JP6767933B2 - パラメータ変換方法、パラメータ変換装置、パラメータ変換プログラム、ペアリング演算方法、ペアリング演算装置、及びペアリング演算プログラム - Google Patents
パラメータ変換方法、パラメータ変換装置、パラメータ変換プログラム、ペアリング演算方法、ペアリング演算装置、及びペアリング演算プログラム Download PDFInfo
- Publication number
- JP6767933B2 JP6767933B2 JP2017110348A JP2017110348A JP6767933B2 JP 6767933 B2 JP6767933 B2 JP 6767933B2 JP 2017110348 A JP2017110348 A JP 2017110348A JP 2017110348 A JP2017110348 A JP 2017110348A JP 6767933 B2 JP6767933 B2 JP 6767933B2
- Authority
- JP
- Japan
- Prior art keywords
- parameter
- calculating
- calculation
- ramuda
- calculated
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
まず、本発明の実施の形態におけるペアリング演算装置10の全体構成について、図1を参照しながら説明する。図1は、本発明の実施の形態におけるペアリング演算装置10の全体構成の一例を示す図である。
次に、本発明の実施の形態におけるペアリング演算装置10のハードウェア構成について、図2を参照しながら説明する。図2は、本発明の実施の形態におけるペアリング演算装置10のハードウェア構成の一例を示す図である。
以降では、本発明の実施形態におけるペアリング演算装置10が実行するペアリング演算処理について、図3を参照しながら説明する。図3は、本発明の実施の形態におけるペアリング演算処理の一例を示すフローチャートである。
次に、上記のステップS3における処理(最終べきの計算に用いられるλiを簡約化する処理)について、図4を参照しながら説明する。図4は、本発明の実施の形態における簡約化処理の一例を示すフローチャートである。
次に、KSS曲線として、埋め込み次数k=36の場合における実施列及び効果について説明する。埋め込み次数k=36のときのKSS曲線の入力パラメータは、以下の数25に示す通りであることが知られている。
101 入力部
102 Miller Loop計算部
103 最終べき計算部
104 簡約化部
105 出力部
Claims (8)
- KSS曲線におけるペアリング演算の最終べきを計算するための複数のパラメータλiを入力する入力手順と、
入力した前記複数のパラメータλiのうち、λ s =b s,0 x 2 +b s,1 x+b s,2 (ただし、b s,0 、b s,1 、b s,2 及びxは整数)と表されるパラメータλsをλ s =b s,0 (x 2 +(b s,1 /b s,0 )x+(b s,2 /b s,0 ))と変形した後、2次式x 2 +(b s,1 /b s,0 )x+(b s,2 /b s,0 )を(x-α) 2 +βと平方完成させ、前記平方完成後の2次式(x-α) 2 +βをBとすることで第2のパラメータBを算出する第1の算出手順と、
前記第2のパラメータBと、λ s'/2 (ただし、s'=s-1)の係数比較により算出されるパラメータTとで表される第1のパラメータAを算出する第2の算出手順と、
算出した前記第1のパラメータA及び/又は前記第2のパラメータBを用いて表される第3のパラメータλ´(s-1)/2及び第4のパラメータλ´sを算出する第3の算出手順と、
前記複数のパラメータλiのうち、添え字iが所定の範囲内であるパラメータλiを、算出した前記第3のパラメータλ´(s-1)/2と、前記第4のパラメータλ´sとの線形和で表されるパラメータに変換する変換手順と、
をコンピュータが実行するパラメータ変換方法。 - 前記第2の算出手順は、
a s'/2,0 ・T-2α・b s'/2,0 =b s'/2,1 (ただし、a s'/2,0 はパラメータλ s'/2 のx d/2+1 の係数を表す整数、b s'/2,0 はパラメータλ s'/2 のx 2 の係数を表す整数、b s'/2,1 はパラメータλ s'/2 のxの係数を表す整数、d=deg(p(x))、p=p(x)は素数)の係数比較によって前記パラメータTを算出し、算出した前記パラメータTと前記第2のパラメータBとを用いて、A=x d/2-2 ・B+Tにより第1のパラメータAを算出する、ことを特徴とする請求項1に記載のパラメータ変換方法。 - KSS曲線におけるペアリング演算の最終べきを計算するための複数のパラメータλiを入力する入力部と、
入力した前記複数のパラメータλiのうち、λ s =b s,0 x 2 +b s,1 x+b s,2 (ただし、b s,0 、b s,1 、b s,2 及びxは整数)と表されるパラメータλsをλ s =b s,0 (x 2 +(b s,1 /b s,0 )x+(b s,2 /b s,0 ))と変形した後、2次式x 2 +(b s,1 /b s,0 )x+(b s,2 /b s,0 )を(x-α) 2 +βと平方完成させ、前記平方完成後の2次式(x-α) 2 +βをBとすることで第2のパラメータBを算出する第1の算出部と、
前記第2のパラメータBと、λ s'/2 (ただし、s'=s-1)の係数比較により算出されるパラメータTとで表される第1のパラメータAを算出する第2の算出部と、
算出した前記第1のパラメータA及び/又は前記第2のパラメータBを用いて表される第3のパラメータλ´(s-1)/2及び第4のパラメータλ´sを算出する第3の算出部と、
前記複数のパラメータλiのうち、添え字iが所定の範囲内であるパラメータλiを、算出した前記第3のパラメータλ´(s-1)/2と、前記第4のパラメータλ´sとの線形和で表されるパラメータに変換する変換部と、
を有するパラメータ変換装置。 - KSS曲線におけるペアリング演算の最終べきを計算するための複数のパラメータλiを入力する入力手順と、
入力した前記複数のパラメータλiのうち、λ s =b s,0 x 2 +b s,1 x+b s,2 (ただし、b s,0 、b s,1 、b s,2 及びxは整数)と表されるパラメータλsをλ s =b s,0 (x 2 +(b s,1 /b s,0 )x+(b s,2 /b s,0 ))と変形した後、2次式x 2 +(b s,1 /b s,0 )x+(b s,2 /b s,0 )を(x-α) 2 +βと平方完成させ、前記平方完成後の2次式(x-α) 2 +βをBとすることで第2のパラメータBを算出する第1の算出手順と、
前記第2のパラメータBと、λ s'/2 (ただし、s'=s-1)の係数比較により算出されるパラメータTとで表される第1のパラメータAを算出する第2の算出手順と、
算出した前記第1のパラメータA及び/又は前記第2のパラメータBを用いて表される第3のパラメータλ´(s-1)/2及び第4のパラメータλ´sを算出する第3の算出手順と、
前記複数のパラメータλiのうち、添え字iが所定の範囲内であるパラメータλiを、算出した前記第3のパラメータλ´(s-1)/2と、前記第4のパラメータλ´sとの線形和で表されるパラメータに変換する変換手順と、
をコンピュータに実行させるパラメータ変換プログラム。 - KSS曲線におけるペアリング演算の最終べきの指数部分を第1の指数部分と第2の指数部分とに分解する分解手順と、
前記第2の指数部分に対応する前記最終べきを計算するための複数のパラメータλiのうち、λ s =b s,0 x 2 +b s,1 x+b s,2 (ただし、b s,0 、b s,1 、b s,2 及びxは整数)と表されるパラメータλsをλ s =b s,0 (x 2 +(b s,1 /b s,0 )x+(b s,2 /b s,0 ))と変形した後、2次式x 2 +(b s,1 /b s,0 )x+(b s,2 /b s,0 )を(x-α) 2 +βと平方完成させ、前記平方完成後の2次式(x-α) 2 +βをBとすることで第2のパラメータBを算出する第1の算出手順と、
前記第2のパラメータBと、λ s'/2 (ただし、s'=s-1)の係数比較により算出されるパラメータTとで表される第1のパラメータAを算出する第2の算出手順と、
算出した前記第1のパラメータA及び/又は前記第2のパラメータBを用いて表される第3のパラメータλ´(s-1)/2及び第4のパラメータλ´sを算出する第3の算出手順と、
前記複数のパラメータλiのうち、添え字iが所定の範囲内であるパラメータλiを、算出した前記第3のパラメータλ´(s-1)/2と、前記第4のパラメータλ´sとの線形和で表されるパラメータに変換する変換手順と、
前記ペアリング演算のMiller Loopを計算する第1の計算手順と、
前記第1の計算手順による計算結果を用いて、前記第1の指数部分に対応する前記最終べきを計算する第2の計算手順と、
変換された複数のパラメータλiと、前記第2の計算手順による計算結果とを用いて、前記第2の指数部分に対応する前記最終べきを計算する第3の計算手順と、
をコンピュータが実行するペアリング演算方法。 - 前記第2の算出手順は、
a s'/2,0 ・T-2α・b s'/2,0 =b s'/2,1 (ただし、a s'/2,0 はパラメータλ s'/2 のx d/2+1 の係数を表す整数、b s'/2,0 はパラメータλ s'/2 のx 2 の係数を表す整数、b s'/2,1 はパラメータλ s'/2 のxの係数を表す整数、d=deg(p(x))、p=p(x)は素数)の係数比較によって前記パラメータTを算出し、算出した前記パラメータTと前記第2のパラメータBとを用いて、A=x d/2-2 ・B+Tにより第1のパラメータAを算出する、ことを特徴とする請求項5に記載のペアリング演算方法。 - KSS曲線におけるペアリング演算の最終べきの指数部分を第1の指数部分と第2の指数部分とに分解する分解部と、
前記第2の指数部分に対応する前記最終べきを計算するための複数のパラメータλiのうち、λ s =b s,0 x 2 +b s,1 x+b s,2 (ただし、b s,0 、b s,1 、b s,2 及びxは整数)と表されるパラメータλsをλ s =b s,0 (x 2 +(b s,1 /b s,0 )x+(b s,2 /b s,0 ))と変形した後、2次式x 2 +(b s,1 /b s,0 )x+(b s,2 /b s,0 )を(x-α) 2 +βと平方完成させ、前記平方完成後の2次式(x-α) 2 +βをBとすることで第2のパラメータBを算出する第1の算出部と、
前記第2のパラメータBと、λ s'/2 (ただし、s'=s-1)の係数比較により算出されるパラメータTとで表される第1のパラメータAを算出する第2の算出部と、
算出した前記第1のパラメータA及び/又は前記第2のパラメータBを用いて表される第3のパラメータλ´(s-1)/2及び第4のパラメータλ´sを算出する第3の算出部と、
前記複数のパラメータλiのうち、添え字iが所定の範囲内であるパラメータλiを、算出した前記第3のパラメータλ´(s-1)/2と、前記第4のパラメータλ´sとの線形和で表されるパラメータに変換する変換部と、
前記ペアリング演算のMiller Loopを計算する第1の計算部と、
前記第1の計算部による計算結果を用いて、前記第1の指数部分に対応する前記最終べきを計算する第2の計算部と、
変換された複数のパラメータλiと、前記第2の計算部による計算結果とを用いて、前記第2の指数部分に対応する前記最終べきを計算する第3の計算部と、
を有するペアリング演算装置。 - KSS曲線におけるペアリング演算の最終べきの指数部分を第1の指数部分と第2の指数部分とに分解する分解手順と、
前記第2の指数部分に対応する前記最終べきを計算するための複数のパラメータλiのうち、λ s =b s,0 x 2 +b s,1 x+b s,2 (ただし、b s,0 、b s,1 、b s,2 及びxは整数)と表されるパラメータλsをλ s =b s,0 (x 2 +(b s,1 /b s,0 )x+(b s,2 /b s,0 ))と変形した後、2次式x 2 +(b s,1 /b s,0 )x+(b s,2 /b s,0 )を(x-α) 2 +βと平方完成させ、前記平方完成後の2次式(x-α) 2 +βをBとすることで第2のパラメータBを算出する第1の算出手順と、
前記第2のパラメータBと、λ s'/2 (ただし、s'=s-1)の係数比較により算出されるパラメータTとで表される第1のパラメータAを算出する第2の算出手順と、
算出した前記第1のパラメータA及び/又は前記第2のパラメータBを用いて表される第3のパラメータλ´(s-1)/2及び第4のパラメータλ´sを算出する第3の算出手順と、
前記複数のパラメータλiのうち、添え字iが所定の範囲内であるパラメータλiを、算出した前記第3のパラメータλ´(s-1)/2と、前記第4のパラメータλ´sとの線形和で表されるパラメータに変換する変換手順と、
前記ペアリング演算のMiller Loopを計算する第1の計算手順と、
前記第1の計算手順による計算結果を用いて、前記第1の指数部分に対応する前記最終べきを計算する第2の計算手順と、
変換された複数のパラメータλiと、前記第2の計算手順による計算結果とを用いて、前記第2の指数部分に対応する前記最終べきを計算する第3の計算手順と、
をコンピュータに実行させるペアリング演算プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017110348A JP6767933B2 (ja) | 2017-06-02 | 2017-06-02 | パラメータ変換方法、パラメータ変換装置、パラメータ変換プログラム、ペアリング演算方法、ペアリング演算装置、及びペアリング演算プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017110348A JP6767933B2 (ja) | 2017-06-02 | 2017-06-02 | パラメータ変換方法、パラメータ変換装置、パラメータ変換プログラム、ペアリング演算方法、ペアリング演算装置、及びペアリング演算プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018205511A JP2018205511A (ja) | 2018-12-27 |
JP6767933B2 true JP6767933B2 (ja) | 2020-10-14 |
Family
ID=64957661
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017110348A Active JP6767933B2 (ja) | 2017-06-02 | 2017-06-02 | パラメータ変換方法、パラメータ変換装置、パラメータ変換プログラム、ペアリング演算方法、ペアリング演算装置、及びペアリング演算プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6767933B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114868175A (zh) | 2019-12-26 | 2022-08-05 | 三菱电机株式会社 | 最终幂计算装置、配对运算装置、加密处理装置、最终幂计算方法和最终幂计算程序 |
JP7138825B2 (ja) | 2020-07-09 | 2022-09-16 | 三菱電機株式会社 | 最終べき計算装置、ペアリング演算装置、暗号処理装置、最終べき計算方法及び最終べき計算プログラム |
WO2022009383A1 (ja) | 2020-07-09 | 2022-01-13 | 三菱電機株式会社 | 最終べき計算装置、ペアリング演算装置、暗号処理装置、最終べき計算方法及び最終べき計算プログラム |
-
2017
- 2017-06-02 JP JP2017110348A patent/JP6767933B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2018205511A (ja) | 2018-12-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Costello et al. | A simple and compact algorithm for SIDH with arbitrary degree isogenies | |
Sathya et al. | A review of homomorphic encryption libraries for secure computation | |
US9438423B2 (en) | Encryption device, encryption method, and information processing device | |
EP3639127A1 (en) | Homomorphic factorization encryption | |
Adj et al. | Computing discrete logarithms in and using magma | |
JP6730740B2 (ja) | 処理装置、処理方法、処理プログラム、及び暗号処理システム | |
JP6767933B2 (ja) | パラメータ変換方法、パラメータ変換装置、パラメータ変換プログラム、ペアリング演算方法、ペアリング演算装置、及びペアリング演算プログラム | |
KR102550812B1 (ko) | 동형 암호를 이용한 암호문 비교 방법 및 이를 수행하기 위한 장치 | |
KR101449239B1 (ko) | 환 동형 사상을 이용한 동형 암호화 방법과 복호화 방법 및 이를 이용한 장치 | |
JP6732959B2 (ja) | 秘密計算方法、秘密計算システム、秘密計算装置、およびプログラム | |
Tao et al. | Simple matrix–a multivariate public key cryptosystem (MPKC) for encryption | |
JP2019095635A (ja) | 処理装置、推論装置、学習装置、処理システム、処理方法、及び処理プログラム | |
US20110311041A1 (en) | Crytographically transforming data text | |
Hu et al. | Securing fast learning! ridge regression over encrypted big data | |
Garimella et al. | Characterizing and optimizing end-to-end systems for private inference | |
JP2023063430A (ja) | 暗号システム、鍵生成装置、暗号化装置、復号装置、方法及びプログラム | |
JP2021086158A (ja) | 格子ベースの暗号鍵生成方法及び電子署名方法 | |
Guillevic et al. | Solving discrete logarithms on a 170-bit MNT curve by pairing reduction | |
WO2018008547A1 (ja) | 秘密計算システム、秘密計算装置、秘密計算方法、およびプログラム | |
Mounica et al. | Implementation of 5-Qubit approach-based Shor's Algorithm in IBM Qiskit | |
Baena et al. | Rank analysis of cubic multivariate cryptosystems | |
KR20240004830A (ko) | 완전 동형 암호화에서 사용하기 위한 블라인드 회전 | |
EP4087177A1 (en) | Blind rotation for use in fully homomorphic encryption | |
Shortell et al. | Secure Convolutional Neural Network using FHE | |
JP6777569B2 (ja) | ペアリング演算装置、ペアリング演算方法、およびプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190617 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200318 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200609 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200805 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200915 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200918 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6767933 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |