CN1547342A - 基于整数环上矩阵经典分解问题的公钥密码算法 - Google Patents
基于整数环上矩阵经典分解问题的公钥密码算法 Download PDFInfo
- Publication number
- CN1547342A CN1547342A CNA2003101171663A CN200310117166A CN1547342A CN 1547342 A CN1547342 A CN 1547342A CN A2003101171663 A CNA2003101171663 A CN A2003101171663A CN 200310117166 A CN200310117166 A CN 200310117166A CN 1547342 A CN1547342 A CN 1547342A
- Authority
- CN
- China
- Prior art keywords
- algorithm
- mod
- public key
- key
- matrix
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
一种新的公钥密码算法,其特点是:(a)具有简单快速的解密算法,易于采用运算能力较弱的国产CPU或集成规模较低的国产芯片实现;(b)具有自托管功能,可减小密钥管理的代价。本发明的解密算法逻辑可以与RSA加密算法逻辑封装在一个硬件密码器中。这种硬件密码器的特点是对微处理器的运算能力或芯片的集成规模要求不高,但在客户-服务器应用体系中能够作为独立的客户端,与服务器实现双向身份验证和双向数据加密通讯,适用于“居民卡”等实体鉴别系统。
Description
一、技术领域
本发明属于信息加密领域,特别涉及一种适用于小型电子设备的快速公钥密码算法。
二、背景技术
密码算法是信息安全的核心技术,重要的密码算法都被授予过专利。目前国际上使用较多的公钥密码算法主要有基于因数分解问题的RSA和Rabin公钥密码算法、基于离散对数问题的ElGamal公钥密码算法以及基于椭圆曲线离散对数问题的公钥密码算法。
如何防止私钥泄密是公钥密码算法推广应用中的一个至关重要的问题。采用可随身携带的小型硬件如IC-卡和USB-卡存储私钥,避免将其放在计算机硬盘中是提高私钥保密性的一个有效措施。但是,如果不能在硬件密码器中完成所有与私钥相关的运算,而需要在解密过程中把私钥调入主机内存,则私钥通过主机被窃取的危险性依然存在。由于现有公钥密码算法多依赖大指数乘方运算实现解密,其计算量大,目前还缺乏合适的国产CPU或国产集成芯片可用于制作这类普及型硬件密码器。虽然市场上有可用的进口产品,但价格偏高,也不利于我国建立自主的信息安全体系。故我国“十五”863计划把研制具有自主知识产权的公钥密码芯片和设计可证明安全性的新密码体制作为重点课题列入信息安全技术主题和超大规模集成电路设计专项。
三、发明内容
本发明需要解决的技术问题是研究出一种新的公钥密码算法,使之:(a)具有简单快速的解密算法,易于采用运算能力较弱的国产CPU或集成规模较低的国产芯片制作硬件密码器;(b)具有自托管功能,可减小私钥托管的代价。本发明的目的,是采用以下技术方案来实现的,其特征是:
(a)选择整数环Zn作为密码算法的定义域,其中模数n取为两个秘密大数素的积,n=pq,模数n的因子p和q用作系统密钥,由密钥中心保管;
(b)每个用户以整数α、y和一个定义在Zn上的,通过相似变换可以对角化的r阶矩阵A作为公钥,其中
A=Hdiag(λ1,λ2,...λr)H-1(mod n), (1)
y=λ1 αx(mod n), (2)r>1,H是一个在Zn上可逆的矩阵,x可取为x=g(λ1,λ2,...λr)(mod n),g是一个公开的、难以求逆的函数,λ1,λ2,...λr保密,用作用户私钥;
(c)信息m的密码取为c1和c2,其中c1是一个r×1矩阵,c2是一个整数,它们按以下公式计算:
c1=Aαkb(mod n), (3)
c2=y-km(mod n), (4)其中k是一个由加密方产生的秘密随机数,b是一个r×1常数矩阵,m是被加密的信息;
(d)解密时,先记
Aαk=Hdiag(μ1,μ2,r)H-1(mod n); (5)其中μi=λi αk,H可由λ1,λ2,...λr确定,联立(3)和(5)可解出μ1,μ2,r,从而算出
m=ykc2(mod n)
=λ1 αxkc2(mod n)
=μ1 xc2(mod n)。 (6)
本发明的有益效果是可以用一个很小的x实现很高的信息保密强度,从而有效提高解密效率,使之能够降低开发硬件密码器对芯片集成技术的要求,为采用国产化产品满足我国电子商务和电子政务的需求提供一项实用的新技术。将本发明的解密算法逻辑和RSA的加密的算法逻辑封装在一起可以构成一种互补公钥算法实体鉴别密码器。这种硬件密码器的特点是对微处理器的运算能力或芯片的集成规模要求不高,造价低廉,在客户-服务器应用体系中能够作为独立的客户端,与服务器实现双向身份验证,特别适用于“市民卡”等电子政务应用。
本发明提供的公钥密码体制还具有自托管能力,密钥管理中心只要保管一个系统主钥,就能够从用户公钥恢复其相应的私钥,从而以较小的代价解决电子商务和电子政务系统中的密钥管理问题。
四、附图说明
附图是实施本发明所需要的模块及其相互之间逻辑关系的框图。
五、具体实施方式
以下结合附图,对本发明的具体实施方法作进一步的说明。
(一)系统密钥产生及公共摸数制作。该模块产生秘密素数p和q,并计算公共模数n=pq。该模块的操作应在严密的监控下进行。系统密钥由密钥托管中心保管。
(二)用户密钥制作。首先采用随机数发生器生成秘密随机数λ1,λ2,r,并按以下公式计算用户公钥σ1,σ2,r,
σ1=(λ1+λ2+...+λr)(mod n), (7)
σ2=(λ1λ2+λ1λ3+.....1λrλ2λ3+.....2λr+.....r-1λr)(mod n), (8)
σ3=(λ1λ2λ3+λ1λ3λ4+.....1λr-1λr+λ2λ3λ4+.....2λr-1λr+.....r-2λr-1λr)(mod n),(9)
…
σr=(λ1λ2r)(mod n), (10)公钥矩阵A可取为其特征多项式
(λ)=[λr-σ1λr-1+σ2λr-2-...+(-1)rσr](mod n) (11)的伴随矩阵,以减少公钥数据量。
(三)加密。本模块先采用随机数发生器生成秘密随机数k,再按(3)和(4)计算信息m的密码c1和c2。
(四)解密。主要步骤有:
1.根据私钥确定H,并从c1中解出μ1=λ1 αk;
2.根据(6)从c2恢复明文。
(五)用户私钥恢复。密钥中心利用所掌握的模数n的因子p和q,可根据中国剩余定理以及Galois域上的多项式分解算法(如Cantor-Zassenhaus算法),通过求解方程
det(λI-A)=[λr-σ1λr-1+σ2λr-2-...+(-1)rσr](mod n)=0, (12)从公钥矩阵A恢复私钥λ1,λ2,r。当r=2时,也可直接采用Rabin解密算法获得λ1和λ2。
(六)硬件密码器。由于RSA加密的算法逻辑与本发明的解密算法逻辑基本相同,且其加密计算量也与本发明的解密计算量相当,故可以在一个硬件密码器中同时封装以上两种算法逻辑。这种硬件密码器的特点是对微处理器的运算能力或芯片的集成规模要求不高,在客户-服务器应用体系中能够作为独立的客户端,与服务器实现双向身份验证和双向数据加密通讯,适用于“居民卡”等实体鉴别系统。
Claims (3)
1.一种基于整数环上矩阵经典分解问题的公钥密码算法,其特征在于:
(a)选择整数环Zn作为密码算法的定义域,其中模数n取为两个秘密大数素的积,n=pq,模数n的因子p和q用作系统密钥;
(b)每个用户以整数α、y和一个定义在Zn上的,通过相似变换可以对角化的r阶矩阵A作为公钥,其中
A=Hdiag(λ1,λ2,...λr)H-1(mod n), (1)
y=λ1 αx(mod n), (2)r>1,H是一个在Zn上可逆的矩阵,λ1,λ2,...λr保密,和x一起用作用户私钥;
(c)信息m的密码取为c1和c2,其中c1是一个r×1矩阵,c2是一个整数,它们按以下公式计算:
c1=Aαkb(mod n), (3)
c2=y-k(mod n), (4)其中k是一个由加密方产生的秘密随机数,b是一个r×1常数矩阵,m是被加密的信息;
(d)解密时,先记
Aαk=Hdiag(μ1,μ2,r)H-1(mod n); (5)其中μi=λi αk,H可由λ1,λ2,...λr确定,联立(3)和(5)可解出μ1,μ2,r,从而算出
m=ykc2(mod n)
=λ1 αxkc2(mod n)
=μ1 xc2(mod n)。 (6)
2.如权利要求1所述的公钥密码算法的私钥恢复技术,其特征在于密钥中心利用所掌握的模数n的因子p和q,根据中国剩余定理以及Galois域上的多项式分解算法(如Cantor-Zassenhaus算法,或Rabin算法),通过求解方程
det(λI-A)=0, (12)
从公钥矩阵A恢复私钥λ1,λ2,r。
3.一种采用互补公钥密码算法的实体鉴别密码器,其特征在于同时实现如权利要求1所述的公钥密码算法的解密算法逻辑和RSA等现有公钥密码算法的加密算法逻辑,以降低对微处理器的运算能力或芯片的集成规模的要求,在客户-服务器应用体系中作为独立的客户端,与服务器实现双向身份验证和双向数据加密通讯。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CNA2003101171663A CN1547342A (zh) | 2003-12-04 | 2003-12-04 | 基于整数环上矩阵经典分解问题的公钥密码算法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CNA2003101171663A CN1547342A (zh) | 2003-12-04 | 2003-12-04 | 基于整数环上矩阵经典分解问题的公钥密码算法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN1547342A true CN1547342A (zh) | 2004-11-17 |
Family
ID=34337714
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CNA2003101171663A Pending CN1547342A (zh) | 2003-12-04 | 2003-12-04 | 基于整数环上矩阵经典分解问题的公钥密码算法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN1547342A (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101321058B (zh) * | 2007-06-07 | 2010-12-15 | 管海明 | 一种用于编码和译码数字消息的方法和系统 |
CN101321060B (zh) * | 2007-06-07 | 2011-06-08 | 管海明 | 一种用于编码和译码数字消息的方法和系统 |
CN103825724B (zh) * | 2014-02-21 | 2017-01-11 | 武汉理工大学 | 一种自动更新和恢复私钥的标识型密码系统及方法 |
-
2003
- 2003-12-04 CN CNA2003101171663A patent/CN1547342A/zh active Pending
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101321058B (zh) * | 2007-06-07 | 2010-12-15 | 管海明 | 一种用于编码和译码数字消息的方法和系统 |
CN101321060B (zh) * | 2007-06-07 | 2011-06-08 | 管海明 | 一种用于编码和译码数字消息的方法和系统 |
CN103825724B (zh) * | 2014-02-21 | 2017-01-11 | 武汉理工大学 | 一种自动更新和恢复私钥的标识型密码系统及方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Zefreh | An image encryption scheme based on a hybrid model of DNA computing, chaotic systems and hash functions | |
Wang et al. | Hyperchaotic image encryption algorithm based on bit-level permutation and DNA encoding | |
Zhang et al. | Multiple-image encryption algorithm based on DNA encoding and chaotic system | |
Li et al. | Novel image encryption algorithm based on improved logistic map | |
Patel et al. | Symmetric keys image encryption and decryption using 3D chaotic maps with DNA encoding technique | |
Fang et al. | A survey of image encryption algorithms based on chaotic system | |
CN109818745B (zh) | 物联网信息安全芯片 | |
CN111008383B (zh) | 一种基于多方向扩散和dna编码的图像加密方法 | |
CN112202545B (zh) | 基于y型填充曲线和变步长约瑟夫遍历的图像加密方法 | |
US8090097B2 (en) | Device, system and method for cryptographic key exchange | |
CN1881874A (zh) | 基于神经网络混沌吸引子的公钥密码加密和解密方法 | |
CN107992948A (zh) | 基于混沌系统和dna动态编码的量子图像加密算法 | |
Gan et al. | Exploiting compressed sensing and polynomial-based progressive secret image sharing for visually secure image selection encryption with authentication | |
CN111368317B (zh) | 一种计算机数据加密系统及方法 | |
Bhagat et al. | Reverse encryption algorithm: a technique for encryption & decryption | |
CN1547342A (zh) | 基于整数环上矩阵经典分解问题的公钥密码算法 | |
CN108124076A (zh) | 基于异构混沌和keccak哈希函数的图像加密方法 | |
Cui et al. | A new image encryption algorithm based on DNA dynamic encoding and hyper-chaotic system | |
US20080069346A1 (en) | Device, System and Method for Cryptographic Key Exchange | |
Mondal et al. | Hardware-Software co-implementation of a high performance and light-weight scalable Systolic-Montgomery based modified RSA for portable IoT devices | |
Yu et al. | A compressible image encryption method based on nondegenerate hyperchaotic system and its implementation on ZYNQ | |
Lian et al. | Secure fractal image coding based on fractal parameter encryption | |
Panja et al. | An Efficient And Secure Fingerprint Based Authentication Scheme Using Elliptic Curve Cryptography. | |
CN1555150A (zh) | 一种快速公开密钥数字签名算法 | |
CN1093708C (zh) | 一种用于信息安全的加/解密方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C02 | Deemed withdrawal of patent application after publication (patent law 2001) | ||
WD01 | Invention patent application deemed withdrawn after publication |