CN109981253A - 一种基于有限李型群的抗量子攻击的非对称加密方法 - Google Patents

一种基于有限李型群的抗量子攻击的非对称加密方法 Download PDF

Info

Publication number
CN109981253A
CN109981253A CN201910257024.8A CN201910257024A CN109981253A CN 109981253 A CN109981253 A CN 109981253A CN 201910257024 A CN201910257024 A CN 201910257024A CN 109981253 A CN109981253 A CN 109981253A
Authority
CN
China
Prior art keywords
exp
ciphertext
key
calculates
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910257024.8A
Other languages
English (en)
Other versions
CN109981253B (zh
Inventor
韩嵩
洪海波
赵延敏
林建洪
赵帅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang Gongshang University
Original Assignee
Zhejiang Gongshang University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang Gongshang University filed Critical Zhejiang Gongshang University
Priority to CN201910257024.8A priority Critical patent/CN109981253B/zh
Publication of CN109981253A publication Critical patent/CN109981253A/zh
Application granted granted Critical
Publication of CN109981253B publication Critical patent/CN109981253B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于有限李型群的抗量子攻击的非对称加密方法。本发明首先由密钥生成中心生成系统主公私钥对。然后在加密阶段:加密方A利用公钥对消息m进行加密,获得密文C。最后在解密阶段:接收方利用私钥对密文C进行解密得到消息m。本发明基本实现平台为有限李型群,其能达到经典公钥密码体制所要求的IND‑CCA安全,并具有抵抗现有量子算法攻击的能力。

Description

一种基于有限李型群的抗量子攻击的非对称加密方法
技术领域
本发明涉及一种非对称加密方法,具体是一种基于有限李型群的抗量子攻击的非对称加密方法。
背景技术
当前,广泛实用的公钥密码体制主要基于数论中的难解问题,主要包括:大整数因子分解问题(Integer Factoring Problem,IFP)、有限域上离散对数问题(DiscreteLogarithm Problem,DLP)和椭圆曲线上离散对数问题(Elliptic Curve DiscreteLogarithm Problem,ECDLP)等。这些数学难题被认为在经典计算机(图灵机)上是多项式时间不可解的。
然而量子计算理论在过去二十年取得了重大突破,上述经典模型下的困难问题被发现在量子计算模型下可以被高效求解。量子计算专家、图灵奖获得者姚期智院士给出客观评价:量子计算机的研制已进入“最后一公里”的攻坚阶段。诸多事实已表明:量子计算机时代已悄然临近。而一旦将来出现足够规模的专用量子计算机,现有的公钥密码体系将会面临土崩瓦解的危险。因此,寻找部署在经典计算机上可抵抗量子攻击的新型密码学工具并设计安全的抗量子密码系统成为各国政府和学术机构共同关注的热点和难点问题。
发明内容
本发明针对现有技术的不足,提供了一种基于有限李型群的抗量子攻击的非对称加密方法。
本发明解决其技术问题所采用的技术方案是:
步骤1)密钥生成中心生成系统主公私钥对,具体是:
输入安全参数κ1,κ2,输出公钥pk=(G,S,T,Δ,H1,H2,H3)和私钥sk=(expsS,exptT),其中G是阶数为n的一般线性群;S,T是两个幂零矩阵,Δ=expss·exptT;H1,H2,H3分别是三个安全的密码哈希函数:H1:{0,1}κ1+l→Zp×Zp,H2:G→{0,1}κ2,H3:{0,1}κ2→{0,1}l,l是消息的比特长度;s和t是大素数p上的有限域Zp中的两个随机元素,使用后安全销毁。
步骤2)加密阶段:加密方A利用公钥对消息m进行加密,获得密文C,具体是:
对于任意消息m∈{0,1}l,输入公钥pk=(G,S,T,Δ,H1,H2,H3),通过下面步骤输出密文C=(C1,C2,C3):
从{0,1}κ2选择一个随机数σ;
计算(rs,rt)=H1(σ||m);
计算
计算
计算
步骤3)解密阶段:接收方利用私钥对密文C进行解密得到消息m,具体是:
对于密文对C=(C1,C2,C3),输入私钥sk=(expsS,exptT),通过下面的步骤输出相应明文:
计算
计算
计算(rs′,rt′)=H1(σ′||m′);
检查等式是否同时成立。如果等式成立,则可得到:m=m′,否则,输出m=⊥;
输出m。
本发明产生的有益效果是:本发明提出了一种基于有限李型群设计密码系统的新思路,具体来说,本发明基于有限李型群的指数映射提出了一些困难假设,包括非交换分解问题(NAF)和非交换嵌入问题(NAI)。随后,本发明使用了FO技术,提出了一种基于有限李型群的公钥加密方法。本发明基本实现平台为有限李型群,新方案能达到经典公钥密码体制所要求的IND-CCA安全,并具有抵抗现有量子算法攻击的能力。
具体实施方式
为使本发明的目的、技术方案及优点更加清晰,以下结合实施例,对本发明进行进一步的详细说明。
本发明提出了一种基于有限李型群的公钥加密方法,下面给出具体描述。
符号及定义
本实施例的具体步骤如下:
1、系统建立:输入安全参数κ1,κ2,KGC(密钥生成中心)选择一个大素数p,Zp中两个随机元素s和t以及两个幂零矩阵S,T∈M=Mn(p),满足CG(S)=S和CG(T)=T,计算用户私钥sk=(expsS,exptT);定义三个密码学哈希函数为:H1:{0,1}κ1+l→Zp×Zp,H2:G→{0,1}κ2,H3:{0,1}κ2→{0,1}l,l是消息的比特长度,计算用户公钥:pk=(G,S,T,Δ,H1,H2,H3),其中Δ=expss·exptT,G=GLn(p)是阶数为n的一般线性群;p=Θ(2κ1),KGC把私钥发给用户B。
2、加密阶段:用户A获取用户B的公钥pk=(G,S,T,Δ,H1,H2,H3),并用B的公钥对消息m进行加密,传送给用户B。用户A首先从消息空间{0,1}κ2选择一个随机数σ;然后利用哈希函数H1计算二元组(rs,rt)=H1(σ||m);再利用哈希函数H2计算密文对的第一个分量:再利用二元组(rs,rt)并结合矩阵指数得到密文对第二个分量:最后利用哈希函数H3对消息进行加密得到密文对最后一个分量:
3、解密阶段:用户B接收到密文对C=(C1,C2,C3)后,用自己的私钥sk=(expsS,exptT)对密文对进行解密,获得相应明文m。用户B首先利用哈希函数H2对密文分量C1,C2进行操作得到:然后利用哈希函数H2对密文分量C3进行操作得到:再利用哈希函数H1对σ′和|m′进行操作得到二元组:(rs′,rt′)=H1(σ′||m′);最后再判断等式是否同时;成立,如果等式成立,则可得到:m=m′,否则,输出m=⊥。
本发明提出了一种基于李理论的抗量子攻击的非对称加密方法。该方法在随机预言模型中被证明是IND-CCA安全的,可以抵抗Shor等量子算法攻击的能力。

Claims (1)

1.一种基于有限李型群的抗量子攻击的非对称加密方法,其特征在于该方法包括以下步骤:
步骤1)密钥生成中心生成系统主公私钥对,具体是:
输入安全参数κ1,κ2,输出公钥pk=(G,S,T,Δ,H1,H2,H3)和私钥sk=(expsS,exptT),其中G是阶数为n的一般线性群;S,T是两个幂零矩阵,Δ=expsS·exptT;s和t是大素数p上的有限域Zp中的两个随机元素,使用后安全销毁;H1,H2,H3分别是三个安全的密码哈希函数,其中:
H1:{0,1}κ1+l→Zp×Zp
H2:G→{0,1}κ2
H3:{0,1}κ2→{0,1}l
l是消息的比特长度;
步骤2)加密阶段:加密方A利用公钥对消息m进行加密,获得密文C,具体是:
对于任意消息m∈{0,1}l,输入公钥pk=(G,S,T,Δ,H1,H2,H3),通过下面步骤输出密文C=(C1,C2,C3):
从{0,1}κ2选择一个随机数σ;
计算(rs,rt)=H1(σ||m);
计算
计算
计算
步骤3)解密阶段:接收方利用私钥对密文C进行解密得到消息m,具体是:
对于密文对C=(C1,C2,C3),输入私钥sk=(expsS,exptT),通过下面的步骤输出相应明文:
计算
计算
计算(rs′,rt′)=H1(σ′||m′);
检查等式:
是否同时成立;如果等式成立,则可得到:m=m′,否则,输出m=⊥;
输出m。
CN201910257024.8A 2019-04-01 2019-04-01 一种基于有限李型群的抗量子攻击的非对称加密方法 Active CN109981253B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910257024.8A CN109981253B (zh) 2019-04-01 2019-04-01 一种基于有限李型群的抗量子攻击的非对称加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910257024.8A CN109981253B (zh) 2019-04-01 2019-04-01 一种基于有限李型群的抗量子攻击的非对称加密方法

Publications (2)

Publication Number Publication Date
CN109981253A true CN109981253A (zh) 2019-07-05
CN109981253B CN109981253B (zh) 2022-09-27

Family

ID=67082140

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910257024.8A Active CN109981253B (zh) 2019-04-01 2019-04-01 一种基于有限李型群的抗量子攻击的非对称加密方法

Country Status (1)

Country Link
CN (1) CN109981253B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110545179A (zh) * 2019-08-29 2019-12-06 中芯昊月(深圳)科技控股有限公司 基于r-lwe的ntru加密方法及其安全性证明方法
CN111865571A (zh) * 2020-05-29 2020-10-30 浙江工商大学 一种基于mst密码系统的安全加密方法
CN115333740A (zh) * 2022-08-15 2022-11-11 梁庆生 一种可抵御量子计算机攻击的非对称加密及签名方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110064214A1 (en) * 2003-09-09 2011-03-17 Ternarylogic Llc Methods and Apparatus in Alternate Finite Field Based Coders and Decoders
US20150055777A1 (en) * 2013-08-21 2015-02-26 Xiaofeng Wang Method of establishing public key cryptographic protocols against quantum computational attack
CN107911209A (zh) * 2017-12-28 2018-04-13 深圳大学 建立抗量子计算攻击的安全性公钥密码的方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110064214A1 (en) * 2003-09-09 2011-03-17 Ternarylogic Llc Methods and Apparatus in Alternate Finite Field Based Coders and Decoders
US20150055777A1 (en) * 2013-08-21 2015-02-26 Xiaofeng Wang Method of establishing public key cryptographic protocols against quantum computational attack
CN107911209A (zh) * 2017-12-28 2018-04-13 深圳大学 建立抗量子计算攻击的安全性公钥密码的方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110545179A (zh) * 2019-08-29 2019-12-06 中芯昊月(深圳)科技控股有限公司 基于r-lwe的ntru加密方法及其安全性证明方法
CN111865571A (zh) * 2020-05-29 2020-10-30 浙江工商大学 一种基于mst密码系统的安全加密方法
CN115333740A (zh) * 2022-08-15 2022-11-11 梁庆生 一种可抵御量子计算机攻击的非对称加密及签名方法

Also Published As

Publication number Publication date
CN109981253B (zh) 2022-09-27

Similar Documents

Publication Publication Date Title
CN103414569B (zh) 一种建立抗攻击的公钥密码的方法
CN104038341B (zh) 一种基于身份的跨系统代理重加密方法
CN101977112B (zh) 一种基于神经网络混沌吸引子的公钥密码加密和解密方法
CN102523093B (zh) 一种带标签的基于证书密钥封装方法及系统
CN103326852B (zh) 一种量子计算环境下的共享密钥建立方法
CN102546181A (zh) 基于密钥池的云存储加解密方法
CN110138752A (zh) 一种基于格的公钥加密方法
CN109981253A (zh) 一种基于有限李型群的抗量子攻击的非对称加密方法
CN107154845A (zh) 一种基于属性的bgn型密文解密外包方案
CN104753947A (zh) 一种固定密文长度的可验证外包解密的属性基系统及方法
CN111030821A (zh) 一种基于双线性映射技术的联盟链加密方法
CN110176995A (zh) 后量子安全的格上无证书签密方法
CN109756335B (zh) 一种阶为梅森素数的有限域乘法群的公钥加密解密方法
US7424114B2 (en) Method for enhancing security of public key encryption schemas
CN109344627A (zh) 一种新型香农完美保密方法
CN109981254B (zh) 一种基于有限李型群分解问题的微型公钥加解密方法
Swami et al. Dual modulus RSA based on Jordan-totient function
CN106559224A (zh) 一种基于证书的抗持续泄漏加密系统及方法
KR20010067016A (ko) 알에스에이 공개키 암호 고속화 장치 및 방법
CN107276759A (zh) 一种高效的门限加密方案
Amounas et al. An efficient signcryption scheme based on the elliptic curve discrete logarithm problem
Gritti et al. Empowering personal health records with cloud computing: How to encrypt with forthcoming fine-grained policies efficiently
CN1877633B (zh) 一种加密/解密和签名方法及系统
CN105406964A (zh) 一种具有前向安全性的面向群组的实用重签名方法
Kaur et al. Comparative Study Of Different Cryptoghraphic Algorithms.

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant