WO2006010692A2 - Procede de protection d’un algorithme a cle publique dans un composant electronique - Google Patents

Procede de protection d’un algorithme a cle publique dans un composant electronique Download PDF

Info

Publication number
WO2006010692A2
WO2006010692A2 PCT/EP2005/053088 EP2005053088W WO2006010692A2 WO 2006010692 A2 WO2006010692 A2 WO 2006010692A2 EP 2005053088 W EP2005053088 W EP 2005053088W WO 2006010692 A2 WO2006010692 A2 WO 2006010692A2
Authority
WO
WIPO (PCT)
Prior art keywords
calculation
point
elliptic curve
coupling
points
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/EP2005/053088
Other languages
English (en)
Other versions
WO2006010692A3 (fr
Inventor
Jean-Sébastien CORON
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Gemplus SA
Original Assignee
Gemplus Card International SA
Gemplus SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Gemplus Card International SA, Gemplus SA filed Critical Gemplus Card International SA
Publication of WO2006010692A2 publication Critical patent/WO2006010692A2/fr
Publication of WO2006010692A3 publication Critical patent/WO2006010692A3/fr
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F7/00Methods or arrangements for processing data by operating upon the order or content of the data handled
    • G06F7/60Methods or arrangements for performing computations using a digital non-denominational number representation, i.e. number representation without radix; Computing devices using combinations of denominational and non-denominational quantity representations, e.g. using difunction pulse trains, STEELE computers, phase computers
    • G06F7/72Methods or arrangements for performing computations using a digital non-denominational number representation, i.e. number representation without radix; Computing devices using combinations of denominational and non-denominational quantity representations, e.g. using difunction pulse trains, STEELE computers, phase computers using residue arithmetic
    • G06F7/724Finite field arithmetic
    • G06F7/725Finite field arithmetic over elliptic curves
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2207/00Indexing scheme relating to methods or arrangements for processing data by operating upon the order or content of the data handled
    • G06F2207/72Indexing scheme relating to groups G06F7/72 - G06F7/729
    • G06F2207/7219Countermeasures against side channel or fault attacks
    • G06F2207/7223Randomisation as countermeasure against side channel attacks
    • G06F2207/7233Masking, e.g. (A**e)+r mod n
    • G06F2207/7238Operand masking, i.e. message blinding, e.g. (A+r)**e mod n; k.(P+R)

Definitions

  • the invention relates to a method of countermeasure in an electronic component implementing a public key algorithm using elliptic curves for the protection of a cryptographic calculation.
  • the protected cryptographic calculation is the calculation of the coupling of two points defined on an elliptic curve.
  • the invention is particularly interesting for the implementation of cryptographic protocols in a smart card or more generally in any secure computing module (for example a TPM module for "Trusted Platform Module” installed in an insecure PC) or electronic component .
  • DPA attacks which stands for Differential Power Analysis.
  • the principle of these DPA attacks is based on the fact that the current consumption of the microprocessor executing instructions vary according to the data handled. Thus, by observing this current consumption, or more generally any electromagnetic emission generated by the card, it is possible for an attacker to retrieve the secret data stored inside the card.
  • an unprotected implementation of the calculation of the coupling between two points defined on an elliptic curve is vulnerable to an attack by current measurement. For example, in the case of an implementation on a smart card of an identity-based encryption protocol, an attack by current measurement would allow an attacker to decrypt all the messages received by the recipient.
  • the object of the invention is to protect an implementation of an elliptic curve-based point coupling method against current measurement attacks, to allow the secure use of cryptographic protocols based on the coupling of points in a secure module such as an electronic component of the smart card type.
  • This goal is achieved by means of a randomization method of the calculation of the coupling of points.
  • This randomization process consists of performing intermediate calculations on random data, which can not give any information to an attacker, even by current measurement. Then, these data, from said intermediate calculations, are recomposed together to provide the final result of the calculation method.
  • the method of the invention is to perform in a secure manner the calculation of the coupling between two points
  • the advantage of the method of the invention is that the computation of the coupling takes place on the points P 'and Q' which are random points. Thus, even if an attacker is able to measure the power consumption during the execution of the calculation, he can not deduce any information on the points P and Q.
  • the method of the invention described above makes it possible to protect the confidentiality of the points P and Q implemented during the execution of the computation of the coupling between the points P and Q. It happens, however, in the context of certain cryptographic protocols, only one of the P and Q points is confidential, the other point being public data.
  • a first variant is such that the method of the invention, for which the point Q is known publicly, is characterized in that it comprises the following steps:
  • the advantage of this first variant of the method of the invention is that the computation of the coupling takes place on the points P ', Q, the point P' being random, and the point Q being publicly known. Thus, even if an attacker is able to measure the power consumption during the execution of the calculation, he can not deduce any information on the point P.
  • any of the methods described above thus allows the protection of a secure module or electronic component performing a point coupling operation against current measurement attacks.
  • a possible exemplary embodiment of any one of the methods described above is as follows: in the context of an identity-based encryption protocol, as described in the publication: Boneh and Franklin, "Identity-based encryption from the Weil pairing, "Proceedings of Crypto 2001", the private key of the recipient of the encrypted message is stored inside a secure module such as a smart card. When the user receives an encrypted message, this message is decrypted inside the secure module.
  • the advantage of this embodiment is that the private key remains confined inside the secure module.
  • the implementation of any of said methods described above then makes it possible to protect the execution of the decryption algorithm performed inside the secure module, against attacks by current measurement.

Landscapes

  • Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Mathematical Analysis (AREA)
  • Mathematical Optimization (AREA)
  • Pure & Applied Mathematics (AREA)
  • Computational Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Mathematical Physics (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)
  • Lock And Its Accessories (AREA)

Abstract

L'invention concerne un procédé de contre-mesure dans un composant électronique ou module sécurisé mettant en oeuvre un algorithme à clé publique utilisant les courbes elliptiques permettant la protection du calcul de couplage entre deux points appartenant à une courbe elliptique. Au cours du procédé, le module sécurisé génère un ou plusieurs aléas permettant de rendre le calcul aléatoire, ce qui assure une protection contre lesdites attaques par mesure de courant.

Description

PROCEDE DE CONTRE-MESURE DANS UN COMPOSANT ELECTRONIQUE
METTANT EN ŒUVRE UN ALGORITHME A CLE PUBLIQUE UTILISANT
LES COURBES ELLIPTIQUES PERMETTANT LA PROTECTION DU
CALCUL DE COUPLAGE SUR LES DITES COURBES
L'invention concerne un procédé de contre-mesure dans un composant électronique mettant en oeuvre un algorithme à clé publique utilisant les courbes elliptiques permettant la protection d'un calcul cryptographique. Le calcul cryptographique protégé est le calcul du couplage de deux points définis sur une courbe elliptique. L'invention est notamment intéressante pour la mise en oeuvre de protocoles cryptographiques dans une carte à puce ou plus généralement dans tout module de calcul sécurisé (par exemple un module TPM pour "Trusted Platform Module » installé dans un PC non sécurisé) ou composant électronique.
Le calcul du couplage de deux points définis sur une courbe elliptique est assimilable à un procédé permettant la mise en oeuvre de protocoles possédant des propriétés intéressantes sur le plan cryptographique. A titre d'exemple, on peut citer un protocole de chiffrement basé sur l'identité (Boneh et Franklin, « Identity-based encryption from the Weil pairing », Proceedings of Crypto 2001), un protocole d'échange de clef entre trois parties (A. Joux, "A one-round protocol for tripartite Diffie- Hellman, " Algorithm Number Theory Symposium — ANTS-IV, Lecture Notes on Computer Science 1838, Springer-Verlag (2000), pp. 385—394), un schéma de signature courte (Boneh et Boyen, « Short signatures without random oracles », Proceedings of Eurocrypt 2004) . l'
Une courbe elliptique est un ensemble de points ayant des caractéristiques communes . Etant donné deux points A et B appartenant à une courbe elliptique, il est possible d'additionner ces deux points pour en obtenir un troisième C tel que C=A+B. De plus, étant donné un point
P et un entier k, il est possible de calculer k.P=P+P+...+P
(l'opération étant répétée k fois) . Cette opération s'appelle multiplication scalaire par un entier k. Etant donné deux points A et B appartenant à une courbe elliptique, il est possible de calculer le couplage entre les points A et B, noté <A,B>. Pour plus de détails sur les courbes elliptiques, on pourra se reporter notamment à la publication du brevet français FR 2 828 779. La mise en oeuvre classique d'une opération de couplage de type C = <A, B> est détaillée notamment dans le document "Identity based encryption from the Weil pairing" D. Boneh et M. Franklin, Proceedings of Crypto 2001, disponible à l'adresse internet : http://crypto.stanford.edu/~dabo/abstracts/ibe.html) . Les points A, B que l'on cherche à coupler sont par exemple une clé, publique ou privée, et un message, à chiffrer ou à déchiffrer, dans le cadre d'un protocole de cryptographie à clés asymétriques.
II est apparu que implémentation sur carte à puce d'un algorithme cryptographique était généralement vulnérable à des attaques consistant en une analyse différentielle de consommation de courant permettant de retrouver la clé secrète. Ces attaques sont appelées attaques DPA, acronyme pour Differential Power Analysis. Le principe de ces attaques DPA repose sur le fait que la consommation en courant du microprocesseur exécutant des instructions varie selon la donnée manipulée. Ainsi, en observant cette consommation de courant, ou plus généralement toute émission électromagnétique générée par la carte, il est possible pour un attaquant de retrouver les données secrètes stockées à l'intérieur de la carte. En particulier, on peut montrer qu'une implémentation sans protection du calcul du couplage entre deux points définis sur une courbe elliptique est vulnérable à une attaque par mesure de courant. A titre d'exemple, dans le cas d'une implémentation sur une carte à puce d'un protocole de chiffrement basé sur l'identité, une attaque par mesure de courant permettrait à un attaquant de déchiffrer tous les messages reçus par le destinataire.
L'invention a pour but de protéger une implémentation d'un procédé de couplage de points sur courbe elliptique contre les attaques par mesure de courant, pour permettre l'utilisation sécurisée de protocoles cryptographiques basés sur le couplage de points dans un module sécurisé tel qu'un composant électronique du type carte à puce.
Ce but est atteint à l'aide d'un procédé de randomisation du calcul du couplage de points. Ce procédé de randomisation consiste à effectuer des calculs intermédiaires sur des données aléatoires, qui ne peuvent donner aucune information à un attaquant, même par mesure de courant. Ensuite, ces données, issues desdits calculs intermédiaires, sont recomposées entre elles pour fournir le résultat final du procédé de calcul. Le procédé de l'invention utilise la propriété de bilinéarité de la fonction de couplage sur courbe elliptique. Cette propriété de bilinéarité peut s'écrire de la manière suivante : <A,B+C>=<A,B>+<A,C> et
<A+B,C>=<A,C>+<B,C>
Pour plus de simplicité, dans la suite du brevet, les opérations effectuées dans cet ensemble seront notées additivement comme dans la notation précédente. Dans la suite du brevet, on notera par G un point générateur d'un ensemble de points appartenant à une courbe elliptique, ledit ensemble étant appelé groupe et on notera par n le nombre de- points dudit groupe.
Le procédé de l'invention consiste à effectuer de manière sécurisée le calcul du couplage entre deux points
A et B appartenant à une courbe elliptique, caractérisé en ce qu' il comporte les étapes suivantes : 1) Génération de deux entiers aléatoires k et k' . générés aléatoirement entre 0 et n-1 ;
2) Calcul des points P'=k.P et Q'≈k' .Q, où k.P et k'.Q qui dénotent l'opération de multiplication scalaire par les entiers k et k' , respectivement ; 3) Calcul du couplage <P',Q'> entre les points P' et Q' , qui grâce à la propriété de bilinéarité du couplage de point, est égal à k.k' .<P,Q> ; 4) Calcul de l'entier s=l/ (k*k' )mod n s'effectuant modulo le nombre de point n du groupe ; 5) Calcul de l'élément s.<P',Q'> à partir des étapes 3 et 4 de manière à obtenir : s.<P' ,Q'>=1/ (k.k' ) .k.k' .<P,Q>=<P,Q> ; 6) Retourner s.<P',Q'>=<P,Q>
L'avantage du procédé de l'invention est que le calcul du couplage s'effectue sur les points P' et Q' qui sont des points aléatoires. Ainsi, même si un attaquant est capable de mesurer la consommation de courant lors de l'exécution du calcul, il ne peut en déduire aucune information sur les points P et Q.
Le procédé de l'invention décrit précédemment permet de protéger le caractère confidentiel des points P et Q mis en œuvre lors de l'exécution du calcul du couplage entre les points P et Q. Il arrive cependant, dans le cadre de certains protocoles cryptographiques, qu'un seul des points P et Q soit confidentiel, l'autre point étant une donnée publique.
Le procédé de la présente invention présente deux variantes de réalisation. Une première variante est tel que le procédé de l'invention, pour lequel le point Q est connu publiquement, est caractérisé en ce qu'il comprend les étapes suivantes :
1) Génération d'un entier aléatoire k, k étant généré aléatoirement entre 0 et n-1 ;
2) Calcul du point P'=k.P. ;
3) Calcul du couplage <P',Q> entre les points P' et Q. qui, grâce à la propriété de bilinéarité du couplage de point, est égal à k.<P,Q>; 4) Calcul de l'entier s=l/k mod n s'effectuant modulo n, calcul s'effectuant modulo le nombre de point n du groupe
5) Calcul de l'élément s.<P',Q> à partir des étapes 3 et 4 de manière à obtenir : s.<P' ,Q>=(l/k) .k.<P,Q>=<P,Q> ;
6) Retourner s.<P' ,Q>=<P,Q>
L'avantage de cette première variante du procédé de l'invention est que le calcul du couplage s'effectue sur les points P' , Q, le point P' étant aléatoire, et le point Q étant publiquement connu. Ainsi, même si un attaquant est capable de mesurer la consommation de courant lors de l'exécution du calcul, il ne peut en déduire aucune information sur le point P.
La seconde variante du procédé de l'invention décrit précédemment est caractérisé en ce qu'il comporte les étapes suivantes :
1) Génération d'un point aléatoire R appartenant à la courbe elliptique par la génération d'un entier aléatoire compris entre 0 et n-1 et par le calcul de k.G, G étant un générateur de la courbe elliptique ;
2) Calcul du point P'=P+R ;
3) Calcul des couplages <P',Q> et <R,Q>, qui grâce à la propriété de bilinéarité du couplage de point, est égal à <P' ,Q>=<P,Q>+<R,Q> ; 4) Calcul de <P,Q>=<P' ,Q>-<R,Q>. L'avantage de cette seconde variante du procédé de l'invention est que le calcul du couplage s'effectue sur les points P' , Q et R, les points P' et R étant aléatoires, et le point Q étant publiquement connu. Ainsi, même si un attaquant est capable de mesurer la consommation de courant lors de l'exécution du calcul, il ne peut en déduire aucune information sur le point P.
La mise en œuvre de l'un quelconque des procédés décrits précédemment permet ainsi la protection d'un module sécurisé ou composant électronique réalisant une opération de couplage de point contre les attaques par mesure de courant. Un exemple de réalisation possible de l'un quelconque desdits procédés décrits précédemment est le suivant : dans le cadre d'un protocole de chiffrement basé sur l'identité, tel que décrit dans la publication : Boneh et Franklin, « Identity-based encryption from the Weil pairing », Proceedings of Crypto 2001 », la clef privée du destinataire du message chiffré est stocké à l'intérieur d'un module sécurisé tel qu'une carte à puce. Lorsque l'utilisateur reçoit un message chiffré, ce message est déchiffré à l'intérieur du module sécurisé. L'intérêt de ce mode de réalisation est que la clef privée reste confinée à l'intérieur du module sécurisé. La mise en œuvre de l'un quelconque desdits procédés décrits précédemment permet alors de protéger l'exécution de l'algorithme de déchiffrement s'effectuant à l'intérieur du module sécurisé, contre les attaques par mesure de courant.

Claims

REVENDICATIONS
1. Procédé de contre-mesure dans un composant électronique ou module sécurisé mettant en oeuvre un algorithme à clé publique du type courbes elliptiques permettant la protection du calcul de couplage entre deux points A et B appartenant à une courbe elliptique en utilisant la représentation des points de la courbe elliptique en coordonnées projectives consistant à représenter un point P ou Q de la courbe elliptique par les coordonnées (X, Y, Z) telles que x=X/Z et y=Y/ZA3, x et y étant les coordonnées du point de la courbe elliptique en coordonnées affines, ladite courbe comprenant n éléments et étant définie sur un corps fini quelconque, ledit procédé étant caractérisé en ce qu'il comporte les étapes suivantes :
1) Génération de deux entiers aléatoires k et k' . générés aléatoirement entre 0 et n-1 ;
2) Calcul des points P'=k.P et Q'=k'.Q, où k.P et k' .Q qui dénotent l'opération de multiplication scalaire par les entiers k et k', respectivement ;
3) Calcul du couplage <P',Q'> entre les points P' et Q' , qui grâce à la propriété de bilinéarité du couplage de point, est égal à k.k'.<P,Q> ; 4) Calcul de l'entier s=l/ (k*k' )mod n s'effectuant modulo le nombre de point n du groupe ; 5) Calcul de l'élément s.<P',Q'> à partir des étapes 3 et 4 de manière à obtenir : s.<P',Q'>=l/(k.k') .k.k' .<P,Q>=<P,Q>; 6) Obtention du résultat tel que : s.<P' ,Q'>=<P,Q> . 2. Procédé selon la revendication 1, caractérisé en ce qu'il comporte les étapes suivantes :
1) Génération d'un entier aléatoire k, k étant généré aléatoirement entre 0 et n-1 ;
2) Calcul du point P'≈k.P. ;
3) Calcul du couplage <P' ,Q> entre les points P' et Q. qui, grâce à la propriété de bilinéarité du couplage de point, est égal à k.<P,Q>; 4) Calcul de l'entier s=l/k mod n s'effectuant modulo nΛ calcul s'effectuant modulo le nombre de point n du groupe ;
5) Calcul de l'élément s.<P',Q> à partir des étapes 3 et 4 de manière à obtenir : s.<P' ,Q>=(l/k) .k.<P,Q>=<P,Q> ;
6) Obtention du résultat tel que : s.<P',Q> = <P,Q>
3. Procédé selon la revendication 2, caractérisé en ce qu'il comporte les étapes suivantes :
1)Génération d'un point aléatoire R appartenant à la courbe elliptique par la génération d'un entier aléatoire compris entre 0 et n-1 et par le calcul de k.G, G étant un générateur de la courbe elliptique ; 2) Calcul du point P'=P+R ;
3) Calcul des couplages <P',Q> et <R,Q>, qui grâce à la propriété de bi-linéarité du couplage de point, est égal à <P',Q>=<P,Q>+<R,Q> ;
4) Calcul de <P,Q>=<P' ,Q>-<R,Q>.
4. Procédé selon la revendication 3, dans lequel la première étape est réalisée en générant un entier aléatoire compris entre 0 et n-1, et en calculant le point k.G, G étant un générateur de la courbe elliptique.
5. Procédé selon l'une quelconque des revendications 1 à 4, caractérisé en ce que le procédé de calcul s'effectue sur une carte à puce.
6. Procédé selon l'une quelconque des revendications 1 à 4, caractérisé en ce que le calcul s'effectue sur un module TPM pour « Trusted Platform Module » installé dans un PC non sécurisé.
7. Composant électronique caractérisé en ce qu' il met oeuvre le procédé de contre-mesure selon l'une quelconque des revendications précédentes .
8. Composant électronique selon la revendication 7 caractérisé en ce qu'il consiste en une carte à puce.
9. Composant électronique selon la revendication 7 caractérisé en ce qu'il consiste en un module TPM pour « Trusted Platform Module » installé dans un PC non sécurisé.
PCT/EP2005/053088 2004-07-08 2005-06-29 Procede de protection d’un algorithme a cle publique dans un composant electronique Ceased WO2006010692A2 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR0451468A FR2872977B1 (fr) 2004-07-08 2004-07-08 Procede de contre-mesure dans un composant electronique mettant en oeuvre un algorithme a cle publique utilisant les courbes elliptiques permettant la protection du calcul de couplage sur les dites courbes
FR0451468 2004-07-08

Publications (2)

Publication Number Publication Date
WO2006010692A2 true WO2006010692A2 (fr) 2006-02-02
WO2006010692A3 WO2006010692A3 (fr) 2006-08-10

Family

ID=34949994

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/EP2005/053088 Ceased WO2006010692A2 (fr) 2004-07-08 2005-06-29 Procede de protection d’un algorithme a cle publique dans un composant electronique

Country Status (2)

Country Link
FR (1) FR2872977B1 (fr)
WO (1) WO2006010692A2 (fr)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2424295A (en) * 2005-03-19 2006-09-20 Samsung Electronics Co Ltd Scalar multiplication apparatus and method
GB2434234A (en) * 2005-03-19 2007-07-18 Samsung Electronics Co Ltd Scalar multiplication apparatus and method
US9396432B2 (en) 2010-06-09 2016-07-19 Nec Corporation Agreement breach prediction system, agreement breach prediction method and agreement breach prediction program

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
CORON J-S: "RESISTANCE AGAINST DIFFERENTIAL POWER ANALYSIS FOR ELLIPTIC CURVE CRYPTOSYSTEMS" CRYPTOGRAPHIC HARDWARE AND EMBEDDED SYSTEMS, FIRST INTERNATIONAL WORKSHOP, CHES'99. PROCEEDINGS. LECTURE NOTES IN COMPUTER SCIENCE, SPRINGER-VERLAG, vol. 1717, 13 août 1999 (1999-08-13), pages 292-302, XP000952243 WORCESTER, MA, USA *
DUTTA R, BARUA R, SARKAR P: "Pairing-Based Cryptographic Protocols : A Survey" CRYPTOLOGY EPRINT ARCHIVE, REPORT 2004-064, 26 février 2004 (2004-02-26), XP002302949 *
PAGE D, VERCAUTEREN F: "Fault and Side-Channel Attacks on Pairing-Based Cryptography"[Online] novembre 2004 (2004-11), pages 1-19, XP002313245 Extrait de l'Internet: URL:http://www.esat.kuleuven.ac.be/~fverca ut> [extrait le 2005-01-11] *
WHELAN C: "Attacking and Protecting Smart Card Systems against Differential Power Analysis and Fault Attacks" IRCSET ANNUAL SYMPOSIUM, [Online] novembre 2004 (2004-11), XP002313246 Extrait de l'Internet: URL:http://www.computing.dcu.ie/~cwhelan> [extrait le 2005-01-11] *

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2424295A (en) * 2005-03-19 2006-09-20 Samsung Electronics Co Ltd Scalar multiplication apparatus and method
GB2424295B (en) * 2005-03-19 2007-06-20 Samsung Electronics Co Ltd Scalar multiplication apparatus and method
GB2434234A (en) * 2005-03-19 2007-07-18 Samsung Electronics Co Ltd Scalar multiplication apparatus and method
GB2434234B (en) * 2005-03-19 2008-01-02 Samsung Electronics Co Ltd Scalar multiplication apparatus and method
US7916860B2 (en) 2005-03-19 2011-03-29 Samsung Electronics Co. Ltd. Scalar multiplication apparatus and method
US9396432B2 (en) 2010-06-09 2016-07-19 Nec Corporation Agreement breach prediction system, agreement breach prediction method and agreement breach prediction program

Also Published As

Publication number Publication date
FR2872977A1 (fr) 2006-01-13
FR2872977B1 (fr) 2006-10-13
WO2006010692A3 (fr) 2006-08-10

Similar Documents

Publication Publication Date Title
Singh et al. Image encryption using elliptic curve cryptography
EP3091689B1 (fr) Procédé de génération d&#39;une signature de message à partir d&#39;un jeton de signature chiffré à l&#39;aide d&#39;une fonction de chiffrement homomorphique
EP3091690B1 (fr) Déchiffrage rsa à l&#39;aide de partage secret multiplicatif
Segar et al. Pell's RSA key generation and its security analysis
Naresh et al. Provable secure lightweight hyper elliptic curve‐based communication system for wireless sensor networks
CN109756335B (zh) 一种阶为梅森素数的有限域乘法群的公钥加密解密方法
EP4144042B1 (fr) Chiffrement symétrique distribué résistant aux attaques adaptatif
US20240396726A1 (en) Threshold secret share generation for distributed symmetric cryptography
WO2016155565A1 (fr) Améliorations apportées à des concepts de signature numérique à plusieurs variables basés sur hfev et nouvelles applications de schémas de signature numérique à plusieurs variables pour cryptage par boîte blanche
Paul et al. A CCA-secure collusion-resistant identity-based proxy re-encryption scheme
CN111355578A (zh) 一种具有双监管方的公钥加密解密方法及系统
Hussein et al. Proposed parallel algorithms to encryption image based on hybrid enhancement RC5 and RSA
US20060026426A1 (en) Identifier-based signcryption with two trusted authorities
GB2391139A (en) Key generation and data transfer with a trusted third party
Sharma et al. Security architecture of cloud computing based on elliptic curve cryptography (ECC)
Pugila et al. An efficeient encrpytion algorithm based on public key cryptography
Kumar et al. Implementation of modified RSA cryptosystem for data encryption and decryption based on n prime number and bit stuffing
Thangavel et al. A novel public key cryptosystem based on Merkle-Hellman Knapsack Cryptosystem
CN112350820A (zh) 多接收者签密方法、发送端、接收端、系统及存储介质
CN109495478B (zh) 一种基于区块链的分布式安全通信方法及系统
Chen et al. A limited proxy re-encryption with keyword search for data access control in cloud computing
WO2006010692A2 (fr) Procede de protection d’un algorithme a cle publique dans un composant electronique
Chopra Comparative analysis of key exchange algorithms in cryptography and its implementation
Taha et al. A practical one way hash algorithm based on matrix multiplication
CN113872757B (zh) 一种基于sm2公钥加密算法的广播加密方法

Legal Events

Date Code Title Description
AK Designated states

Kind code of ref document: A2

Designated state(s): AE AG AL AM AT AU AZ BA BB BG BR BW BY BZ CA CH CN CO CR CU CZ DE DK DM DZ EC EE EG ES FI GB GD GE GH GM HR HU ID IL IN IS JP KE KG KM KP KR KZ LC LK LR LS LT LU LV MA MD MG MK MN MW MX MZ NA NG NI NO NZ OM PG PH PL PT RO RU SC SD SE SG SK SL SM SY TJ TM TN TR TT TZ UA UG US UZ VC VN YU ZA ZM ZW

AL Designated countries for regional patents

Kind code of ref document: A2

Designated state(s): BW GH GM KE LS MW MZ NA SD SL SZ TZ UG ZM ZW AM AZ BY KG KZ MD RU TJ TM AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IS IT LT LU MC NL PL PT RO SE SI SK TR BF BJ CF CG CI CM GA GN GQ GW ML MR NE SN TD TG

121 Ep: the epo has been informed by wipo that ep was designated in this application
NENP Non-entry into the national phase

Ref country code: DE

WWW Wipo information: withdrawn in national office

Country of ref document: DE

122 Ep: pct application non-entry in european phase