CN109787760B - 一种优化的基于h1类哈希函数族的密钥保密增强方法及装置 - Google Patents

一种优化的基于h1类哈希函数族的密钥保密增强方法及装置 Download PDF

Info

Publication number
CN109787760B
CN109787760B CN201910064886.9A CN201910064886A CN109787760B CN 109787760 B CN109787760 B CN 109787760B CN 201910064886 A CN201910064886 A CN 201910064886A CN 109787760 B CN109787760 B CN 109787760B
Authority
CN
China
Prior art keywords
fft
sequence
result
binary
hash function
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910064886.9A
Other languages
English (en)
Other versions
CN109787760A (zh
Inventor
李琼
颜秉泽
毛昊坤
韩琦
刘兆庆
郭弘
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Peking University
Harbin Institute of Technology
Original Assignee
Peking University
Harbin Institute of Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Peking University, Harbin Institute of Technology filed Critical Peking University
Priority to CN201910064886.9A priority Critical patent/CN109787760B/zh
Publication of CN109787760A publication Critical patent/CN109787760A/zh
Application granted granted Critical
Publication of CN109787760B publication Critical patent/CN109787760B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

为了解决现有基于FFT的密钥保密增强算法需要消耗大量的计算资源和存储资源才能完成的问题以及处理速率不够高的缺点,本发明提供一种优化的基于H1类哈希函数族的密钥保密增强方法及装置,属于量子通信技术领域。本发明的方法包括:S1、以N比特为单位,对二进制的原始量子密钥序列X和H1类哈希函数所需的二进制随机序列C、D进行降维,转换为2N进制序列:X′、C′和D′,N为正整数,X的长度能被N整除;S2、利用FFT计算X′和C′的线性卷积,得到在2N进制下相乘的结果;S3、将S2获得的结果与D′相加并重新转换为二进制序列,即得到保密增强后的结果。本发明的装置与方法功能对应。

Description

一种优化的基于H1类哈希函数族的密钥保密增强方法及装置
技术领域
本发明涉及一种量子密钥分发过程中密钥保密增强方法,特别涉及一种对基于H1类哈希函数族的密钥保密增强方法,属于量子通信技术领域。
背景技术
保密增强算法的作用是压缩原始量子密钥与窃听者之间的互信息,剔除在量子密钥分发过程中攻击者获取的部分密钥信息对系统安全性的影响。保密增强是量子密钥分发系统获取最终安全密钥的重要环节。
图1为保密增强算法的基本原理。保密增强算法的输入是一段通信双方共享的相同的长度为n的原始量子密钥X,由于量子密钥分发过程中的公开协商和信道缺陷,会导致攻击者获得上限为t的信息量。保密增强的基本原理是从通信一方从事先商定的一类通用哈希函数族G中,随机选取一个通用哈希函数g,并将该哈希函数的描述(通常为二进制序列)发送给另一方,而后双方同时利用该哈希函数对原始量子密钥进行处理,得到长度为r的最终安全密钥Y,其中r的长度由n,t以及安全参数s共同决定。在最终安全密钥中攻击者所获得的平均互信息最大为2-s/ln2。
现有主要的保密增强算法根据所使用哈希函数族的不同可以被分为两类:一类为基于二元矩阵乘法的H3类哈希函数族的保密增强算法;一类为基于模运算的H1类哈希函数族的保密增强算法。
第一类保密增强算法主要是通过进行矩阵乘法实现密钥的压缩,该类算法可以通过构造Toeplitz矩阵与原始量子密钥相乘来实现。这类算法的优势是矩阵构造简单,仅需要交互少量信息就可完成矩阵构造,并且Toeplitz矩阵乘法得益于矩阵的特殊结构可以通过多种优化方法来降低其计算量。
而第二类保密增强算法的实现及优化目前研究较少。第二类保密增强算法是利用基于模运算的H1类哈希函数完成的,根据H1类哈希函数的形式,第二类保密增强算法的核心是要完成原始密钥序列与随机序列之间的大点数乘法。这类方法的优势是运算简单,只需要一次大点数乘法和一次加法即可完成保密增强计算,而且可以利用现有的大点数乘法优化方法对计算过程进行优化。
针对第二类保密增强算法的优化都是围绕大点数乘法的计算展开的。基于FFT的大点数乘法时目前已知的大点数乘法算法中运算复杂度最低的算法。但是第二类保密增强算法的计算对象是二进制序列,这会导致使用基于FFT的大点数乘法优化第二类保密增强算法时FFT变换本身的点数较大,整体计算量庞大。这使得第二类保密增强算法在实现时的处理速率低于第一类保密增强算法,并且难以满足现有的实际速率需求。
发明内容
为了解决现有基于H1类哈希函数族的密钥保密增强算法需要消耗大量的计算资源和存储资源才能完成的问题以及处理速率不够高的缺点,本发明提供一种优化的基于H1类哈希函数族的密钥保密增强方法及装置。
本发明的一种优化的基于H1类哈希函数族的密钥保密增强方法,所述方法包括:
S1、以N比特为单位,对二进制的原始量子密钥序列X和H1类哈希函数所需的二进制随机序列C、D进行降维,转换为2N进制序列:X′、C′和D′,N为正整数,X的长度能被N整除;
S2、利用FFT计算X′和C′的线性卷积,得到在2N进制下相乘的结果;
S3、将S2获得的结果与D′相加并重新转换为二进制序列,即得到保密增强后的结果。
优选的是,所述S3中,转换为二进制序列的过程包括:
将相加结果进行逐位进位操作,并将进位操作后的结果进行升维,转换为二进制序列。
优选的是,所述S2包括:
S21、对降维后的X′和C′进行FFT变换;
S22、对降维后的X′和C′的FFT结果进行复数乘法;
S23、对复数乘法结果进行IFFT变换。
本发明还提供了一种优化的基于H1类哈希函数族的密钥保密增强装置,所述装置包括:
降维模块,用于以N比特为单位,对二进制的原始量子密钥序列X和H1类哈希函数所需的二进制随机序列C、D进行降维,转换为2N进制序列:X′、C′和D′,N为正整数,X的长度能被N整除;
线性卷积模块,用以利用FFT计算X′和C′的线性卷积,得到在2N进制下相乘的结果;
升维模块,用以将线性卷积模块的结果与D′相加并重新转换为二进制序列,即得到保密增强后的结果。
优选的是,所述升维模块中,转换为二进制序列的过程包括:
将相加结果进行逐位进位操作,并将进位操作后的结果进行升维,转换为二进制序列。
优选的是,所述线性卷积模块包括:
FFT变换模块,用以对降维后的X′和C'进行FFT变换;
复数乘法模块,用以对降维后的X'和C'的FFT结果进行复数乘法;
IFFT变换模块,对复数乘法结果进行IFFT变换。
本发明的有益效果,本发明对现有的基于H1类哈希函数族的密钥保密增强算法进行优化,在以N比特为单位进行降维的情况下,可以将H1类哈希函数族的密钥保密增强算法的序列输入长度减小为现未优化方法的1/N。这样利用FFT的大点数乘法实现第二类保密增强算法的运算量和存储资源也将减小为未优化方法的1/N,这样本发明将显著提高保密增强算法的处理速率。
附图说明
图1为保密增强算法的基本原理图。
具体实施方式
下面将对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
需要说明的是,在不冲突的情况下,本发明中的实施例及实施例中的特征可以相互组合。
下面结合附图和具体实施例对本发明作进一步说明,但不作为本发明的限定。
第二类保密增强算法所使用的H1类哈希函数的表达形式:
Figure GDA0003100360280000031
使用H1类哈希函数的第二类保密增强算法计算过程:
Figure GDA0003100360280000032
其中α代表原始密钥序列X的长度,β代表最终安全密钥序列Y的长度,x为原始密钥序列X表示的二进制数,y为最终安全密钥序列Y表示的二进制数。
现有的基于FFT的第二类保密增强算法由于计算的是二进制序列的乘法,所以FFT变换点数较大,计算量庞大。而将二进制序列映射为浮点数序列进行FFT时,一定程度上造成了资源浪费。所以本发明提出的方法将二进制序列进行升维,转换为2N序列再进行FFT变换,这样可将FFT变换点数减小为原始的1/N,极大的缩短保密增强算法的处理时间,提高处理速率。
本实施方式的基于FFT变换的密钥保密增强方法,是对第二类保密增强算法的优化,本实施方式先将二进制的原始量子密钥序列X和哈希函数所需的二进制随机序列C、D,以N比特为单位进行降维,转换为2N进制序列:X'、C'和D'。再利用FFT计算两个序列X′和C′的线性卷积,得到两个序列在2N进制下相乘的结果。再将该结果与另一随机序列D′相加并重新转换为二进制序列,即可得到保密增强后的结果。
本实施方式在利用FFT计算序列乘法时,不直接对二进制序列进行处理,而是将二进制进行降维,转换为2N进制进行FFT变换;通过FFT得到2N进制的乘法结果后,通过先进位再进制转换的方式,得到与二进制序列直接FFT完全相同的结果。
具体实施例:本实施方式的优化的基于FFT变换的密钥保密增强方法,具体包括如下步骤:
步骤一一、对原始密钥序列X以N比特进行降维(X的长度α能够被N整除),X′(i)=X(N×i+j)×2j,得到降维后的序列X′,其中i=0,1,…,α/N-1,j=0,1,…,N-1;
步骤一二、对描述H1类哈希函数的两个随机序列C,D进行相同的降维(C,D的长度α能够被N整除),C′(i)=C(N×i+j)×2j,D′(i)=D(N×i+j)×2j,其中i=0,1,…,α/N-1,j=0,1,…,N-1;
步骤二一、对降维后的原始密钥序列X′和随机序列C′进行FFT变换,降维后的序列长度为M=N/α,则进行至少2M-1点的FFT变换,得到FFT_C′=FFT(C),FFT_X′=FFT(X);
步骤二二、对降维后的原始密钥序列X′和随机序列C′的FFT结果进行复数乘法FFT_C′_X′=FFT_X′·FFT_C′;
步骤二三、对复数乘法结果进行IFFT,C′X′=IFFT(FFT_C′_X′);
步骤三、将该结果取整后与另一随机序列D′相加,y′=round(C′X')+D′;
步骤四、将相加结果进行逐位进位操作,y′(i+1)=y′(i+1)+y′(i)/2N,y′(i)=y′(i)mod 2N,i=0,1,…,M-1;
步骤五、将得到结果进行升维,y(i×N+j)=y(i)mod 2j,i=0,1,…,M-1,j=0,1,…,N-1。本实施例对第二类保密增强算法进行优化,在以N比特为单位进行降维的情况下,可以将利用FFT实现第二类保密增强算法的序列输入长度减小为现未优化方法的1/N。这样FFT实现第二类保密增强算法的运算量和存储资源也将减小为未优化方法的1/N,这样本实施例将显著提高保密增强算法的处理速率。
本实施方式还提供一种优化的基于FFT变换的密钥保密增强装置,包括:
降维模块,用于以N比特为单位,对二进制的原始量子密钥序列X和H1类哈希函数所需的二进制随机序列C、D进行降维,转换为2N进制序列:X'、C'和D',N为正整数,X的长度能被N整除;
线性卷积模块,用以利用FFT计算X'和C'的线性卷积,得到在2N进制下相乘的结果;
升维模块,用以将线性卷积模块的结果与D'相加并重新转换为二进制序列,即得到保密增强后的结果。
优选实施例中,升维模块中,转换为二进制序列的过程包括:
将相加结果进行逐位进位操作,并将进位操作后的结果进行升维,转换为二进制序列。
优选实施例中,线性卷积模块包括:
FFT变换模块,用以对降维后的X'和C'进行FFT变换;
复数乘法模块,用以对降维后的X'和C'的FFT结果进行复数乘法;
IFFT变换模块,对复数乘法结果进行IFFT变换。
虽然在本文中参照了特定的实施方式来描述本发明,但是应该理解的是,这些实施例仅仅是本发明的原理和应用的示例。因此应该理解的是,可以对示例性的实施例进行许多修改,并且可以设计出其他的布置,只要不偏离所附权利要求所限定的本发明的精神和范围。应该理解的是,可以通过不同于原始权利要求所描述的方式来结合不同的从属权利要求和本文中所述的特征。还可以理解的是,结合单独实施例所描述的特征可以使用在其他所述实施例中。

Claims (2)

1.一种优化的基于H1类哈希函数族的密钥保密增强方法,其特征在于,所述方法包括:
S1、以N比特为单位,对二进制的原始量子密钥序列X和H1类哈希函数所需的二进制随机序列C、D进行降维,转换为2N进制序列:X′、C′和D′,N为正整数,X的长度能被N整除;
X′(i)=X(N×i+j)×2j,C′(i)=C(N×i+j)×2j,D′(i)=D(N×i+j)×2j,其中i=0,1,…,α/N-1,j=0,1,…,N-1,α表示X的长度;
S2、利用FFT计算X′和C′的线性卷积,得到在2N进制下相乘的结果;
对降维后的原始密钥序列X′和随机序列C′进行FFT变换,降维后的序列长度为M=N/α,则进行至少2M-1点的FFT变换,得到FFT_C′=FFT(C),FFT_X′=FFT(X);
对降维后的原始密钥序列X′和随机序列C′的FFT结果进行复数乘法FFT_C′_X′=FFT_X′·FFT_C′;
对复数乘法结果进行IFFT,C′X′=IFFT(FFT_C′_X′);
S3、将S2获得的结果与D′相加并重新转换为二进制序列,即得到保密增强后的结果:
将C′X′取整后与随机序列D′相加,y′=round(C′X′)+D′;
将相加结果进行逐位进位操作,y′(m+1)=y′(m+1)+y′(m)/2N,y′(m)=y′(m)mod2N,m=0,1,…,M-1;
将得到结果进行升维,y(m×N+n)=y(m)mod2n,n=0,1,…,N-1。
2.一种优化的基于H1类哈希函数族的密钥保密增强装置,其特征在于,所述装置包括:降维模块,用于以N比特为单位,对二进制的原始量子密钥序列X和H1类哈希函数所需的二进制随机序列C、D进行降维,转换为2N进制序列:X′、C′和D′,N为正整数,X的长度能被N整除;
X′(i)=X(N×i+j)×2j,C′(i)=C(N×i+j)×2j,D′(i)=D(N×i+j)×2j,其中i=0,1,…,α/N-1,j=0,1,…,N-1,α表示X的长度;
线性卷积模块,用以利用FFT计算X′和C′的线性卷积,得到在2N进制下相乘的结果:
对降维后的原始密钥序列X′和随机序列C′进行FFT变换,降维后的序列长度为M=N/α,则进行至少2M-1点的FFT变换,得到FFT_C′=FFT(C),FFT_X′=FFT(X);
对降维后的原始密钥序列X′和随机序列C′的FFT结果进行复数乘法FFT_C′_X′=FFT_X′·FFT_C′;
对复数乘法结果进行IFFT,C′X′=IFFT(FFT_C′_X′);
升维模块,用以将线性卷积模块的结果与D′相加并重新转换为二进制序列,即得到保密增强后的结果:
将C′X′取整后与随机序列D′相加,y′=round(C′X′)+D′;
将相加结果进行逐位进位操作,y′(m+1)=y′(m+1)+y′(m)/2N,y′(m)=y′(m)mod2N,m=0,1,…,M-1;
将得到结果进行升维,y(m×N+n)=y(m)mod2n,n=0,1,…,N-1。
CN201910064886.9A 2019-01-23 2019-01-23 一种优化的基于h1类哈希函数族的密钥保密增强方法及装置 Active CN109787760B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910064886.9A CN109787760B (zh) 2019-01-23 2019-01-23 一种优化的基于h1类哈希函数族的密钥保密增强方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910064886.9A CN109787760B (zh) 2019-01-23 2019-01-23 一种优化的基于h1类哈希函数族的密钥保密增强方法及装置

Publications (2)

Publication Number Publication Date
CN109787760A CN109787760A (zh) 2019-05-21
CN109787760B true CN109787760B (zh) 2021-10-08

Family

ID=66502086

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910064886.9A Active CN109787760B (zh) 2019-01-23 2019-01-23 一种优化的基于h1类哈希函数族的密钥保密增强方法及装置

Country Status (1)

Country Link
CN (1) CN109787760B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110445611A (zh) * 2019-09-19 2019-11-12 哈尔滨工业大学(深圳) 一种基于模算术哈希函数的保密增强方法及装置
CN111490869A (zh) * 2019-10-15 2020-08-04 广东天镝科技有限公司 一种用于量子密钥分发系统中支持大规模输入块的高速保密增强方法
CN111766575B (zh) * 2020-06-08 2023-04-21 桂林电子科技大学 一种穿墙雷达自聚焦稀疏成像方法及计算机设备
CN113179160B (zh) * 2021-04-15 2022-03-18 中国电子科技集团公司第三十研究所 一种适用于qkd中私钥放大的最优输入码长处理方法及单元

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101196873A (zh) * 2007-12-19 2008-06-11 沖电气(新加坡)技术中心 3780点离散傅利叶变换处理器
CN101309278A (zh) * 2008-06-27 2008-11-19 腾讯科技(深圳)有限公司 一种在客户端保存加密数据的方法及系统
CN104506313A (zh) * 2015-01-19 2015-04-08 中国人民解放军国防科学技术大学 一种支持大规模动态变化的量子密钥分发保密增强方法
CN104820696A (zh) * 2015-04-29 2015-08-05 山东大学 一种基于多标签最小二乘哈希算法的大规模图像检索方法
US10116443B1 (en) * 2018-02-02 2018-10-30 ISARA Corporation Pairing verification in supersingular isogeny-based cryptographic protocols

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101196873A (zh) * 2007-12-19 2008-06-11 沖电气(新加坡)技术中心 3780点离散傅利叶变换处理器
CN101309278A (zh) * 2008-06-27 2008-11-19 腾讯科技(深圳)有限公司 一种在客户端保存加密数据的方法及系统
CN104506313A (zh) * 2015-01-19 2015-04-08 中国人民解放军国防科学技术大学 一种支持大规模动态变化的量子密钥分发保密增强方法
CN104820696A (zh) * 2015-04-29 2015-08-05 山东大学 一种基于多标签最小二乘哈希算法的大规模图像检索方法
US10116443B1 (en) * 2018-02-02 2018-10-30 ISARA Corporation Pairing verification in supersingular isogeny-based cryptographic protocols

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
"Study on the security of the authentication scheme with key recycling in QKD";Qiong Li等;《Springer》;20160701;第3815-3831页 *
"基2圆卷积算法设计";郑容等;《信号处理》;19961115;第12卷(第4期);第350-355页 *
"基于超大点数FFT优化算法的研究与实现";高立宁等;《电子与信息学报》;20140415;第36卷(第4期);第998-1002页 *

Also Published As

Publication number Publication date
CN109787760A (zh) 2019-05-21

Similar Documents

Publication Publication Date Title
CN109787760B (zh) 一种优化的基于h1类哈希函数族的密钥保密增强方法及装置
Zhu et al. 2D logistic-modulated-sine-coupling-logistic chaotic map for image encryption
Talhaoui et al. Fast image encryption algorithm with high security level using the Bülban chaotic map
CN109918923B (zh) 一种基于dna编码的多通道彩色图像混沌加密方法
Teh et al. Unkeyed hash function based on chaotic sponge construction and fixed-point arithmetic
CN115694777A (zh) 基于同态加密的隐私集合求交方法、装置、设备及介质
CN115994559A (zh) 一种高效的不经意神经网络转化方法
CN112769545A (zh) 基于相邻像素约瑟夫变换和Mealy状态机的图像加密方法
Gabr et al. A combination of decimal-and bit-level secure multimedia transmission
Liu et al. A plaintext-related dynamical image encryption algorithm based on permutation-combination-diffusion architecture
Manikandan et al. On dual encryption with RC6 and combined logistic tent map for grayscale and DICOM
Thinnukool et al. Double Encryption Using Trigonometric Chaotic Map and XOR of an Image.
Herbadji et al. An enhanced logistic chaotic map based tweakable speech encryption algorithm
CN116633526B (zh) 一种数据处理方法、装置、设备及介质
Lu et al. Cryptanalysis and Improvement of a Chaotic Map-Control-Based and the Plain Image-Related Cryptosystem.
CN114826560A (zh) 一种轻量级分组密码cref实现方法及系统
CN116016795A (zh) 基于变步长抽取随机数和改进ZigZag变换的图像加密方法
CN115567219A (zh) 基于5g虚拟专网切片的安全通信方法、装置及存储介质
CN110543777B (zh) 图像处理方法、装置、设备及存储介质
CN109450618B (zh) 一种基于md5的加密方法及系统
CN109327478B (zh) 一种混沌物理层保密接入方法
Ge et al. Efficient Hyperchaotic Image Encryption Algorithm Based on a Fast Key Generation Method and Simultaneous Permutation‐Diffusion Structure
Yassir et al. Hybrid Image Encryption Technique for Securing Color Images Transmitted Over Cloud Networks.
CN111885056A (zh) 基于区块链的零知识证明方法、装置及电子设备
Awad et al. Efficient chaotic permutations for image encryption algorithms

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant