CN103516526A - 一种改进的tts方案 - Google Patents
一种改进的tts方案 Download PDFInfo
- Publication number
- CN103516526A CN103516526A CN201310504717.5A CN201310504717A CN103516526A CN 103516526 A CN103516526 A CN 103516526A CN 201310504717 A CN201310504717 A CN 201310504717A CN 103516526 A CN103516526 A CN 103516526A
- Authority
- CN
- China
- Prior art keywords
- scheme
- signature
- calculate
- improved
- tts
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Landscapes
- Complex Calculations (AREA)
Abstract
一种改进的TTS方案,涉及数字签名领域,本发明对2004年Yang和Chen的文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中TTS方案的中心映射进行了改进,并相应修改了数字签名过程,使得改进后的TTS方案能够有效的抵抗现有的攻击,尤其是丁津泰提出的组合而成的攻击。
Description
技术领域
本发明涉及数字签名领域,具体来讲是一种改进的TTS方案。
背景技术
2002年Yang和Chen提出了一类新的数字签名体制TTS(Tame Transformation Signatures)。TTS多变量公钥密码体制是多变量公钥密码体制中的一类重要的密码原型,它是T.Moh在“A Public Key System with Signature and Master Key Functions”一文中的理论用于数字签名的一般化。
多变量公钥密码系统的性质主要取决于其中心映射。TTS在结构上结合了三角体制和油醋体制的优点,和一般的多变量公钥密码体制相比,在密钥量和计算效率上有明显的优势。
2004年Yang和Chen在文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中给出了一个最新的方案,新方案被认为安全性和效率可以比得上Sflash,然而丁津泰等在文献“Multivariate public key cryptosystems”中给出了一种寻找不变子空间、低秩攻击及一些常用的攻击组合而成的攻击方法。
文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中TTS方案的中心映射为:
F(x0,x1,…,x27)=(f1,…,f20)
从kn→km,k是一个大小为的28有限域,n=28,m=20。
F的分量表示如下:
f10=x17+p17,1x1x6+p17,2x2x5+p17,3x3x4+p17,4x9x16+p17,5x10x15
+p17,6x11x14+p17,7x12x13;
f11=x18+p18,1x2x7+p18,2x3x6+p18,3x4x5+p18,4x10x17+p18,5x11x16
+p18,6x12x15+p18,7x13x14;
i=12…20.
其中pij是域k上随机选取的非零元素。
其中L2是k20上的可逆仿射变换,L1是k28上的可逆仿射变换。L1,L2生成私钥。
为了签名文件P=(z1,…,z20),需要找到下面方程的一个解:
通过 的三角类结构可以找到一个解。
通过F的分量公式,可以很清楚的看出fi可以分为三个部分:
I.={fi|i=1,…,9}
II.={fi|i=10,11}
III.={fi|i=12,…,20}
首先,注意到第I部分的元素都是下面这种形式:
如果找到了这些元素的任意组合,它对应的二次型秩会是14。
其次,第II部分元素来自于一个De Jonquière结构,如果将第 I部分的元素加入第II部分的元素中,得到的双线性形式的秩会增加但是秩不会超过16。
再次,注意到第III部分元素的二次部分都有以下形式:
当将任意的第III部分元素加到第I部分元素和第II部分元素的任意线性组合中,得到的对应的双线性形式的秩也会增加,所以所有fi的一个随意的线性组合会生成一个非退化的二次型。
为了签名文件P,需要解方程:
为了解上述方程,首先解:
为了解通过式(1-1),首先随机选取x1,…,x7的值,这样可以通过第I部分的九个线性方程得到x8,…,x16的值。其次将x1,…,x16的值代入第II部分和第III部分。由于De Jonqui ère映射的三角结构,f10是一个线性方程,可以得出x17的值,再将x17的值代入f11得到一个线性方程求出x18的值。再次将x17和x18的值代入第III部分,随机选取x0的值,通过式(1-2)又可以得到九个线性方程得到x19,…,x27的值。最后,复合得到一个解,产生了一个有效的签名。由于该签名需要20字节哈希值和28字节的签名,所以这个TTS实例称作TTS(20,28)。
从上面可以看出为了伪造一个签名,首先需要知道怎样去找到方程 的一个解。
由于TTS也可以看成是Rainbow类的签名体制,所以Rainbow结 构的缺陷TTS都具有,在经过不平衡油醋攻击分离油醋变量后,可以找到两个秩为三的多项式,然后利用低秩攻击找到了两个秩为三的矩阵Hi,i=10,11,从而导致了方案被攻击成功,然而其本质是由于TTS方案中的中心映射的第III部分设计不合理造成的。
发明内容
针对现有技术中存在的缺陷,本发明的目的在于提供一种改进的TTS方案,该方案能够有效的抵抗现有的攻击,尤其是丁津泰提出的组合而成的攻击。
为达到以上目的,本发明采取的技术方案是一种改进的TTS方案,包括中心映射F分量的改进和数字签名两个过程。
在上述方案的基础上,所述中心映射的改进包括构造交叉项破坏油变量所对应的向量空间及醋变量所对应的向量空间,且改进后的中心映射F分量表示如下:
f10=x17+p17,1x1x8+p17,2x2x7+p17,3x3x6+p17,4x4x5+p17,5x9x16
+p17,6x10x15+p17,7x11x14+p17,7x12x13;
f11=x18+p18,1x1x8+p18,2x2x7+p18,3x3x6+p18,4x4x5+p18,5x10x17
+p18,6x11x16+p18,7x12x15+p18,8x13x14;
i=12…20.
在上述方案的基础上,所述数字签名过程包括秘钥生成、签名及验证三个步骤。
在上述方案的基础上,所述秘钥生成包括以下步骤:
101.设K是特征为2的有限域,在一个大小为28的有限域k上,随机生成28×28的满秩矩阵A1和20×20的满秩矩阵A2;
102.随机选取k上的非零pij,i=8,…,27,j=0,…,9
和(a0,a1,…,a27)∈k28的值,并且记作:α=(α1,…,α20)∈k20,a=(a0,a1,…,a27)∈k28;
在上述方案的基础上,所述签名包括以下步骤:
201.设M是要签名的文件,首先找到一个160-bit的哈希函数H,令z=H(M);
203.把已计算出的f带入公式x=F-1(f),从而计算出x;
在上述方案的基础上,所述验证包括以下步骤:
接收(M,w),然后计算哈希值z=H(M)和F(w)是否相等,若相等,则判断是合法的签名,验证成功;反之,则是非法的签名,验证失败。
本发明的有益效果在于:本发明对文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中TTS方案的中心映射进行了改进,并相应修改了签名过程,使得改进后的TTS方案能够有效的抵抗现有的攻击,尤其是丁津泰提出的组合而成的攻击,而且和现有的几个多变量公钥密码体制相比,新方案的密钥生成、签名和验证都具有更高的效率。
具体实施方式
本发明所应用的数学理论及技术术语说明如下:
满秩矩阵:设A是n阶矩阵,若r(A)=n,则称A为满秩矩阵。
哈希函数:Hash,一般翻译做"散列",也有直接音译为"哈希"的,就是把任意长度的输入,通过散列算法,变换成固定长度的输出,该输出就是散列值。这种转换是一种压缩映射,也就是,散列值的空间通常远小于输入的空间,不同的输入可能会散列成相同的输出,而不可能从散列值来唯一的确定输入值。简单的说就是一种将任意长度的消息压缩到某一固定长度的消息摘要的函数。
数字签名:数字签名(又称公钥数字签名、电子签章)是一种类似写在纸上的普通的物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。一套数字签名通常定义两种互补的运算,一个用于签名,另一个用于验证。
本发明对Yang和Chen的文章“Building secure tame-like multivariate public-key cryptosystems-the new TTS”中TTS方案的中心映射进行了改进,并且由于中心映射的改进而对签名做了一些参数与算法的改进。该改进方案包括中心映射F分量的改进和数字签名两个过程。
所述中心映射的改进包括构造交叉项破坏油变量所对应的向量空间及醋变量所对应的向量空间,且改进后的中心映射F分量表示如下:
f10=x17+p17,1x1x8+p17,2x2x7+p17,3x3x6+p17,4x4x5+p17,5x9x16
+p17,6x10x15+p17,7x11x14+p17,7x12x13;
f11=x18+p18,1x1x8+p18,2x2x7+p18,3x3x6+p18,4x4x5+p18,5x10x17
+p18,6x11x16+p18,7x12x15+p18,8x13x14;
i=12…20.
所述数字签名过程包括秘钥生成、签名及验证三个步骤。
所述秘钥生成包括以下步骤:
101.设K是特征为2的有限域,在一个大小为28的有限域k上,随机生成28×28的满秩矩阵A1和20×20的满秩矩阵A2;
102.随机选取k上的非零pij,i=8,…,27,j=0,…,9
和(a0,a1,…,a27)∈k28的值,并且记作:α=(α1,…,α20)∈k20,a=(a0,a1,…,a27)∈k28;
所述签名包括以下步骤:
201.设M是要签名的文件,首先找到一个160-bit的哈希函数H,令z=H(M);
所述验证包括以下步骤:
接收(M,w),然后计算哈希值z=H(M)和F(w)是否相等,若相等,则判断是合法的签名,验证成功;反之,则是非法的签名,验证失败。
本发明不局限于上述实施方式,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也视为本发明的保护范围之内。本说明书中未作详细描述的内容属于本领域专业技术人员公知的现有技术。
Claims (6)
1.一种改进的TTS方案,其特征在于:包括中心映射F分量的改进和数字签名两个过程。
2.如权利要求1所述的一种改进的TTS方案,其特征在于:所述中心映射的改进包括构造交叉项破坏油变量所对应的向量空间及醋变量所对应的向量空间,且改进后的中心映射F分量表示如下:
f10=x17+p17,1x1x8+p17,2x2x7+p17,3x3x6+p17,4x4x5+p17,5x9x16
+p17,6x10x15+p17,7x11x14+p17,7x12x13;
f11=x18+p18,1x1x8+p18,2x2x7+p18,3x3x6+p18,4x4x5+p18,5x10x17
+p18,6x11x16+p18,7x12x15+p18,8x13x14;
i=12…20.
3.如权利要求1所述的一种改进的TTS方案,其特征在于:所述数字签名过程包括秘钥生成、签名及验证三个步骤。
6.如权利要求3所述的一种改进的TTS方案,其特征在于:所述验证包括以下步骤:
接收(M,w),然后计算哈希值z=H(M)和F(w)是否相等,若相等,则判断是合法的签名,验证成功;反之,则是非法的签名,验证失败。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310504717.5A CN103516526B (zh) | 2013-10-23 | 2013-10-23 | 一种改进的tts方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310504717.5A CN103516526B (zh) | 2013-10-23 | 2013-10-23 | 一种改进的tts方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103516526A true CN103516526A (zh) | 2014-01-15 |
CN103516526B CN103516526B (zh) | 2016-08-31 |
Family
ID=49898608
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201310504717.5A Expired - Fee Related CN103516526B (zh) | 2013-10-23 | 2013-10-23 | 一种改进的tts方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103516526B (zh) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103973439A (zh) * | 2014-05-08 | 2014-08-06 | 华中科技大学 | 一种多变量公钥加密方法 |
WO2015180441A1 (zh) * | 2014-05-26 | 2015-12-03 | 华南理工大学 | 一种混合型的多变量数字签名系统及方法 |
CN105530091A (zh) * | 2016-01-29 | 2016-04-27 | 易海博 | 一种tts签名的解密方法 |
CN109150506A (zh) * | 2017-06-19 | 2019-01-04 | 深圳职业技术学院 | 一种彩虹签名的侧信道分析方法及装置 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101834724A (zh) * | 2010-04-27 | 2010-09-15 | 武汉大学 | 一种公钥认证加密方法及数字签名方法 |
CN103220146A (zh) * | 2013-04-02 | 2013-07-24 | 西安理工大学 | 基于多变量公钥密码体制的零知识数字签名方法 |
-
2013
- 2013-10-23 CN CN201310504717.5A patent/CN103516526B/zh not_active Expired - Fee Related
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101834724A (zh) * | 2010-04-27 | 2010-09-15 | 武汉大学 | 一种公钥认证加密方法及数字签名方法 |
CN103220146A (zh) * | 2013-04-02 | 2013-07-24 | 西安理工大学 | 基于多变量公钥密码体制的零知识数字签名方法 |
Non-Patent Citations (1)
Title |
---|
BO-YIN YANG,JIUN-MING CHEN: "Building Secure Tame-like Multivariate Public-Key Cryptosystems: The New TTS", 《ACISP 2005》 * |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103973439A (zh) * | 2014-05-08 | 2014-08-06 | 华中科技大学 | 一种多变量公钥加密方法 |
CN103973439B (zh) * | 2014-05-08 | 2017-03-08 | 华中科技大学 | 一种多变量公钥加密方法 |
WO2015180441A1 (zh) * | 2014-05-26 | 2015-12-03 | 华南理工大学 | 一种混合型的多变量数字签名系统及方法 |
CN105530091A (zh) * | 2016-01-29 | 2016-04-27 | 易海博 | 一种tts签名的解密方法 |
CN109150506A (zh) * | 2017-06-19 | 2019-01-04 | 深圳职业技术学院 | 一种彩虹签名的侧信道分析方法及装置 |
CN109150506B (zh) * | 2017-06-19 | 2021-12-10 | 深圳职业技术学院 | 一种彩虹签名的侧信道分析方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN103516526B (zh) | 2016-08-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101834724B (zh) | 一种公钥认证加密方法及数字签名方法 | |
US10074293B2 (en) | Secret calculation method, secret calculation system, sorting device, and program | |
CN102611749B (zh) | 一种云存储数据安全审计方法 | |
CN105721158A (zh) | 云安全隐私性和完整性保护方法和系统 | |
CN101540673A (zh) | 公钥加解密方法及其数字签名方法 | |
Shao et al. | Unidirectional identity-based proxy re-signature | |
CN103516526A (zh) | 一种改进的tts方案 | |
CN103023648A (zh) | 基于椭圆曲线离散对数问题的无证书签名方法 | |
CN112446052B (zh) | 一种适用于涉密信息系统的聚合签名方法及系统 | |
WO2015180441A1 (zh) | 一种混合型的多变量数字签名系统及方法 | |
CN102006166A (zh) | 基于多变量多项式对消息匿名环签名的方法 | |
CN101977109A (zh) | 线性混淆高次方程公钥密码算法 | |
JP2011107528A (ja) | 情報処理装置、鍵生成装置、署名検証装置、情報処理方法、署名生成方法、及びプログラム | |
CN110190957A (zh) | 基于无证书的多变量广播多重签名方法 | |
CN106209365A (zh) | 云环境下利用备份数据在用户撤销时重签名的方法 | |
CN103220146A (zh) | 基于多变量公钥密码体制的零知识数字签名方法 | |
CN102006168B (zh) | 基于多变量数字签名对消息匿名环签名的方法 | |
CN116346328A (zh) | 一种数字签名方法、系统、设备及计算机可读存储介质 | |
US11956370B2 (en) | Method and system for digital signatures utilizing multiplicative semigroups | |
US20220407698A1 (en) | Digital watermark system, digital watermark method and program | |
Xia et al. | An improved privacy preserving construction for data integrity verification in cloud storage | |
CN102006167B (zh) | 基于代数的对消息匿名环签名的方法 | |
CN102006170B (zh) | 基于有限域上mq问题对消息匿名环签名的方法 | |
Zhang et al. | Attack on Chen et al.'s certificateless aggregate signature scheme | |
CN109547194A (zh) | 一种基于格的变色龙哈希函数的构造方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20160831 Termination date: 20211023 |