EP1277307A1 - Procede de cryptographie sur courbes elliptiques - Google Patents

Procede de cryptographie sur courbes elliptiques

Info

Publication number
EP1277307A1
EP1277307A1 EP01927999A EP01927999A EP1277307A1 EP 1277307 A1 EP1277307 A1 EP 1277307A1 EP 01927999 A EP01927999 A EP 01927999A EP 01927999 A EP01927999 A EP 01927999A EP 1277307 A1 EP1277307 A1 EP 1277307A1
Authority
EP
European Patent Office
Prior art keywords
point
curve
algorithm
hazard
signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
EP01927999A
Other languages
German (de)
English (en)
Inventor
Jean-Sébastien CORON
Christophe Tymen
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Gemplus SA
Original Assignee
Gemplus Card International SA
Gemplus SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Gemplus Card International SA, Gemplus SA filed Critical Gemplus Card International SA
Publication of EP1277307A1 publication Critical patent/EP1277307A1/fr
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • H04L9/3066Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • H04L9/0841Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • H04L9/3252Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures using DSA or related signature schemes, e.g. elliptic based signatures, ElGamal or Schnorr schemes
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F7/00Methods or arrangements for processing data by operating upon the order or content of the data handled
    • G06F7/60Methods or arrangements for performing computations using a digital non-denominational number representation, i.e. number representation without radix; Computing devices using combinations of denominational and non-denominational quantity representations, e.g. using difunction pulse trains, STEELE computers, phase computers
    • G06F7/72Methods or arrangements for performing computations using a digital non-denominational number representation, i.e. number representation without radix; Computing devices using combinations of denominational and non-denominational quantity representations, e.g. using difunction pulse trains, STEELE computers, phase computers using residue arithmetic
    • G06F7/724Finite field arithmetic
    • G06F7/725Finite field arithmetic over elliptic curves
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/08Randomization, e.g. dummy operations or using noise

Definitions

  • the present invention relates to a cryptographic method on an elliptical curve. Such a method is based on the use of a public key algorithm, and can be applied to the generation of probabilistic digital signatures of a message and / or to a key exchange protocol and / or to an algorithm encryption of a message.
  • An algorithm for generating and verifying digital signatures consists in calculating one or more integers, generally a pair, called the signature and associated with a given message in order to certify the identity of the signatory and the integrity of the signed message.
  • the signature is said to be probabilistic when the algorithm calls for a hazard in the generation of the signature, this hazard being secret and regenerated with each new signature.
  • the same message transmitted by the same user can have several distinct signatures.
  • the key exchange protocol and encryption algorithms also use a secret and regenerated random k with each new application of the algorithm.
  • Addition or subtraction operations are performed on the points P of the curve E.
  • ECDSA from the English Elliptic Curve Digital Standard Algorithm
  • the parameters of the ECDSA are:
  • the secret key d is a random number fixed between 0 and N-l, and the public key Q is linked to d by the scalar multiplication relation
  • the ECDSA signature of m is the pair of integers (r, s) included in the interval [1, N- l] and defined as follows: let k be a random number chosen in the interval [1, ⁇ -l ], k being a hazard regenerated at each signature;
  • - s k _1 (h (m) + dr) mod N; with h (m) the result of applying a hash function h, which is a pseudo-random cryptographic function, to the initial message m.
  • the generation of the signature (r, s) was carried out with the secret key d and a secret and different random number k for each signature, and its verification with the parameters of the public key.
  • d secret key
  • k secret and different random number
  • the subject of the present invention is a method of cryptography on an elliptical curve which makes it possible to further reduce the number of additions of scalar multiplication.
  • the invention relates more particularly to a cryptography method for the generation of probabilistic digital signatures and / or for a key exchange protocol and / or for an encryption algorithm, said method being based on the use of an algorithm with public key on elliptical curve
  • the cryptographic algorithm for generating a probabilistic digital signature is the ECDSA (from the English Elliptic Curve Digital Standard Algorithm).
  • the cryptographic key exchange protocol algorithm is the ECDH (from the English Elliptic Curve Diffie-Hellmann).
  • the number t of couples (ki, Pi) stored is between 35 and 45.
  • the number of iterations of the loop (niter) is fixed between 10 and 12.
  • the size of the mathematical body n on which the Koblitz curve is defined is equal to 163.
  • the invention also relates to a secure device, of the chip card type, or a computing device, of the computer type provided with encryption software, comprising an electronic component capable of implementing the signature method according to the invention.
  • the method according to the invention has the advantage of reducing the computation time of the scalar product of P by k, which constitutes an essential step in the implementation of a method of cryptography on an elliptical curve, on the one hand by generating the hazard k simultaneously with the computation of the scalar product kP and on the other hand by reducing the number of addition operations by the precomputation of couples ki,
  • the signature (r, s) is then generated according to the conventional procedure of the ECDSA, or of another algorithm exploiting elliptic curves of Koblitz, with the values of k and C defined according to the method of the invention.
  • n ⁇ te r is fixed between 10 and 12 iterations.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Theoretical Computer Science (AREA)
  • Mathematical Physics (AREA)
  • Physics & Mathematics (AREA)
  • Pure & Applied Mathematics (AREA)
  • Mathematical Optimization (AREA)
  • Computing Systems (AREA)
  • Mathematical Analysis (AREA)
  • General Physics & Mathematics (AREA)
  • Algebra (AREA)
  • Complex Calculations (AREA)
  • Storage Device Security (AREA)

Abstract

La présente invention concerne un procédé de cryptographie pour la génération de signatures numériques probabilistes et/ou pour un protocole d'échange de clé et/ou pour un algorithme de chiffrement, ledit procédé étant basé sur l'utilisation d'un algorithme à clé publique sur courbe elliptique (E) binaire anormale (Courbe de Koblitz) sur laquelle un point P(x,y) est sélectionné, des couples (k>i<,P>i<) étant mémorisés avec P>i< le point correspondant à la multiplication scalaire du point P par k>i<, ledit procéd é comprenant des étapes consistant à générer un aléa (k) et à calculer un point C correspondant à la multiplication scalaire de P par k (C = k?.>P), caractérisé en ce que la génération dudit aléa (k) et le calcul du point C sont effectués simultanément.

Description

PROCEDE DE CRYPTOGRAPHIE SUR COURBES ELLIPTIQUES
La présente invention concerne un procédé de cryptographie sur courbe elliptique. Un tel procédé est basé sur l'utilisation d'un algorithme à clé publique, et peut s'appliquer à la génération de signatures numériques probabilistes d'un message et/ou à un protocole d'échange de clé et/ou à un algorithme de chiffrement d'un message.
Un algorithme de génération et de vérification de signatures numériques consiste à calculer un ou plusieurs entiers, en général une paire, appelés la signature et associés à un message donné afin de certifier l'identité du signataire et l'intégrité du message signé. La signature est dite probàbiliste lorsque l'algorithme fait appel à un aléa dans la génération de la signature, cet aléa étant secret et régénéré à chaque nouvelle signature. Ainsi, un même message transmis par un même utilisateur peut avoir plusieurs signatures distinctes.
Les algorithmes de protocole d'échange de clé et de chiffrement utilisent également un aléa k secret et régénéré à chaque nouvelle application de l'algorithme.
Les algorithmes de cryptographie à clé publique sur courbes elliptiques sont de plus en plus utilisés. Un tel algorithme est basé sur l'utilisation de points P(x,y) d'une courbe E vérifiant la relation : y2 + xy = x3 + ax2 + b avec a et b, deux éléments d'un corps fini.
Des opérations d'addition ou de soustraction sont effectuées sur les points P de la courbe E. L'opération consistant à additionner k fois le même point P est appelée la multiplication scalaire de P par k, et correspond à un point C de la courbe elliptique défini par C(x',y')= k-P(x,y).
Un exemple d'un tel algorithme peut être illustré par le ECDSA (de l'anglais Elliptic Curve Digital Standard Algorithm) qui est un algorithme de génération et vérification de signatures numériques probabilistes. Les paramètres du ECDSA sont :
- E, une courbe elliptique définie sur l'ensemble Zp, le nombre de points de la courbe E étant divisible par un grand premier N, en général
N>2160,
P(x,y), un point donné de la courbe elliptique
E,
La clé secrète d est un nombre aléatoirement fixé entre 0 et N-l, et la clé publique Q est liée à d par la relation de multiplication scalaire
Q(xι,Yι)=d-P(x,y) .
Soit m, le message à envoyer. La signature ECDSA de m est la paire d'entiers (r,s) compris dans l'intervalle [1, N- l] et définis comme suit : soit k, un nombre aléatoire choisi dans l'intervalle [1, Ν-l] , k étant un aléa régénéré à chaque signature ;
Calcul du point C obtenu par la multiplication scalaire C (x' ,y' ) =k-P (x,y) ;
- r = x' mod N ;
- s = k_1( h (m) + d-r) mod N ; avec h (m) le résultat de l'application d'une fonction de hachage h, qui est une fonction cryptographique pseudo aléatoire, au message initial m.
La vérification de la signature s'effectue, à l'aide des paramètres publics (E,P,N,Q), comme suit :
On réalise des calculs intermédiaires :
- w = s"1 mod N ;
- u2 = r-w mod Ν ;
On réalise une opération d'addition et de multiplication scalaire en calculant le point de la courbe E correspondant à uxP + u2Q = (xo/Yo) ;
On vérifie si v = x0 mod Ν D r.
Si cette égalité est vrai, la signature est authentique .
La génération de la signature (r,s) a été réalisée avec la clé secrète d et un nombre aléatoire k secret et différent pour chaque signature, et sa vérification avec les paramètres de la clé publique. Ainsi, n'importe qui peut authentifier une carte et son porteur sans détenir sa clé secrète. Le coût d'exécution d'un tel algorithme de signature sur courbe elliptique est directement lié à la complexité et la rapidité de l'opération de multiplication scalaire pour définir la point C=k-P.
Des améliorations au procédé de cryptographie sur courbes elliptiques ont été mises au point pour faciliter et accélérer cette opération de multiplication scalaire. En particulier, l'article de J.A. Solinas « An Improved Algorithm for Arithmetic on a Family of Elliptic Curves » paru dans Proceedings of Crypto'97, Springer Verlag, décrit une amélioration possible.
Afin d'accélérer le procédé de calcul d'une multiplication scalaire dans le cadre d'un algorithme sur courbe elliptique E, il a ainsi été envisagé de travailler sur une famille particulière de courbes elliptiques, dites courbes elliptiques binaires anormales ou courbes de Koblitz, sur lesquelles un opérateur particulier est disponible, appelé opérateur de Frobenius, permettant de calculer plus rapidement les opérations de multiplication scalaire.
Les courbes de Koblitz sont définit sur l'ensemble mathématique GF(2n) par la relation : y2 + xy = x3 + ax2 + 1 avec ae{θ,l}
L'opérateur de Frobenius t est définit comme : τ[P(x,y)] = (x2,y2) avec la relation τ2+2 =(-l)1-aτ
Appliquer l'opérateur τ à un point donné P de la courbe E constitue une opération rapide car on travaille dans l'ensemble mathématique GF(2n), n étant la taille du corps fini, par exemple n=163.
Afin de faciliter le calcul de la multiplication scalaire C(xι,yι)= k-P(x,y), on décompose l'entier k de manière à revenir à des opérations d'addition et de soustraction. On définit ainsi la forme non adjacente de l'entier k par le NAF (de l'anglais Non Adjacent Form) qui consiste à écrire un entier k sous la forme d'une somme : k = ∑(i=0 à 1-1) ei21 avec eie{-l,0,l} et l≤n. Dans le cas d'une courbe elliptique de Koblitz, le NAF peut être exprimé à l'aide de l'opérateur de Frobenius : k = ∑(i=0 à 1) eiτ1
Ainsi, l'opération de multiplication scalaire de P par k revient à appliquer l'opérateur de Frobenius au point P, ce qui est facile et rapide.
En outre, le calcul de la multiplication scalaire k-P peut être encore accéléré par le précalcul et la mémorisation de quelques couples (ki, Pi= ki-P), ces couples pouvant avantageusement être stockés dans la mémoire du dispositif mettant en œuvre l'algorithme de signature. On rappelle en effet que P fait parti des paramètres publics de la clé de l'algorithme de signature. Pour un aléa k de 163 bits, on peut ainsi, en stockant 42 couples de multiplication scalaire (ki,Pι), réduire le nombre d'opérations d'addition/soustraction à 19 au lieu de 52 sans aucun précalcul.
La présente invention a pour objet un procédé de cryptographie sur courbe elliptique qui permet de réduire davantage le nombre d'additions de la multiplication scalaire. L'invention concerne plus particulièrement un procédé de cryptographie pour la génération de signatures numériques probabilistes et/ou pour un protocole d'échange de clé et/ou pour un algorithme de chiffrement, ledit procédé étant basé sur l'utilisation d'un algorithme à clé publique sur courbe elliptique
(E) binaire anormale (Courbe de Koblitz) sur laquelle un point P(x,y) est sélectionné, des couples (ki,Pi) étant mémorisés avec Pi le point correspondant à la multiplication scalaire du point P par ki, ledit procédé comprenant des étapes consistant à générer un aléa k et à calculer un point C correspondant à la multiplication scalaire de P par k (C=k*P), caractérisé en ce que la génération dudit aléa k et le calcul du point C sont effectués simultanément. Selon une application, l'algorithme cryptographique de génération d'une signature numérique probabiliste est le ECDSA (de l'anglais Elliptic Curve Digital Standard Algorithm) .
Selon une autre application, l'algorithme cryptographique de protocole d'échange de clé est le ECDH (de l'anglais Elliptic Curve Diffie-Hellmann) .
Selon une caractéristique, le procédé est basé sur l'utilisation d'une courbe de Koblitz définie sur l'ensemble mathématique GF(2n) sur laquelle un opérateur dit de Frobenius τ [P (x,y) ] = (x2,y2) est disponible, le procédé étant caractérisé en ce qu'il comporte les étapes suivantes : initialiser l'aléa k=0 et le point C=0, - réaliser une boucle pour j allant de 1 à niter# ladite boucle consistant à : générer les aléas suivants à chaque nouvelle itération :
- a, compris entre 0 et n, avec n la taille du corps fini sur lequel la courbe est définie,
- u {-1,1}, i compris entre 0 et t, avec t le nombre de couples (ki,Pi) mémorisés, - calculer le point Cj =Cj_ι+ u-τa-Pι
- générer l'aléa kj = kj-χ + u-ki-τa convertir k en entier en fin de boucle, présenter simultanément l'aléa k et le point C=k-P. Selon une caractéristique, le nombre t de couples (ki,Pi) mémorisés est compris entre 35 et 45.
Selon une autre caractéristique, le nombre d'itérations de la boucle (niter) est fixé entre 10 et 12. Selon une autre caractéristique, la taille du corps mathématique n sur lequel la courbe de Koblitz est définie est égale à 163.
L'invention concerne également un dispositif sécurisé, de type carte à puce, ou un dispositif de calcul, de type ordinateur muni d'un logiciel de chiffrement, comportant un composant électronique apte à mettre en œuvre le procédé de signature selon 1' invention. Le procédé selon l'invention présente l'avantage de réduire le temps de calcul du produit scalaire de P par k, qui constitue une étape essentielle dans la mise en œuvre d'un procédé de cryptographie sur courbe elliptique, d'une part en générant l'aléa k simultanément au calcul du produit scalaire k-P et d'autre part en réduisant le nombre d'opérations d'additions par le précalcul de couples ki,
Les particularités et avantages de l'invention apparaîtront plus clairement à la lecture de la description qui suit faite en référence à l'algorithme ECDSA et donnée à titre d'exemple illustratif et non limitatif. Le procédé selon l'invention peut en effet être également appliqué à un protocole d'échange de clé ou à un algorithme de chiffrement par exemple.
Soit E, une courbe elliptique de Koblitz définie sur l'ensemble GF(2n) avec n=163, la taille du corps mathématique sur lequel on travail, et soit P(x,y) un point donné de cette courbe . L'opérateur de Frobenius τ [P (x,y) ] = (x2,y2) est alors disponible et constitue une opération rapide étant donné le corps GF(2n) sur lequel on travaille.
On calcul dans un premier temps un certain nombre de couples (ki, Pi=k-P) qui sont mémorisés dans le composant mettant en œuvre le procédé de signature (un micro-contrôleur de carte à puce par exemple) . On fixe le nombre de couples à t compris entre 35 et 45 qui constitue un compromis entre la place mémoire occupée et l'accélération souhaitée du procédé de calcul de génération de la signature.
Le procédé selon la présente invention consiste à accélérer le procédé de génération d'une signature probabiliste en utilisant des couples (ki,Pi) précalculés et mémorisés en en générant l'aléa k en même temps que le calcul du point C=k-P.
Dans un premier temps les valeurs de C et k sont initialisés à 0. On réalise alors une boucle sur j de niter itérations qui effectue les opérations suivantes : génération des aléas suivants à chaque nouvelle itération de j : r, compris entre 0 et n, - u {-1,1}, i compris entre 0 et t, calcul de Cj = Cj-i + u-τr-Pι calcul de kj = kj-i + u*ki-τr On obtient alors en sortie de la boucle, l'aléa k que l'on convertit en entier, et le point C correspondant à la multiplication scalaire de P par k.
La signature (r,s) est ensuite générée selon la procédure classique du ECDSA, ou d'un autre algorithme exploitant des courbes elliptiques de Koblitz, avec les valeurs de k et C définis selon le procédé de l' invention.
La génération de k simultanément au calcul du point C permet d'accélérer le procédé de génération de signature, en particulier en réduisant le nombre d'additions nécessaire au calcul de la multiplication scalaire de P par k. Le nombre d'additions pour le calcul du point C est en effet de iter -1-
Selon le degré de sécurité et les performances souhaitées, on fixe nιter compris entre 10 et 12 itérations.
Ainsi, avec k un entier de 163 bits et en mémorisant environ 40 couples (ki,Pι), on peut calculer la multiplication scalaire k-P en effectuant seulement 9 à 11 opérations d'additions.

Claims

REVENDICATIONS
1. Procédé de cryptographie pour la génération de signatures numériques probabilistes et/ou pour un protocole d'échange de clé et/ou pour un algorithme de chiffrement, ledit procédé étant basé sur l'utilisation d'un algorithme à clé publique sur courbe elliptique
(E) binaire anormale (Courbe de Koblitz) sur laquelle un point P(x,y) est sélectionné, des couples (ki,Pι) étant mémorisés avec Pi le point correspondant à la multiplication scalaire du point P par ki, ledit procédé comprenant des étapes consistant à générer un aléa (k) et à calculer un point C correspondant à la multiplication scalaire de P par k (C=k-P), caractérisé en ce que la génération dudit aléa (k) et le calcul du point C sont effectués simultanément .
2. Procédé selon la revendication 1, caractérisé en ce que l'algorithme cryptographique pour la génération d'une signature numérique probabiliste est le ECDSA (de l'anglais Elliptic Curve Digital Standard Algorithm).
3. Procédé selon la revendication 1, caractérisé en ce que 1 ' algorithme de cryptographie de protocole d'échange de clé est le ECDH (de l'anglais Elliptic Curve Diffie-Hellmann) .
4. Procédé selon l'une quelconques des revendications précédentes, le procédé étant basé sur l'utilisation d'une courbe de Koblitz (E) définie sur l'ensemble mathématique GF(2n) sur laquelle un opérateur dit de Frobenius τ [P (x,y) ] = (x2,y2) est disponible, caractérisé en ce qu'il comporte les étapes suivantes : initialiser l'aléa k=0 et le point C=0, réaliser une boucle pour j allant de 1 à niter ladite boucle consistant à : générer les aléas suivants à chaque nouvelle itération de j :
- a, compris entre 0 et n, avec n la taille du corps fini sur lequel la courbe (E) est définie,
- u {-1,1}, - i compris entre 0 et t, avec t le nombre de couples (ki,Pi) mémorisés, calculer le point C =Cj-ι+ u-τa-Pi générer l'aléa kj = kj_ι + u-ki"ca convertir k en entier en fin de boucle, - présenter simultanément l'aléa k et le point C=k-P.
5. Procédé selon la revendication 4, caractérisé en ce que le nombre (t) de couples ( i,Pi) mémorisés est compris entre 35 et 45.
6. Procédé selon la revendication 4, caractérisé en ce que le nombre d' itérations de la boucle (niter) est fixé entre 10 et 12.
7. Procédé selon la revendication 4, caractérisé en ce que la taille du corps mathématique n sur lequel la courbe de Koblitz (E) est définie est égale à 163.
8. Dispositif sécurisé, de type carte à puce, caractérisé en ce qu'il comporte un composant électronique apte à mettre en œuvre le procédé de signature selon les revendications 1 à 7.
9. Dispositif de calcul, de type ordinateur muni d'un logiciel de chiffrement, caractérisé en ce qu'il comporte un composant électronique apte à mettre en œuvre le procédé de signature selon les revendications 1 à 7.
EP01927999A 2000-04-18 2001-04-18 Procede de cryptographie sur courbes elliptiques Withdrawn EP1277307A1 (fr)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
FR0005006 2000-04-18
FR0005006A FR2807898B1 (fr) 2000-04-18 2000-04-18 Procede de cryptographie sur courbes elliptiques
PCT/FR2001/001195 WO2001080481A1 (fr) 2000-04-18 2001-04-18 Procede de cryptographie sur courbes elliptiques

Publications (1)

Publication Number Publication Date
EP1277307A1 true EP1277307A1 (fr) 2003-01-22

Family

ID=8849392

Family Applications (1)

Application Number Title Priority Date Filing Date
EP01927999A Withdrawn EP1277307A1 (fr) 2000-04-18 2001-04-18 Procede de cryptographie sur courbes elliptiques

Country Status (8)

Country Link
US (1) US7218735B2 (fr)
EP (1) EP1277307A1 (fr)
JP (1) JP2004501385A (fr)
CN (1) CN1425231A (fr)
AU (1) AU2001254878A1 (fr)
FR (1) FR2807898B1 (fr)
MX (1) MXPA02010310A (fr)
WO (1) WO2001080481A1 (fr)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102546162A (zh) * 2010-12-29 2012-07-04 北京数字太和科技有限责任公司 一种数据安全处理方法

Families Citing this family (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7308096B2 (en) * 2000-05-30 2007-12-11 Hitachi, Ltd. Elliptic scalar multiplication system
WO2005043807A1 (fr) 2003-10-28 2005-05-12 Certicom Corp. Procede et dispositif pour la production verifiable de cles publiques
US9621539B2 (en) * 2004-01-30 2017-04-11 William H. Shawn Method and apparatus for securing the privacy of a computer network
EP1747638B1 (fr) * 2004-04-30 2016-08-31 BlackBerry Limited Systèmes et procédés de génération securisée de clés partagées
US7483533B2 (en) * 2004-08-05 2009-01-27 King Fahd University Of Petroleum Elliptic polynomial cryptography with multi x-coordinates embedding
US7483534B2 (en) * 2004-08-05 2009-01-27 King Fahd University Of Petroleum Elliptic polynomial cryptography with multi y-coordinates embedding
US7607019B2 (en) * 2005-02-03 2009-10-20 Apple Inc. Small memory footprint fast elliptic encryption
US8204232B2 (en) * 2005-01-18 2012-06-19 Certicom Corp. Accelerated verification of digital signatures and public keys
WO2006076804A1 (fr) 2005-01-21 2006-07-27 Certicom Corp. Generation de nombre aleatoire par courbe elliptique
CA2542556C (fr) * 2005-06-03 2014-09-16 Tata Consultancy Services Limited Systeme d'authentification executant un processus cryptographique de signature numerique a courbe elliptique
US7587047B2 (en) * 2005-06-22 2009-09-08 Apple Inc. Chaos generator for accumulation of stream entropy
US8165286B2 (en) * 2008-04-02 2012-04-24 Apple Inc. Combination white box/black box cryptographic processes and apparatus
EP2151947A1 (fr) * 2008-08-05 2010-02-10 Irdeto Access B.V. Schéma de chiffrage et de signature simultanée basé sur une cryptographie à courbe elliptique
CN101582170B (zh) * 2009-06-09 2011-08-31 上海大学 一种基于椭圆曲线密码体制的遥感图像加密方法
US10129026B2 (en) 2016-05-03 2018-11-13 Certicom Corp. Method and system for cheon resistant static diffie-hellman security
US10361855B2 (en) * 2016-05-27 2019-07-23 Nxp B.V. Computing a secure elliptic curve scalar multiplication using an unsecured and secure environment
WO2018135511A1 (fr) * 2017-01-18 2018-07-26 日本電信電話株式会社 Procédé de calcul sécurisé, système de calcul sécurisé, dispositif de calcul sécurisé, et programme
EP3376705A1 (fr) * 2017-03-17 2018-09-19 Koninklijke Philips N.V. Dispositif et procédé de multiplication en point de courbe elliptique en boîte blanche
KR102329580B1 (ko) * 2020-11-10 2021-11-23 주식회사 아톰릭스랩 복수의 제3자 위탁 운영 시스템에 대한 암호키 배포 및 복구 방법
KR102328896B1 (ko) * 2020-11-10 2021-11-22 주식회사 아톰릭스랩 제3자 위탁 운영 시스템에 대한 암호키 배포 및 복구 방법
EP4342126B1 (fr) * 2021-05-21 2025-12-31 nCipher Security Limited Système et procédé permettant d'effectuer des opérations
KR102536397B1 (ko) * 2022-10-26 2023-05-26 주식회사 시옷 컴퓨팅 장치에서 수행되는 서명 검증 방법 및 이를 수행하는 컴퓨팅 장치
US20250030543A1 (en) * 2023-07-21 2025-01-23 Nxp B.V. Efficient point verification for semi-static elliptic curve diffie-hellman authentication protocols

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5999626A (en) * 1996-04-16 1999-12-07 Certicom Corp. Digital signatures on a smartcard
US5854759A (en) * 1997-05-05 1998-12-29 Rsa Data Security, Inc. Methods and apparatus for efficient finite field basis conversion
ATE325478T1 (de) * 1998-01-02 2006-06-15 Cryptography Res Inc Leckresistentes kryptographisches verfahren und vorrichtung
CA2257008C (fr) * 1998-12-24 2007-12-11 Certicom Corp. Methode permettant l'acceleration des operations cryptographiques sur des courbes elliptiques
US6611597B1 (en) * 1999-01-25 2003-08-26 Matsushita Electric Industrial Co., Ltd. Method and device for constructing elliptic curves

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See references of WO0180481A1 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102546162A (zh) * 2010-12-29 2012-07-04 北京数字太和科技有限责任公司 一种数据安全处理方法

Also Published As

Publication number Publication date
MXPA02010310A (es) 2003-04-25
FR2807898A1 (fr) 2001-10-19
AU2001254878A1 (en) 2001-10-30
FR2807898B1 (fr) 2002-06-28
US20030152218A1 (en) 2003-08-14
US7218735B2 (en) 2007-05-15
CN1425231A (zh) 2003-06-18
JP2004501385A (ja) 2004-01-15
WO2001080481A1 (fr) 2001-10-25

Similar Documents

Publication Publication Date Title
EP1277307A1 (fr) Procede de cryptographie sur courbes elliptiques
EP1166494B1 (fr) Procedes de contre-mesure dans un composant electronique mettant en oeuvre un algorithme de cryptographie a cle publique de type courbe elliptique
FR2759226A1 (fr) Protocole de verification d&#39;une signature numerique
US7835517B2 (en) Encryption processing apparatus, encryption processing method, and computer program
WO1997027688A1 (fr) Procede de communication cryptographique asymetrique, et objet portatif associe
WO2007074149A1 (fr) Procédé cryptographique comprenant une exponentiation modulaire sécurisée contre les attaques à canaux cachés, cryptoprocesseur pour la mise en oeuvre du procédé et carte à puce associée
EP1166495A1 (fr) Procede de contre-mesure dans un composant electronique mettant en oeuvre un algorithme de cryptographie a cle publique de type courbe elliptique
EP3776305B1 (fr) Utilisation efficace de la multiplication de montgomery à l&#39;aide d&#39;un masque de chiffrement
WO2005099150A2 (fr) Systemes et procedes cryptographiques de cle publique
EP1350357B1 (fr) Procede d&#39;amelioration de la securite de schemas de chiffrement a clef publique
EP0909495B1 (fr) Procede de cryptographie a cle publique
EP2572470A1 (fr) Procédé d&#39;obtention de clés de chiffrement, terminal, serveur, et produits programmes d&#39;ordinateurs corresupondants.
WO2001028153A1 (fr) Procede de contre-mesure dans un composant electronique mettant en oeuvre un algorithme de cryptographie a cle publique de type rsa
EP1456998A1 (fr) Procede cryptographique permettant de repartir la charge entre plusieurs entites et dispositifs pour mettre en oeuvre ce procede
EP0980607A1 (fr) Generateur pseudo-aleatoire base sur une fonction de hachage pour systemes cryptographiques necessitant le tirage d&#39;aleas
FR2814619A1 (fr) Procede d&#39;encodage de messages longs schemas de signature electronique a base de rsa
FR2842052A1 (fr) Procede et dispositifs cryptographiques permettant d&#39;alleger les calculs au cours de transactions
FR2856538A1 (fr) Procede de contre-mesure dans un composant electronique mettant en oeuvre un algorithme cryptographique du type a cle publique
WO2002001343A1 (fr) Procedes de contre-mesure dans un composant electronique mettant en oeuvre un algorithme de cryptographie a cle publique de type courbe elliptique de koblitz
EP1998492A1 (fr) Procédé pour calculer des modules RSA compressés
Sharma et al. ECC Cipher Processor Based On Knapsack Algorithm
FR3010562A1 (fr) Procede de traitement de donnees et dispositif associe
Campbell Masters Project: Efficient Encryption on Limited Devices
WO2003021864A2 (fr) Procede de reduction de la taille d&#39;une signature rsa ou rabin
FR2829597A1 (fr) Procede pour le calcul d&#39;une exponentiation dans un groupe et son application a l&#39;authentification d&#39;un utilisateur

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20021118

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

AX Request for extension of the european patent

Free format text: AL;LT;LV;MK;RO;SI

17Q First examination report despatched

Effective date: 20070824

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN

18D Application deemed to be withdrawn

Effective date: 20080104