡。这些优点是RSA、DLOG、ECC等传统密码体制所无法比拟的。
总的来说,基于目前的多变量公钥构造结构,设计相对安全的多变量签名算法比加密算法要容易的多,而且目前多变量公钥加密方案的研究也相对较少。因此,如何构造安全高效的多变量公钥加密方案是一个值得研究的课题。其次,传统多变量公钥陷门构造结构存在一定缺陷和瓶颈,目前绝大部分多变量公钥密码方案已被攻破,随着各种有效攻击方法的相继出现,几乎所有的多变量公钥方案都遭受到程度不一的攻击,于是人们开始对目前这种基于IP问题的单向陷门构造结构产生了质疑。
发明内容
针对上述存在的技术问题,本发明的目的是提供一种具有实现效率高、不需要密码算法协处理器、高度安全性、抗量子计算机的攻击等优点的多变量公钥加密方法。
为达到上述目的,本发明采用如下的技术方案:
一种多变量公钥加密方法,其特征在于具体实现方式如下:
(Ⅰ)建立系统:
选择有限域GF(q),随机选取GF(q)上的m维方阵T0和n维方阵U0、以及n个变量m个二次多项式构成的非线性变换F,F可表示为:
F ( x 1 , . . . x n ) = ( f 1 ( x 1 , . . . , x n ) , . . . , f m ( x 1 , . . . , x n ) )
这里,fi为n元二次多项式函数,形式如下:
f i ( x i , . . . , x n ) = Σ 1 ≤ j ≤ k ≤ n c ijk , x j , x k + Σ 1 ≤ j ≤ n b ij x j + a i
其中,所有参数xi,ai,cijk∈GF(q)(1≤j≤k≤n,1≤i≤m);
然后,随机选取αi,βj∈GF(q),其中0≤i≤m,0≤j≤n,计算出系统的私钥为
T a = Σ i = 0 m α i T 0 i , U a = Σ j = 0 n β j U 0 j ;
系统的公钥为F、以及上述3个映射Ta、F和Ua的复合,即
Figure BDA00002974744000027
其中P与F具有相同结构形式,为有限域GF(q)上n个输入变量、m个方程的二次多项式方程组;
(Ⅱ)用公钥加密:
其具体过程包括以下四个子步骤:
(1)将明文信息编码成与F具有相同规模的多项式M;
(2)随机选取γi,δj∈GF(q),其中0≤i≤m,0≤j≤n,计算
T k = Σ i = 0 m α i T 0 i , U k = Σ j = 0 n β j U 0 j , 以及
(3)然后计算
Figure BDA00002974744000029
C 2 = M ⊕ C k ;
(4)则密文为(C1,C2);
(Ⅲ)用私钥解密:
其具体过程包括以下两个子步骤:
(1)用私钥Ta,Ua,计算
(2)则明文 M = C 2 ⊕ C k .
本发明相对于现有技术具有以下优点和积极效果:
1.本发明是一种安全性很高的多变量公钥加密方法。其安全性性能主要基于多项式同态问题,该问题已被证明为NPC问题,另外,本发明继承了传统多变量公钥密码系统的优点,因此本发明具有抵抗量子计算机攻击的潜力;
2.本发明是一种高效轻量的多变量公钥加密方法,其运算主要为有限域上的乘法运算,如果我们选择较小的域参数如GF(28),则乘法可采用查表,效率较高,本方案可广泛应用于计算能力有限的嵌入式设备中。
具体实施方式
下面结合具体实施例来描述本发明提出的多变量公钥加密方法。
本发明的一种多变量公钥加密方法,具体实现方式如下:
(Ⅰ)建立系统:
选择有限域GF(216),随机选取GF(216)上的10维方阵T0和12维方阵U0、以及12个变量10个二次多项式构成的非线性变换F,F可表示为:
F ( x 1 , . . . x 12 ) = ( f 1 ( x 1 , . . . , x 12 ) , . . . , f 10 ( x 1 , . . . , x 12 ) )
这里,fi为12元二次多项式函数,形式如下:
f i ( x i , . . . , x 12 ) = Σ 1 ≤ j ≤ k ≤ 12 c ijk , x j , x k + Σ 1 ≤ j ≤ 12 b ij x j + a i
其中,所有参数xi,ai,cijk∈GF(216)(1≤j≤k≤12,1≤i≤10);
然后,随机选取αi,βj∈GF(216),其中0≤i≤10,0≤j≤12,计算出系统的私钥为
T a = Σ i = 0 10 α i T 0 i , U a = Σ j = 0 12 β j U 0 j ;
系统的公钥为F、以及上述3个映射Ta、G和Ua的复合,即
Figure BDA00002974744000038
,其中P与F具有相同结构形式,为有限域GF(q)上12个输入变量、10个方程的二次多项式方程组;
(Ⅱ)用公钥加密:
该过程包括以下四个子步骤:
(1)将明文信息编码成与F具有相同规模的多项式M;
(2)随机选取γi,δj∈GF(216),其中0≤i≤10,0≤j≤12,计算
T k = Σ i = 0 10 α i T 0 i , U k = Σ j = 0 12 β j U 0 j , 以及
(3)然后计算 C 2 = M ⊕ C k ;
(4)则密文为(C1,C2);
(Ⅲ)用私钥解密:
其过程包括以下两个子步骤:
(1)用私钥Ta,Ua,计算
Figure BDA000029747440000311
(2)则明文 M = C 2 ⊕ C k .
本实施例的安全性水平约为
Figure BDA00002974744000036
其主要的运算是有限域GF(216)上的乘法运算,实现效率高,适合软硬件实现,其次,公钥为134680比特,私钥为3904比特,较SFLASH标准签名算法的密钥量小得多。
本说明书未详细描述的内容属于本专业技术人员公知的现有技术。
本发明采用多项式同态问题给出了一种新型多变量公钥加密方法,具有实现效率高、不需要密码算法协处理器、高度安全性、抗量子计算机的攻击等优点,在智能卡、无线传感网络等安全领域、比传统密钥交换协议如RSA、ECC等有优势。本发明提供的方法可广泛应用于网络安全、电子商务、票据以及身份认证等信息安全系统领域。
以上所述实施例仅是为充分说明本发明而所举的较佳的实施例,本发明的保护范围不限于此。本技术领域的技术人员在本发明基础上所作的等同替代或变换,均在本发明的保护范围之内。本发明的保护范围以权利要求书为准。

Claims (1)

1.一种多变量公钥加密方法,其特征在于具体实现方式如下:
(Ⅰ)建立系统:
选择有限域GF(q),随机选取GF(q)上的m维方阵T0和n维方阵U0、以及n个变量m个二次多项式构成的非线性变换F,F可表示为:
F ( x 1 , . . . x n ) = ( f 1 ( x 1 , . . . , x n ) , . . . , f m ( x 1 , . . . , x n ) )
这里,fi为n元二次多项式函数,形式如下:
f i ( x i , . . . , x n ) = Σ 1 ≤ j ≤ k ≤ n c ijk , x j , x k + Σ 1 ≤ j ≤ n b ij x j + a i
其中,所有参数xi,ai,cijk∈GF(q)(1≤j≤k≤n,0≤i≤m);
然后,随机选取αi,βj∈GF(q)其中0≤i≤m,0≤j≤n,计算出系统的私钥为
T a = Σ i = 0 m α i T 0 i , U a = Σ j = 0 n β j U 0 j ;
系统的公钥为F、以及上述3个映射Ta、G和Ua的复合,即
Figure FDA00002974743900017
,其中P与F具有相同结构形式,为有限域GF(q)上n个输入变量、m个方程的二次多项式方程组;
(Ⅱ)用公钥加密:
其具体过程包括以下四个子步骤:
(1)将明文信息编码成与F具有相同规模的多项式M;
(2)随机选取γi,δj∈GF(q)其中0≤i≤m,0≤j≤n,计算
T k = Σ i = 0 m α i T 0 i , U k = Σ j = 0 n β j U 0 j , 以及
Figure FDA00002974743900018
(3)然后计算
Figure FDA00002974743900019
C 2 = M ⊕ C k ;
(4)则密文为(C1,C2);
(Ⅲ)用私钥解密:
其具体过程包括以下两个子步骤:
(1)用私钥Ta,Ua,计算
Figure FDA000029747439000110
(2)则明文 M = C 2 ⊕ C k .
CN201310102076.0A 2013-03-27 2013-03-27 一种多变量公钥加密方法 Expired - Fee Related CN103200001B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310102076.0A CN103200001B (zh) 2013-03-27 2013-03-27 一种多变量公钥加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310102076.0A CN103200001B (zh) 2013-03-27 2013-03-27 一种多变量公钥加密方法

Publications (2)

Publication Number Publication Date
CN103200001A true CN103200001A (zh) 2013-07-10
CN103200001B CN103200001B (zh) 2016-05-25

Family

ID=48722368

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310102076.0A Expired - Fee Related CN103200001B (zh) 2013-03-27 2013-03-27 一种多变量公钥加密方法

Country Status (1)

Country Link
CN (1) CN103200001B (zh)

Cited By (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103490882A (zh) * 2013-09-17 2014-01-01 华南理工大学 一种用于密钥交换的多变量公钥密码系统及生成方法
CN105610571A (zh) * 2016-01-26 2016-05-25 广东技术师范学院 一种多变量二次方程的乱序加密方法
CN105681033A (zh) * 2016-01-26 2016-06-15 广东技术师范学院 一种多变量二次方程的乱序加密装置
CN105721166A (zh) * 2016-03-03 2016-06-29 武汉大学 一种量子计算安全的身份识别协议建立方法
CN106100818A (zh) * 2016-06-02 2016-11-09 苏州健雄职业技术学院 一种基于整数多项的全同态加密的数据加密方法
US10133603B2 (en) 2017-02-14 2018-11-20 Bank Of America Corporation Computerized system for real-time resource transfer verification and tracking
US10243976B2 (en) 2017-02-24 2019-03-26 Bank Of America Corporation Information securities resource propagation for attack prevention
US10270594B2 (en) 2017-03-06 2019-04-23 Bank Of America Corporation Enhanced polymorphic quantum enabled firewall
US10284496B2 (en) 2017-03-03 2019-05-07 Bank Of America Corporation Computerized system for providing resource distribution channels based on predicting future resource distributions
US10412082B2 (en) 2017-03-09 2019-09-10 Bank Of America Corporation Multi-variable composition at channel for multi-faceted authentication
US10440052B2 (en) 2017-03-17 2019-10-08 Bank Of America Corporation Real-time linear identification of resource distribution breach
US10440051B2 (en) 2017-03-03 2019-10-08 Bank Of America Corporation Enhanced detection of polymorphic malicious content within an entity
US10437991B2 (en) 2017-03-06 2019-10-08 Bank Of America Corporation Distractional variable identification for authentication of resource distribution
US10447472B2 (en) 2017-02-21 2019-10-15 Bank Of America Corporation Block computing for information silo
US10454892B2 (en) 2017-02-21 2019-10-22 Bank Of America Corporation Determining security features for external quantum-level computing processing
US10476854B2 (en) 2017-04-20 2019-11-12 Bank Of America Corporation Quantum key distribution logon widget
US10489726B2 (en) 2017-02-27 2019-11-26 Bank Of America Corporation Lineage identification and tracking of resource inception, use, and current location
US11055776B2 (en) 2017-03-23 2021-07-06 Bank Of America Corporation Multi-disciplinary comprehensive real-time trading signal within a designated time frame
US11120356B2 (en) 2017-03-17 2021-09-14 Bank Of America Corporation Morphing federated model for real-time prevention of resource abuse
CN114301584A (zh) * 2021-12-28 2022-04-08 信阳师范学院 一种针对rsa公钥密码的量子攻击方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101383705A (zh) * 2007-09-05 2009-03-11 索尼(中国)有限公司 多变量公钥加密方法和装置及其解密方法和装置
EP2503729A1 (en) * 2009-11-19 2012-09-26 Sony Corporation Information processing device, key generating device, signature verifying device, information processing method, signature generating method, and program

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101383705A (zh) * 2007-09-05 2009-03-11 索尼(中国)有限公司 多变量公钥加密方法和装置及其解密方法和装置
EP2503729A1 (en) * 2009-11-19 2012-09-26 Sony Corporation Information processing device, key generating device, signature verifying device, information processing method, signature generating method, and program

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
王后珍 等: "多变量代数理论及其在密码学中的应用", 《北京工业大学学报》, vol. 36, no. 5, 31 May 2010 (2010-05-31) *
赵东: "多变量公钥密码系统的研究与应用", 《中国优秀硕士学位论文全文数据库 信息科技辑》, no. 7, 15 July 2011 (2011-07-15) *

Cited By (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103490882A (zh) * 2013-09-17 2014-01-01 华南理工大学 一种用于密钥交换的多变量公钥密码系统及生成方法
CN105610571B (zh) * 2016-01-26 2019-02-05 广东技术师范学院 一种多变量二次方程的乱序加密方法
CN105610571A (zh) * 2016-01-26 2016-05-25 广东技术师范学院 一种多变量二次方程的乱序加密方法
CN105681033A (zh) * 2016-01-26 2016-06-15 广东技术师范学院 一种多变量二次方程的乱序加密装置
CN105681033B (zh) * 2016-01-26 2019-02-05 广东技术师范学院 一种多变量二次方程的乱序加密装置
CN105721166A (zh) * 2016-03-03 2016-06-29 武汉大学 一种量子计算安全的身份识别协议建立方法
CN105721166B (zh) * 2016-03-03 2018-09-21 武汉大学 一种量子计算安全的身份识别协议建立方法
CN106100818A (zh) * 2016-06-02 2016-11-09 苏州健雄职业技术学院 一种基于整数多项的全同态加密的数据加密方法
US10133603B2 (en) 2017-02-14 2018-11-20 Bank Of America Corporation Computerized system for real-time resource transfer verification and tracking
US10778644B2 (en) 2017-02-21 2020-09-15 Bank Of America Corporation Determining security features for external quantum-level computing processing
US10447472B2 (en) 2017-02-21 2019-10-15 Bank Of America Corporation Block computing for information silo
US10454892B2 (en) 2017-02-21 2019-10-22 Bank Of America Corporation Determining security features for external quantum-level computing processing
US10243976B2 (en) 2017-02-24 2019-03-26 Bank Of America Corporation Information securities resource propagation for attack prevention
US11176498B2 (en) 2017-02-27 2021-11-16 Bank Of America Corporation Lineage identification and tracking of resource inception, use, and current location
US10489726B2 (en) 2017-02-27 2019-11-26 Bank Of America Corporation Lineage identification and tracking of resource inception, use, and current location
US10284496B2 (en) 2017-03-03 2019-05-07 Bank Of America Corporation Computerized system for providing resource distribution channels based on predicting future resource distributions
US11057421B2 (en) 2017-03-03 2021-07-06 Bank Of America Corporation Enhanced detection of polymorphic malicious content within an entity
US10440051B2 (en) 2017-03-03 2019-10-08 Bank Of America Corporation Enhanced detection of polymorphic malicious content within an entity
US10270594B2 (en) 2017-03-06 2019-04-23 Bank Of America Corporation Enhanced polymorphic quantum enabled firewall
US10437991B2 (en) 2017-03-06 2019-10-08 Bank Of America Corporation Distractional variable identification for authentication of resource distribution
US11288366B2 (en) 2017-03-06 2022-03-29 Bank Of America Corporation Distractional variable identification for authentication of resource distribution
US10412082B2 (en) 2017-03-09 2019-09-10 Bank Of America Corporation Multi-variable composition at channel for multi-faceted authentication
US11120356B2 (en) 2017-03-17 2021-09-14 Bank Of America Corporation Morphing federated model for real-time prevention of resource abuse
US10440052B2 (en) 2017-03-17 2019-10-08 Bank Of America Corporation Real-time linear identification of resource distribution breach
US11055776B2 (en) 2017-03-23 2021-07-06 Bank Of America Corporation Multi-disciplinary comprehensive real-time trading signal within a designated time frame
US10476854B2 (en) 2017-04-20 2019-11-12 Bank Of America Corporation Quantum key distribution logon widget
CN114301584A (zh) * 2021-12-28 2022-04-08 信阳师范学院 一种针对rsa公钥密码的量子攻击方法

Also Published As

Publication number Publication date
CN103200001B (zh) 2016-05-25

Similar Documents

Publication Publication Date Title
CN103200001B (zh) 一种多变量公钥加密方法
CN101834724B (zh) 一种公钥认证加密方法及数字签名方法
CN103200000B (zh) 一种量子计算环境下的共享密钥建立方法
CN103259643B (zh) 一种矩阵全同态加密方法
CN101540673A (zh) 公钥加解密方法及其数字签名方法
CN102006165B (zh) 基于多变量公钥密码对消息匿名环签名的方法
CN101867474B (zh) 数字签名方法
CN103501227A (zh) 一种改进的多变量公钥密码加解密方案
CN102769620A (zh) 一种安全外包的基于属性的加密方法
CN108055118A (zh) 一种隐私保护的图数据交集计算方法
CN108111295A (zh) 一种基于类模运算的同态加密算法
CN102710661B (zh) 云存储与聚合架构及其数据存储与聚合方法
CN103916248A (zh) 一种全同态加密公钥空间压缩方法
CN104065473A (zh) Sm4分组密码算法s盒的紧凑实现方法
CN102006166B (zh) 基于多变量多项式对消息匿名环签名的方法
CN103973439A (zh) 一种多变量公钥加密方法
JunLi et al. Email encryption system based on hybrid AES and ECC
CN107070633A (zh) 一种抗高阶功耗分析的aes掩码加密方法
CN103516526B (zh) 一种改进的tts方法
CN104618098A (zh) 一种集合成员关系判定的密码学构造方法及系统
CN102006168A (zh) 基于多变量数字签名对消息匿名环签名的方法
CN102006170B (zh) 基于有限域上mq问题对消息匿名环签名的方法
Rajasekar et al. An efficient lightweight cryptographic scheme of signcryption based on hyperelliptic curve
CN102006169B (zh) 基于有限域上二次多变量问题对消息匿名环签名的方法
Li et al. Enterprise private cloud file encryption system based on tripartite secret key protocol

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20160525

Termination date: 20190327