CN105530091A - 一种tts签名的解密方法 - Google Patents

一种tts签名的解密方法 Download PDF

Info

Publication number
CN105530091A
CN105530091A CN201610067268.6A CN201610067268A CN105530091A CN 105530091 A CN105530091 A CN 105530091A CN 201610067268 A CN201610067268 A CN 201610067268A CN 105530091 A CN105530091 A CN 105530091A
Authority
CN
China
Prior art keywords
overbar
power consumption
calculation formula
private key
value
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610067268.6A
Other languages
English (en)
Inventor
易海博
李伟键
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN201610067268.6A priority Critical patent/CN105530091A/zh
Publication of CN105530091A publication Critical patent/CN105530091A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种TTS签名的解密方法,包括:获取TTS签名算法中的计算公式;依次选取集合中的数值作为所述计算公式中的私钥采样值,并在每选取一个私钥采样值时,依次选取所述集合中的数值作为所述计算公式的输入值进行运算,获取运算过程中产生的功耗曲线;所述集合为{(00...0)2,(00...1)2,...,(11...1)2};采用基于汉明距离模型的差分能量攻击方法对所述功耗曲线进行分析,获得所述TTS签名算法中私钥。采用本发明实施例,能够提高TTS签名的解密效率。

Description

一种TTS签名的解密方法
技术领域
本发明涉及信息安全技术领域,尤其涉及一种TTS签名的解密方法。
背景技术
多变量公钥密码是现在和未来重要的公钥密码之一,它具有能够抵御量子计算机攻击的能力。它的安全性是建立在一个NP-Hard问题的基础上,即求解有限域的多元多次方程组,其中大部分的多项式是二次多项式。TTS签名是多变量公钥密码的一种代表性的密码。
对多变量公钥密码的解密,特别是对TTS签名的解密,现有技术一般采用代数攻击方法,但随着算法的不断改进,这些解密方法的使用并不是特别有效。
发明内容
本发明实施例提出一种TTS签名的解密方法,能够提高TTS签名的解密效率。
本发明实施例提供一种TTS签名的解密方法,包括:
获取TTS签名算法中的计算公式;
依次选取集合中的数值作为所述计算公式中的私钥采样值,并在每选取一个私钥采样值时,依次选取所述集合中的数值作为所述计算公式的输入值进行运算,获取运算过程中产生的功耗曲线;所述集合为{(00...0)2,(00...1)2,...,(11...1)2};
采用基于汉明距离模型的差分能量攻击方法对所述功耗曲线进行分析,获得所述TTS签名算法中私钥。
进一步地,所述TTS签名算法包括多个计算公式q(x)⊙e(x)=r(x);其中,q(x)为输入值,e(x)为私钥,r(x)为输出值,⊙为加法运算或乘法运算,q(x)、e(x)和r(x)均由GF(2k)的元素组成。
进一步地,所述依次选取集合中的数值作为所述计算公式中的私钥采样值,并在每选取一个私钥采样值时,依次选取所述集合中的数值作为所述计算公式的输入值进行运算,获取运算过程中产生的功耗曲线,具体包括:
在运算每个计算公式时,依次选取集合中的k个数值作为所述计算公式中私钥e(x)的采样值,并在每选取一个私钥采样值时,依次选取所述集合中的所述k个数值作为所述计算公式的输入值q(x)进行运算,获取每个私钥采样值所对应的k个输出值r(x)和k条功耗曲线;其中,k个输入值q(x)、k个输出值r(x)和k条功耗曲线一一对应,k≥1。
进一步地,所述采用基于汉明距离模型的差分能量攻击方法对所述功耗曲线进行分析,获得所述TTS签名算法中私钥,具体包括:
在运算每个计算公式后,基于汉明距离模型计算每个输入值q(x)及其对应的输出值r(x)之间的汉明距离,获得每个私钥采样值所对应的k个汉明距离;其中,所述k个汉明距离和k条功耗曲线一一对应,所述功耗曲线为时刻与功耗的对应关系变化曲线;
根据所述汉明距离对所述k条功耗曲线进行分组,使汉明距离大于预设值的功耗曲线为一组,使汉明距离小于预设值的功耗曲线为另一组;
根据每组中的所有功耗曲线计算每个时刻的平均功耗,获取每组的平均功耗曲线,以使每个私钥采样值对应两条平均功耗曲线;
根据每个私钥采样值所对应的两条平均功耗曲线,计算每个时刻的功耗差值,获取每个私钥采样值所对应的功耗差值曲线;
求取每个私钥采样值所对应的功耗差值曲线的极值,获取极值最大的功耗差值曲线,并将所述极值最大的功耗差值曲线所对应的私钥采样值作为所述计算公式中的私钥e(x)。
进一步地,所述TTS签名算法包括第一仿射变换计算公式;所述第一仿射变换计算公式包括第一计算公式yi=yi+bi和第二计算公式aij=aij×yj,i,j=0,1,...,27;
其中,在所述第一计算公式中,yi为输入值q(x),bi为私钥e(x),yi为输出值r(x);在所述第二计算公式中,yj为输入值q(x),aij为私钥e(x),aij为输出值r(x)。
进一步地,所述TTS签名算法还包括中心映射计算公式;
所述中心映射计算公式如下:
f i - 8 = x ‾ i + Σ j = 1 7 p i j x ‾ j x ‾ 8 + ( ( i + j ) mod 9 ) , i = 8 , 9 , ... , 16 , ,
f 9 = x ‾ 17 + p 17 , 1 x ‾ 1 x ‾ 6 + p 17 , 2 x ‾ 2 x ‾ 5 + p 17 , 3 x ‾ 3 x ‾ 4 + p 17 , 4 x ‾ 9 x ‾ 16 + p 17 , 5 x ‾ 10 x ‾ 15 + p 17 , 6 x ‾ 11 x ‾ 14 + p 17 , 7 x ‾ 12 x ‾ 13 , ,
f 10 = x ‾ 18 + p 18 , 1 x ‾ 2 x ‾ 7 + p 18 , 2 x ‾ 3 x ‾ 6 + p 18 , 3 x ‾ 4 x ‾ 5 + p 18 , 4 x ‾ 10 x ‾ 17 + p 18 , 5 x ‾ 11 x ‾ 16 + p 18 , 6 x ‾ 12 x ‾ 15 + p 18 , 7 x ‾ 13 x ‾ 14 , ,
f i - 8 = x ‾ i + p i , 0 x ‾ i - 11 x ‾ i - 9 + Σ j = 19 i p i , j - 18 x ‾ 2 ( i - j ) x ‾ j + Σ j = i + 1 27 p i , j - 18 x ‾ i - j + 19 x ‾ j , i = 19 , 20 , ... , 27 ;
其中,为输入值q(x),pij为私钥e(x),fi为输出值r(x)。
进一步地,所述TTS签名算法还包括第二仿射变换计算公式;所述第二仿射变换计算公式包括第三计算公式和第四计算公式i,j=0,1,...,27;
其中,在所述第三计算公式中,为输入值q(x),di为私钥e(x),为输出值r(x);在所述第四计算公式中,为输入值q(x),cij为私钥e(x),cij为输出值r(x)。
实施本发明实施例,具有如下有益效果:
本发明实施例提供的TTS签名的解密方法,能够在TTS签名算法的运算过程中进行功耗采样,获得功耗曲线,进而采用基于汉明距离模型的差分能量攻击方法对功耗曲线进行分析,以获得TTS签名算法中使用的私钥,可在TTS签名无法进行正常解密的情况下,实现对TTS签名的解密,且有效提高TTS签名的解密效率。
附图说明
图1是本发明提供的TTS签名的解密方法的一个实施例的流程示意图;
图2是本发明提供的TTS签名的解密方法中步骤S3的一个实施例的流程示意图;
图3是本发明提供的TTS签名的解密系统的一个实施例的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
参见图1,本发明提供的TTS签名的解密方法的一个实施例的流程示意图,包括:
S1、获取TTS签名算法中的计算公式;
S2、依次选取集合中的数值作为所述计算公式中的私钥采样值,并在每选取一个私钥采样值时,依次选取所述集合中的数值作为所述计算公式的输入值进行运算,获取运算过程中产生的功耗曲线;所述集合为{(00...0)2,(00...1)2,...,(11...1)2};
S3、采用基于汉明距离模型的差分能量攻击方法对所述功耗曲线进行分析,获得所述TTS签名算法中私钥。
需要说明的是,TTS签名算法由TTS签名系统来运行,TTS签名系统根据输入的密文y,计算并输出其TTS签名x。TTS签名系统包括随机数产生模块、第一仿射变换模块、第二仿射变换模块、中心映射模块和私钥。其中,私钥包括A、B、C、D和p,其中,A、C是矩阵,B、D是向量,p是数组,它们均由GF(2k)的元素组成,即A=A(a00,a01,...,a19,19),B=B(b0,b1,...,b19),C=C(c00,c01,...,c27,27),D=D(d0,d1,...,d27),p=p(p00,p01,...,p27,27)。
在TTS签名系统运算过程中,随机数产生模块用于产生多个GF(2k)的随机数S,其中随机数S由GF(2k)的元素组成,即S=S(s0,s1,...,s7)。第一仿射变换模块用于计算其中是y经过第一次仿射变换后的计算结果,密文y和中间的计算结果均由GF(2k)的元素组成,即y=y(y0,y1,...,y19),其中,第一次仿射变换计算公式具体如下:
yi=yi+bi
aij=aij×yj
y ‾ i = ( 00...0 ) 2 ;
y ‾ i = y ‾ i + a i j , i , j = 0 , 1 , ... , 19.
中心映射模块用于计算其中F-1是中心映射的逆变换,经过中心映射逆变换后的计算结果,中间的计算结果由GF(2k)的元素组成,即其中,中心映射计算公式具体如下:
f i - 8 = x ‾ i + Σ j = 1 7 p i j x ‾ j x ‾ 8 + ( ( i + j ) mod 9 ) , i = 8 , 9 , ... , 16 , ;
f 9 = x ‾ 17 + p 17 , 1 x ‾ 1 x ‾ 6 + p 17 , 2 x ‾ 2 x ‾ 5 + p 17 , 3 x ‾ 3 x ‾ 4 + p 17 , 4 x ‾ 9 x ‾ 16 + p 17 , 5 x ‾ 10 x ‾ 15 + p 17 , 6 x ‾ 11 x ‾ 14 + p 17 , 7 x ‾ 12 x ‾ 13 , ;
f 10 = x ‾ 18 + p 18 , 1 x ‾ 2 x ‾ 7 + p 18 , 2 x ‾ 3 x ‾ 6 + p 18 , 3 x ‾ 4 x ‾ 5 + p 18 , 4 x ‾ 10 x ‾ 17 + p 18 , 5 x ‾ 11 x ‾ 16 + p 18 , 6 x ‾ 12 x ‾ 15 + p 18 , 7 x ‾ 13 x ‾ 14 , ;
f i - 8 = x ‾ i + p i , 0 x ‾ i - 11 x ‾ i - 9 + Σ j = 19 i p i , j - 18 x ‾ 2 ( i - j ) x ‾ j + Σ j = i + 1 27 p i , j - 18 x ‾ i - j + 19 x ‾ j , i = 19 , 20 , ... , 27.
其中,中心映射模块的计算步骤为:利用随机数产生模块为选择随机的数值;将代入f0,f1,...,f8,并计算它们的系数;f0,f1,...,f8被转化为关于的线性方程组,求解这个线性方程组;将代入f9,f10中,计算的值;将代入f11,f12,...,f19中,计算它们的系数;f11,f12,...,f19被转化为关于的线性方程组,求解这个线性方程组。
第二仿射变换模块用于计算这里x是经过第二次仿射变换后的计算结果。其中签名x由GF(2k)的元素组成,即x=x(x0,x1,...,x27)。其中,第二次仿射变换计算公式具体如下:
x ‾ i = x ‾ i + d i ;
c i j = c i j × x ‾ j ;
xi=(00...0)2
x=xi+cij,i,j=0,1,...,27。
进一步地,所述TTS签名算法包括多个直接由私钥运算的计算公式q(x)⊙e(x)=r(x);其中,q(x)为输入值,e(x)为私钥,r(x)为输出值,⊙为加法运算或乘法运算,q(x)、e(x)和r(x)均由GF(2k)的元素组成。
具体地,在第一仿射变换计算公式中,第一计算公式yi=yi+bi和第二计算公式aij=aij×yj为直接由私钥A、B运算的计算公式,i,j=0,1,...,27。其中,在所述第一计算公式中,yi为输入值q(x),bi为私钥e(x),yi为输出值r(x);在所述第二计算公式中,yj为输入值q(x),aij为私钥e(x),aij为输出值r(x)。
在中心映射计算公式中,直接由私钥p运算的计算公式如下:
f i - 8 = x ‾ i + Σ j = 1 7 p i j x ‾ j x ‾ 8 + ( ( i + j ) mod 9 ) , i = 8 , 9 , ... , 16 , ,
f 9 = x ‾ 17 + p 17 , 1 x ‾ 1 x ‾ 6 + p 17 , 2 x ‾ 2 x ‾ 5 + p 17 , 3 x ‾ 3 x ‾ 4 + p 17 , 4 x ‾ 9 x ‾ 16 + p 17 , 5 x ‾ 10 x ‾ 15 + p 17 , 6 x ‾ 11 x ‾ 14 + p 17 , 7 x ‾ 12 x ‾ 13 , ,
f 10 = x ‾ 18 + p 18 , 1 x ‾ 2 x ‾ 7 + p 18 , 2 x ‾ 3 x ‾ 6 + p 18 , 3 x ‾ 4 x ‾ 5 + p 18 , 4 x ‾ 10 x ‾ 17 + p 18 , 5 x ‾ 11 x ‾ 16 + p 18 , 6 x ‾ 12 x ‾ 15 + p 18 , 7 x ‾ 13 x ‾ 14 , ,
f i - 8 = x ‾ i + p i , 0 x ‾ i - 11 x ‾ i - 9 + Σ j = 19 i p i , j - 18 x ‾ 2 ( i - j ) x ‾ j + Σ j = i + 1 27 p i , j - 18 x ‾ i - j + 19 x ‾ j , i = 19 , 20 , ... , 27 ;
其中,为输入值q(x),pij为私钥e(x),fi为输出值r(x)。
在第二仿射变换计算公式中,第三计算公式和第四计算公式为直接由私钥C、D运算的计算公式,i,j=0,1,...,27。其中,在所述第三计算公式中,为输入值q(x),di为私钥e(x),为输出值r(x);在所述第四计算公式中,为输入值q(x),cij为私钥e(x),cij为输出值r(x)。
在根据TTS签名系统中运行的TTS签名算法获取直接由私钥A、B、C、D和p运算的计算公式后,在计算公式的运算过程中进行功耗采样,获得功耗曲线。先在随机数产生模块中引入故障,使其产生的所有随机数S固定为T,即S→T。其中,T由GF(2k)的元素组成,即T=T(t0,t1,...,t7)。进而,采用采用基于汉明距离模型的差分能量攻击方法对功耗曲线进行分析,以获得TTS签名算法中使用的私钥A、B、C、D和p。
进一步地,所述依次选取集合中的数值作为所述计算公式中的私钥采样值,并在每选取一个私钥采样值时,依次选取所述集合中的数值作为所述计算公式的输入值进行运算,获取运算过程中产生的功耗曲线,具体包括:
在运算每个计算公式时,依次选取集合中的k个数值作为所述计算公式中私钥e(x)的采样值,并在每选取一个私钥采样值时,依次选取所述集合中的k个数值作为所述计算公式的输入值q(x)进行运算,获取每个私钥采样值所对应的k个输出值r(x)和k条功耗曲线;其中,k个输入值q(x)、k个输出值r(x)和k条功耗曲线一一对应,k≥1。
需要说明的是,在为每个计算公式进行功耗采样时,先为私钥e(x)选取采样值,即依次从集合{(00...0)2,(00...1)2,...,(11...1)2}中取值,在私钥e(x)选取一个采样值后,为输入值q(x)赋予多个不同的数值,即依次从集合{(00...0)2,(00...1)2,...,(11...1)2}中取值赋给输入值q(x),从而可以根据选取的e(x)和q(x)来计算获得输出值r(x)。其中,集合{(00...0)2,(00...1)2,...,(11...1)2}中具有k个数值,则每选取一个私钥的采样值进行运算,即会选取k个输入值q(x),从而计算获得k个输出值r(x)。同时,每根据选取的e(x)和q(x)来运算一次计算公式就会相应产生一条功耗曲线,从而每选取一个私钥的采样值进行运算,即会产生k条功耗曲线。
进一步地,如图2所示,所述采用基于汉明距离模型的差分能量攻击方法对所述功耗曲线进行分析,获得所述TTS签名算法中私钥,具体包括:
S21、在运算每个计算公式后,基于汉明距离模型计算每个输入值q(x)及其对应的输出值r(x)之间的汉明距离,获得每个私钥采样值所对应的k个汉明距离;其中,所述k个汉明距离和k条功耗曲线一一对应,所述功耗曲线为时刻与功耗的对应关系变化曲线;
S22、根据所述汉明距离对所述k条功耗曲线进行分组,使汉明距离大于预设值的功耗曲线为一组,使汉明距离小于预设值的功耗曲线为另一组;
S23、根据每组中的所有功耗曲线计算每个时刻的平均功耗,获取每组的平均功耗曲线,以使每个私钥采样值对应两条平均功耗曲线;
S24、根据每个私钥采样值所对应的两条平均功耗曲线,计算每个时刻的功耗差值,获取每个私钥采样值所对应的功耗差值曲线;
S25、求取每个私钥采样值所对应的功耗差值曲线的极值,获取极值最大的功耗差值曲线,并将所述极值最大的功耗差值曲线所对应的私钥采样值作为所述计算公式中的私钥e(x)。
需要说明的是,在选取的一个私钥采样值e(x)和一个输入值q(x)运算每个计算公式,并获得相应的输出值r(x)后,计算输入值q(x)和输出值r(x)之间的汉明距离 H ( q ( x ) + r ( x ) ) = Σ i = 0 i = k - 1 ( q i + r i ) , 其中, q ( x ) = Σ i = 0 i = k - 1 q i x i , r ( x ) = Σ i = 0 i = k - 1 r i x i . 进而,将每个私钥采样值所对应的k条功耗曲线分为两组,将汉明距离大于预设值,如k/2的所有功耗曲线分为一组,将汉明距离小于预设值,如k/2的所有功耗曲线分为另一组。对每组内的所有功耗曲线进行叠加并求取平均值,即将不同功耗曲线在相同时间的功耗进行相加再除以曲线的条数,从而计算得QX0和QX1两条平均功耗曲线。然后,将两条平均功耗曲线QX0和QX1相减求取其功耗差值曲线QX=|QX0-QX1|,并计算功耗差值曲线QX的极值(绝对值最大)maxi。在每个计算公式中,选取k个私钥采样值,即可计算获得k个极值maxi,从k个极值maxi中选出最大的极值,并将该最大的极值所对应的私钥采样值作为该计算公式的私钥e(x),以实现对TTS签名的解密。
参见图3,是发明提供的TTS签名的解密系统的一个实施例的结构示意图,包括故障攻击模块1、差分能量攻击放射变换模块2、差分能量攻击中心映射模块3和TTS签名系统4。其中,TTS签名系统4包括随机数产生模块41、第一放射变换模块42、中心映射模块43和第二仿射变换模块44,以用于输入密文y和计算并输出它的TTS签名x。在解密过程中,使用差分能量攻击放射变换模块2对第一放射变换模块42进行攻击,利用基于汉明距离模型的差分能量攻击对这些功耗曲线进行分析,计算得TTS签名系统4的私钥A和B。然后,使用故障攻击模块1对TTS签名系统4进行攻击,使TTS签名系统4中的随机数产生模块41每批产生的8个随机数均相同,这8个随机数将被赋值给进而,使用差分能量攻击中心映射模块2对TTS签名系统4中的中心映射模块43进行攻击,利用基于汉明距离模型的差分能量攻击对这些功耗曲线进行分析,计算得TTS签名系统4的私钥p。最后,使用差分能量攻击仿射变换模块2对TTS签名系统4的第二仿射变换模块44进行攻击,利用基于汉明距离模型的差分能量攻击对这些功耗曲线进行分析,计算得TTS签名系统4的私钥C和D。
本发明实施例提供的TTS签名的解密方法及系统,能够在TTS签名算法的运算过程中进行功耗采样,获得功耗曲线,进而采用基于汉明距离模型的差分能量攻击方法对功耗曲线进行分析,以获得TTS签名算法中使用的私钥,可在TTS签名无法进行正常解密的情况下,实现对TTS签名的解密,且有效提高TTS签名的解密效率。
以上所述是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也视为本发明的保护范围。

Claims (7)

1.一种TTS签名的解密方法,其特征在于,包括:
获取TTS签名算法中的计算公式;
依次选取集合中的数值作为所述计算公式中的私钥采样值,并在每选取一个私钥采样值时,依次选取所述集合中的数值作为所述计算公式的输入值进行运算,获取运算过程中产生的功耗曲线;所述集合为{(00...0)2,(00...1)2,...,(11...1)2};
采用基于汉明距离模型的差分能量攻击方法对所述功耗曲线进行分析,获得所述TTS签名算法中私钥。
2.如权利要求1所述的TTS签名的解密方法,其特征在于,所述TTS签名算法包括多个计算公式q(x)⊙e(x)=r(x);其中,q(x)为输入值,e(x)为私钥,r(x)为输出值,⊙为加法运算或乘法运算,q(x)、e(x)和r(x)均由GF(2k)的元素组成。
3.如权利要求2所述的TTS签名的解密方法,其特征在于,所述依次选取集合中的数值作为所述计算公式中的私钥采样值,并在每选取一个私钥采样值时,依次选取所述集合中的数值作为所述计算公式的输入值进行运算,获取运算过程中产生的功耗曲线,具体包括:
在运算每个计算公式时,依次选取集合中的k个数值作为所述计算公式中私钥e(x)的采样值,并在每选取一个私钥采样值时,依次选取所述集合中的所述k个数值作为所述计算公式的输入值q(x)进行运算,获取每个私钥采样值所对应的k个输出值r(x)和k条功耗曲线;其中,k个输入值q(x)、k个输出值r(x)和k条功耗曲线一一对应,k≥1。
4.如权利要求3所述的TTS签名的解密方法,其特征在于,所述采用基于汉明距离模型的差分能量攻击方法对所述功耗曲线进行分析,获得所述TTS签名算法中私钥,具体包括:
在运算每个计算公式后,基于汉明距离模型计算每个输入值q(x)及其对应的输出值r(x)之间的汉明距离,获得每个私钥采样值所对应的k个汉明距离;其中,所述k个汉明距离和k条功耗曲线一一对应,所述功耗曲线为时刻与功耗的对应关系变化曲线;
根据所述汉明距离对所述k条功耗曲线进行分组,使汉明距离大于预设值的功耗曲线为一组,使汉明距离小于预设值的功耗曲线为另一组;
根据每组中的所有功耗曲线计算每个时刻的平均功耗,获取每组的平均功耗曲线,以使每个私钥采样值对应两条平均功耗曲线;
根据每个私钥采样值所对应的两条平均功耗曲线,计算每个时刻的功耗差值,获取每个私钥采样值所对应的功耗差值曲线;
求取每个私钥采样值所对应的功耗差值曲线的极值,获取极值最大的功耗差值曲线,并将所述极值最大的功耗差值曲线所对应的私钥采样值作为所述计算公式中的私钥e(x)。
5.如权利要求2至4任一项所述的TTS签名的解密方法,其特征在于,所述TTS签名算法包括第一仿射变换计算公式;所述第一仿射变换计算公式包括第一计算公式yi=yi+bi和第二计算公式aij=aij×yj,i,j=0,1,...,27;
其中,在所述第一计算公式中,yi为输入值q(x),bi为私钥e(x),yi为输出值r(x);在所述第二计算公式中,yj为输入值q(x),aij为私钥e(x),aij为输出值r(x)。
6.如权利要求5所述的TTS签名的解密方法,其特征在于,所述TTS签名算法还包括中心映射计算公式;
所述中心映射计算公式如下:
f i - 8 = x ‾ i + Σ j = 1 7 p i j x ‾ j x ‾ 8 + ( ( i + j ) mod 9 ) , i = 8 , 9 , ... , 16 , ,
f 9 = x ‾ 17 + p 17 , 1 x ‾ 1 x ‾ 6 + p 17 , 2 x ‾ 2 x ‾ 5 + p 17 , 3 x ‾ 3 x ‾ 4 + p 17 , 4 x ‾ 9 x ‾ 16 + p 17 , 5 x ‾ 10 x ‾ 15 + p 17 , 6 x ‾ 11 x ‾ 14 + p 17 , 7 x ‾ 12 x ‾ 13 , ,
f 10 = x ‾ 18 + p 18 , 1 x ‾ 2 x ‾ 7 + p 18 , 2 x ‾ 3 x ‾ 6 + p 18 , 3 x ‾ 4 x ‾ 5 + p 18 , 4 x ‾ 10 x ‾ 17 + p 18 , 5 x ‾ 11 x ‾ 16 + p 18 , 6 x ‾ 12 x ‾ 15 + p 18 , 7 x ‾ 13 x ‾ 14 , ,
f i - 8 = x ‾ i + p i , 0 x ‾ i - 11 x ‾ i - 9 + Σ j = 19 i p i , j - 18 x ‾ 2 ( i - j ) x ‾ j + Σ j = i + 1 27 p i , j - 18 x ‾ i - j + 19 x ‾ j , i = 19 , 20 , ... , 27 ;
其中,为输入值q(x),pij为私钥e(x),fi为输出值r(x)。
7.如权利要求6所述的TTS签名的解密方法,其特征在于,所述TTS签名算法还包括第二仿射变换计算公式;所述第二仿射变换计算公式包括第三计算公式和第四计算公式i,j=0,1,...,27;
其中,在所述第三计算公式中,为输入值q(x),di为私钥e(x),为输出值r(x);在所述第四计算公式中,为输入值q(x),cij为私钥e(x),cij为输出值r(x)。
CN201610067268.6A 2016-01-29 2016-01-29 一种tts签名的解密方法 Pending CN105530091A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610067268.6A CN105530091A (zh) 2016-01-29 2016-01-29 一种tts签名的解密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610067268.6A CN105530091A (zh) 2016-01-29 2016-01-29 一种tts签名的解密方法

Publications (1)

Publication Number Publication Date
CN105530091A true CN105530091A (zh) 2016-04-27

Family

ID=55772105

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610067268.6A Pending CN105530091A (zh) 2016-01-29 2016-01-29 一种tts签名的解密方法

Country Status (1)

Country Link
CN (1) CN105530091A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106452762A (zh) * 2016-11-25 2017-02-22 东南大学 一种车载自组织网络中基于身份的高效数据传输方法
CN109150533A (zh) * 2017-06-19 2019-01-04 深圳职业技术学院 一种uov签名的密钥恢复装置及方法
CN109150506A (zh) * 2017-06-19 2019-01-04 深圳职业技术学院 一种彩虹签名的侧信道分析方法及装置

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101908111A (zh) * 2010-07-26 2010-12-08 武汉大学 一种利用dpa曲线极性进行密钥提取的方法及系统
CN103516526A (zh) * 2013-10-23 2014-01-15 西安电子科技大学 一种改进的tts方案

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101908111A (zh) * 2010-07-26 2010-12-08 武汉大学 一种利用dpa曲线极性进行密钥提取的方法及系统
CN103516526A (zh) * 2013-10-23 2014-01-15 西安电子科技大学 一种改进的tts方案

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
丁斗博: "多变量公钥密码中TTS方案的分析与改进", 《西安电子科技大学硕士学位论文》 *
刘上力: "高级数据加密标准的功耗分析及防范方法研究", 《中南大学硕士学位论文》 *

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106452762A (zh) * 2016-11-25 2017-02-22 东南大学 一种车载自组织网络中基于身份的高效数据传输方法
CN106452762B (zh) * 2016-11-25 2019-07-26 东南大学 一种车载自组织网络中基于身份的高效数据传输方法
CN109150533A (zh) * 2017-06-19 2019-01-04 深圳职业技术学院 一种uov签名的密钥恢复装置及方法
CN109150506A (zh) * 2017-06-19 2019-01-04 深圳职业技术学院 一种彩虹签名的侧信道分析方法及装置
CN109150533B (zh) * 2017-06-19 2021-08-24 深圳职业技术学院 一种uov签名的密钥恢复装置及方法
CN109150506B (zh) * 2017-06-19 2021-12-10 深圳职业技术学院 一种彩虹签名的侧信道分析方法及装置

Similar Documents

Publication Publication Date Title
Liu et al. Chaos-based color image block encryption scheme using S-box
Ye et al. An efficient chaotic image encryption algorithm based on a generalized Arnold map
CN101911009B (zh) 用于以签名方案进行非对称加密的对策方法和设备
CN103780382A (zh) 一种基于超球面的多变量公钥加密/解密系统及方法
CN103679008A (zh) 一种高效的安全芯片功耗攻击测试方法
KR20100113130A (ko) 비대칭 암호화를 위한 대응조치 방법 및 디바이스
CN106656459A (zh) 一种针对sm3‑hmac的侧信道能量分析方法和装置
CN105245343A (zh) 一种基于多变量密码技术的在线离线签名系统及方法
CN105933101B (zh) 一种基于参数高次偏移的全同态加密公钥压缩方法
CN103067165A (zh) 公钥密码体制中的外包计算方法、设备和服务器
CN105530091A (zh) 一种tts签名的解密方法
CN113434886A (zh) 联合生成用于安全计算的数据元组的方法及装置
Song et al. Multi-image reorganization encryption based on SLF cascade chaos and bit scrambling
Khalimov et al. Encryption Based on the Group of the Hermitian Function Field and Homomorphic Encryption
CN104717060A (zh) 一种攻击椭圆曲线加密算法的方法和攻击设备
CN105119929B (zh) 单一恶意云服务器下的安全模指数外包方法及系统
CN114465728B (zh) 攻击椭圆曲线签名算法的方法、装置、设备及存储介质
CN115865307B (zh) 一种用于联邦学习的数据点乘运算方法
CN109936437B (zh) 一种基于d+1阶掩码的抗功耗攻击方法
KR101344402B1 (ko) Rsa 서명 방법 및 장치
Almazrooie et al. Quantum Grover attack on the simplified-AES
EP3226120B1 (en) Non-modular multiplier, method for non-modular multiplication and computational device
Naya-Plasencia et al. Practical cryptanalysis of ARMADILLO2
CN115865302A (zh) 一种具有隐私保护属性的多方矩阵乘法计算方法
CN110730062B (zh) 一种基于模板攻击的混沌分组加密分析方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20160427

RJ01 Rejection of invention patent application after publication