计 算 机 工 程 年 月 日 明 这 种 变 体 是 可 证 明 安 全 的 其 中 一 个 变 体 用 到 随 机 谕 示 模 型 -&- 随 后 文 献 推 出 了 6/# 的 一 个 改 良 版 本 即 基 于 认 证 的 数 字 签 名 算 法 8 0&% 6 / #'86/# 该 算 法



Similar documents
说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基


一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

I

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

马 克 思 主 义 公 正 观 的 基 本 向 度 及 方 法 论 原 则!! # #

二 工 资 制 度 与 教 师 道 德 风 险 行 为


2006年顺德区高中阶段学校招生录取分数线

名 称 生 命 科 学 学 院 环 境 科 学 1 生 物 学 仅 接 收 院 内 调 剂, 初 试 分 数 满 足 我 院 生 物 学 复 试 最 低 分 数 线 生 命 科 学 学 院 生 态 学 5 生 态 学 或 生 物 学 生 命 科 学 学 院

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

Microsoft Word - 第7章 图表反转形态.doc

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

年 第 期 % %! & % % % % % % &

修改版-操作手册.doc

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

( 二 ) 现 行 统 一 高 考 制 度 不 利 于 培 养 人 的 创 新 精 神,,,,,,,,,,,,, [ ],,,,,,,,,,, :, ;,,,,,,? ( 三 ) 现 行 统 一 高 考 制 度 不 利 于 全 体 学 生 都 获 得 全 面 发 展,, [ ],,,,,,,,,,,

中 国 软 科 学 年 第 期!!!

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %


随着执业中医师资格考试制度的不断完善,本着为我校中医学专业认证服务的目的,本文通过对我校中医类毕业生参加2012年和2013年的中医执业医师考试成绩及通过率、掌握率进行分析,并与全国的平均水平进行差异比较分析,以此了解我校执业中医师考试的现状,进而反映我校中医类课程总体教学水平,发现考核知识模块教学中存在的不足,反馈给相关学院和教学管理部门,以此提高教学和管理水平。

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

课程类 别

《C语言基础入门》课程教学大纲

抗 日 战 争 研 究 年 第 期

深圳市新亚电子制程股份有限公司

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

中 国 社 会 科 学 年 第 期!!!! ( ( ) % ) ) ) % % % %

 编号:

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

国债回购交易业务指引

<433A5C C6B73625C B746F705CB9FABCCAD6D0D2BDD2A9D7A8D2B5B8DFBCB6BCBCCAF5D6B0B3C6C6C0C9F3C9EAC7EBD6B8C4CFA3A CDA8D3C3B0E6A3A92E646F63>

中 中 中 中 部 中 岗 位 条 件 历 其 它 历 史 师 地 理 师 生 物 师 体 与 健 康 师 从 事 中 历 史 工 从 事 中 地 理 工 从 事 中 生 物 工 从 事 中 体 与 健 康 工 2. 课 程 与 论 ( 历 史 ); 2. 科 ( 历 史 )

上证指数

中 日 信 息 化 的 比 较 与 合 作 一 中 日 信 息 化 的 规 模 比 较

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

!!!!!!!!!!

珠江钢琴股东大会

2014年中央财经大学研究生招生录取工作简报

类 似 地, 又 可 定 义 变 下 限 的 定 积 分 : ( ). 与 ψ 统 称 为 变 限 积 分. f ( ) d f ( t) dt,, 注 在 变 限 积 分 (1) 与 () 中, 不 可 再 把 积 分 变 量 写 成 的 形 式 ( 例 如 ) 以 免 与 积 分 上 下 限 的

Template BR_Rec_2005.dot

第2章 数据类型、常量与变量

一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

公 开 刊 物 须 有 国 内 统 一 刊 (CN), 发 表 文 章 的 刊 物 需 要 在 国 家 新 闻 出 版 广 电 总 局 ( 办 事 服 务 便 民 查 询 新 闻 出 版 机 构 查 询 ) 上 能 够 查 到 刊 凡 在 有 中 国 标 准 书 公 开

抗 日 战 争 研 究 % 年 第 期! # # % %

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

西 南 民 族 学 院 学 报 哲 学 社 会 科 学 版 第 卷 资 料 来 源 中 国 统 计 年 鉴 年 年 新 中 国 五 十 年 统 计 资 料 汇 编 中 国 人 口 统 计 年 鉴 年 数 据 资 料 来 源 中 国 统 计 年 鉴 中 国 统 计 出 版 社 年 版 资 料 来 源

一 从 分 封 制 到 郡 县 制 一 从 打 虎 亭 汉 墓 说 起


附件1:

教师上报成绩流程图

<4D F736F F D20CAAEC8FDCEE5B9E6BBAED7EED6D5B8E5352E33312E646F63>

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管

岗 位 专 业 14 信 息 与 统 计 学 院 专 任 教 师 1 数 学 类 ( 金 融 数 学 研 究 方 向 优 先 ) 1 研 究 生 学 历 博 士 学 位 15 信 息 与 统 计 学 院 专 任 教 师 2 统 计 学 类 16 信 息 与 统 计 学 院 专 任 教 师 3 计 算

HSK( 一 级 ) 考 查 考 生 的 日 常 汉 语 应 用 能 力, 它 对 应 于 国 际 汉 语 能 力 标 准 一 级 欧 洲 语 言 共 同 参 考 框 架 (CEF) A1 级 通 过 HSK( 一 级 ) 的 考 生 可 以 理 解 并 使 用 一 些 非 常 简 单 的 汉 语

第 卷 第 期 沈 海 波 陈 勇 昌 联 邦 物 联 网 中 的 认 证 机 制 研 究 比 较 弱 的 保 护 措 施 易 于 遭 受 网 络 攻 击 因 此 必 须 考 虑 其 安 全 性 和 隐 私 问 题 特 别 是.. 中 的 身 份 管 理 认 证 访 问 控 制 安 全 通 信 通

<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

伊 犁 师 范 学 院 611 语 言 学 概 论 全 套 考 研 资 料 <2016 年 最 新 考 研 资 料 > 2-2 语 言 学 纲 要 笔 记, 由 考 取 本 校 本 专 业 高 分 研 究 生 总 结 而 来, 重 点 突 出, 借 助 此 笔 记 可 以 大 大 提 高 复 习 效

PowerPoint 演示文稿

内 容 二 : 建 立 并 完 善 了 三 点 的 网 络 教 学 管 理 体 系 内 容 三 : 注 重 培 养 学 生 的 听 说 能 力 14


<4D F736F F D20C6F3D2B5C5E0D1B5CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

<4D F736F F D C4EAB9A4B3CCCBB6CABFCAFDD1A7D7A8D2B5BFCEBFBCCAD4B4F3B8D9D3EBD2AAC7F3>

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类

第 期 李 伟 等 用 方 法 对 中 国 历 史 气 温 数 据 插 值 可 行 性 讨 论

学 年 第 二 学 期 集 中 考 试 安 排 (18 周 ) 考 试 日 期 :6 月 27 日 星 期 一 8:10-9:50 第 二 公 共 教 学 楼 A 区 A 高 等 数 学 ( 理 二 2) 复 材 材 料 科 学 与 工 程

证券代码: 证券简称:长城电脑 公告编号:

行政管理学考试题库

第二讲 数列

《应用数学Ⅰ》教学大纲

校 级 2 3 年 1 分 /10 万 双 语 示 范 课 程 国 家 级 6 3 年 1 分 /10 万 精 品 教 材 国 家 主 编 2, 副 获 奖 当 年 ( 教 育 部 ) 主 编 1 省 部 级 5 在 研 究 期 间 1 分 /10 万 元 其 它 教 研 课 题 校 级 2 在 研

抗 日 战 争 研 究 年 第 期 % & ( # #

2016年南开大学MBA招生信息

3 复 试 如 何 准 备 4 复 试 成 绩 计 算 5 复 试 比 例 6 复 试 类 型 7 怎 么 样 面 对 各 种 复 试 04 05

i 1) 系 统 运 作 前 设 定 *1. [2.1 网 页 主 机 名 称 设 定 ] -- 设 定 校 务 系 统 的 主 机 IP 地 址, 以 供 其 他 个 人 电 脑 连 接 及 使 用 该 系 统 *2. [2.3.1 输 入 / 修 改 学 校 资 料 ] -- 输 入 系 统 使



附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

2. 本 次 修 改 后, 投 资 者 申 购 新 股 的 持 有 市 值 要 求 市 值 计 算 规 则 及 证 券 账 户 使 用 的 相 关 规 定 是 否 发 生 了 变 化? 答 : 未 发 生 变 化 投 资 者 申 购 新 股 的 持 有 市 值 是 指, 以 投 资 者 为 单 位


ETF、分级基金规模、份额变化统计


!!

一 六 年 级 下 册 教 科 书 总 体 说 明 ( 一 ) 教 学 内 容 本 册 教 科 书 一 共 安 排 了 5 个 教 学 单 元, 其 中 前 4 个 单 元 为 新 知 识, 第 五 单 元 是 对 整 个 小 学 阶 段 所 学 数 学 知 识 系 统 的 整 理 和 复 习

Microsoft Word - 资料分析练习题09.doc

Microsoft Word - 第5章.doc

Microsoft Word - 文件汇编.doc

<4D F736F F D20BDF0C8DAC0EDB2C6CAA6D7CAB8F1C8CFD6A4B0ECB7A82E646F63>

浙 江 海 洋 学 院 417 普 通 生 态 学 与 鱼 类 学 全 套 考 研 资 料 <2016 年 最 新 考 研 资 料 > 2-2 基 础 生 态 学 笔 记, 此 笔 记 为 高 分 研 究 生 复 习 所 用, 借 助 此 笔 记 可 以 大 大 提 高 复 习 效 率, 把 握 报

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用

数 学 标 准 不 练 习 1.1 理 解 问 题 并 坚 持 解 决 这 些 问 题 1.2 以 抽 象 和 定 量 方 式 推 理 1.3 建 构 可 行 参 数 和 评 判 他 人 的 推 理 1.4 使 用 数 学 方 法 建 模 1.5 策 略 性 地 使 用 合 适 的 工 具 1.6

关于修订《沪市股票上网发行资金申购

导 数 和 微 分 的 概 念 导 数 的 几 何 意 义 和 物 理 意 义 函 数 的 可 导 性 与 连 续 性 之 间 的 关 系 平 面 曲 线 的 切 线 和 法 线 导 数 和 微 分 的 四 则 运 算 基 本 初 等 函 数 的 导 数 复 合 函 数 反 函 数 隐 函 数 以

第 卷 第 期 徐 光 宪 高 嵩 华 一 阳 基 于 &#* 模 型 的 安 全 网 络 编 码 方 法 研 究 函 数 方 案 提 出 一 种 抵 抗 网 络 编 码 污 染 攻 击 方 案 由 于 源 节 点 要 为 每 一 个 原 始 数 据 包 计 算 哈 希 值 且 其 哈 希 值 的

一、资质申请

上海证券交易所会议纪要

Transcription:

第 卷 第 期 计 算 机 工 程 年 月! 安 全 技 术 文 章 编 号 文 献 标 识 码 中 图 分 类 号 5 基 于 离 散 对 数 的 数 字 签 名 标 准 对 比 研 究 冯 泽 宇 巩 博 儒 赵 运 磊 复 旦 大 学 软 件 学 院 计 算 机 科 学 技 术 学 院 上 海 摘 要 在 国 家 密 码 管 理 局 公 开 征 集 下 一 代 商 密 公 钥 密 码 算 法 标 准 的 背 景 下 从 效 率 和 安 全 性 方 面 对 基 于 离 散 对 数 问 题 6*, 或 椭 圆 曲 线 6*, 的 2/-42% 中 种 数 字 签 名 标 准 及 国 密 / 标 准 进 行 对 比 分 析 结 果 表 明 数 字 签 名 算 法 6/# 是 /&' 和 1 签 名 算 法 的 结 合 其 应 用 广 泛 现 已 发 展 为 %6/# 且 安 全 性 高 于 /,&' 4! 算 法 是 可 证 明 安 全 的 86/# 和 %86/# 的 效 率 及 安 全 性 均 较 高 %6/# 和 %16/# 的 签 名 生 成 过 程 较 快 给 出 针 对 %6/# 的 攻 击 方 法 证 明 其 在 自 适 应 性 选 择 消 息 攻 击 下 不 是 强 存 在 性 不 可 伪 造 的 上 述 研 究 结 果 对 我 国 下 一 代 商 密 公 钥 密 码 算 法 标 准 的 设 计 和 制 定 具 有 参 考 作 用 关 键 词 离 散 对 数 问 题 椭 圆 曲 线 离 散 对 数 问 题 数 字 签 名 标 准 随 机 谕 示 模 型 / 算 法 中 文 引 用 格 式 冯 泽 宇 巩 博 儒 赵 运 磊 基 于 离 散 对 数 的 数 字 签 名 标 准 对 比 研 究 计 算 机 工 程 % 英 文 引 用 格 式! 1 " ' + /! 06/ / " 6&* ' % "#;%)!+ ",0*)*(%)(!!'2'%!"(0'%%:"* 1! 1-1 " $#- + /0 /&' /&'0/&&!/' ' ' -' #'&! 3 ' 06/ / 6// '!. & 6// 2/-42% / '&' 6&* ', 6*, &6&* ', 6*,' ' '! 6 / #' 6/# & 0/&' 1 ' && 6/ #'%6/#/! ' %6/#',&' 4! '! &5'8 0&% 6/ #' 86/# && &8 0&% 6/ #'%86/# 0' &! 0&&! 5' '0& 6/ #' %6/# &1! 6/ #' %16/# 02' ' &3 % 6/#! ' %6/#! 0! ' &'% &35'& '00'&' 0'0. 0' 06//.%+ /"!' 6& * ', 6*, & 6& * ', 6*, 6 / / 6// -& - / ' 01 4 % 概 述 数 字 签 名 概 念 由 60 和 $ 在 年 提 出 随 后 出 现 了 很 多 数 字 签 名 算 法 6/ #' 6/# 如 /# 1 /&' %/' 一 些 组 织 根 据 这 些 算 法 制 定 了 数 字 签 名 标 准 6/ / 6// 其 中 最 著 名 的 是 美 国 国 家 标 准 与 技 术 研 究 所 2/5 提 出 的 数 字 签 名 标 准 其 所 用 的 数 字 签 名 算 法 主 要 基 于 离 散 对 数 问 题 6&* ',6*, 的 难 解 性 6/# 实 际 上 是 1 和 /&' 签 名 算 法 的 一 种 变 体 6/# 推 出 后 得 到 了 密 码 学 界 的 广 泛 关 注 一 些 专 家 学 者 指 出 6/# 实 际 上 存 在 很 多 缺 点 其 中 很 重 要 的 一 条 是 6/# 的 安 全 性 未 得 到 证 明 文 献 % 对 6/# 做 了 略 微 改 进 提 出 6/# 的 种 变 体 并 说 基 金 项 目 国 家 自 然 科 学 基 金 资 助 项 目 中 科 院 信 工 所 信 息 安 全 国 家 重 点 实 验 室 开 放 课 题 基 金 资 助 项 目 作 者 简 介 冯 泽 宇 男 硕 士 研 究 生 主 研 方 向 为 密 码 学 信 息 安 全 巩 博 儒 博 士 研 究 生 赵 运 磊 教 授 博 士 生 导 师 收 稿 日 期 %% 修 回 日 期 %%.!00 &

计 算 机 工 程 年 月 日 明 这 种 变 体 是 可 证 明 安 全 的 其 中 一 个 变 体 用 到 随 机 谕 示 模 型 -&- 随 后 文 献 推 出 了 6/# 的 一 个 改 良 版 本 即 基 于 认 证 的 数 字 签 名 算 法 8 0&% 6 / #'86/# 该 算 法 提 高 了 签 名 效 率 并 引 用 文 献 中 的 一 个 变 体 所 以 该 算 法 也 是 可 证 明 安 全 的 椭 圆 曲 线 密 码 学 &!'! 由 8. 和 &/ 于 年 提 出 并 于 年 年 投 入 应 用 其 主 要 依 赖 于 椭 圆 曲 线 离 散 对 数 问 题 &6&* ',6*, 的 难 解 性 6*, 可 看 作 传 统 6*, 的 扩 展 即 将 传 统 6*, 中 的 + 子 群 用 有 限 域 上 的 椭 圆 曲 线 点 群 代 替 由 于 相 同 参 数 条 件 下 6*, 的 困 难 性 远 高 于 6*, 因 此 基 于 6*, 的 数 字 签 名 算 法 的 安 全 性 也 更 强 在 提 供 相 同 等 级 安 全 保 证 的 前 提 下 系 统 所 需 参 数 较 少 密 钥 长 度 也 较 短 因 此 可 节 省 存 储 空 间 占 用 带 宽 较 少 这 在 资 源 受 限 的 计 算 环 境 中 有 很 大 的 优 势 椭 圆 曲 线 数 字 签 名 算 法 &6 / #'%6/# 是 6/# 与 的 结 合 由 于 其 安 全 性 更 好 因 此 在 年 被 /& 提 出 后 于 年 被 选 作 为 2/- 标 准 其 后 又 被 各 大 权 威 组 织 选 定 为 安 全 标 准 该 标 准 和 6/# 标 准,&' 4! 标 准 86/# 标 准 收 录 于 国 际 标 准 草 案 2/-42% 文 件 中 除 此 之 外 该 文 件 还 收 录 了 %86/#&8 0&% 6/ #' %6/# & 6/ #' 和 %16/# &1! 6/ #' 等 基 于 的 数 字 签 名 标 准 近 期 国 家 密 码 管 理 局 计 划 对 数 字 签 名 标 准 进 行 公 开 征 集 签 名 算 法 的 效 率 和 安 全 性 无 疑 是 重 要 的 考 量 指 标 本 文 从 6/# 出 发 对 各 数 字 签 名 标 准 进 行 研 究 并 与 中 国 商 密 / 数 字 签 名 标 准 进 行 对 比 预 备 知 识 离 散 对 数 问 题 给 定 一 个 素 数 + 选 取 + 的 4 阶 子 群 的 生 成 元 对 + 上 整 数 1 寻 找 唯 一 的 整 数 使 得 1 + 一 般 地 若 + 足 够 大 则 认 为 该 问 题 在 概 率 多 项 式 时 间 内 是 难 解 的 椭 圆 曲 线 离 散 对 数 问 题 给 定 素 数 + 和 椭 圆 曲 线 在 给 定 上 的 点 的 情 况 下 求 出 小 于 + 的 正 整 数 % 使 得 % 可 以 证 明 已 知 % 和 计 算 比 较 容 易 而 由 和 计 算 % 则 比 较 困 难 存 在 性 不 可 伪 造 一 个 数 字 签 名 算 法 通 常 由 个 算 法 组 成 8!1 /0! 自 适 应 性 选 择 消 息 攻 击 下 的 存 在 性 不 可 伪 造 的 定 义 需 要 用 到 以 下 博 弈 启 动 挑 战 者 运 行 8!1 并 将 结 果 中 的 公 钥 3 交 给 敌 手 而 私 钥 3 自 己 保 留 签 名 询 问 敌 手 以 自 适 应 的 方 式 发 出 签 名 的 询 问 # # # 4 对 每 个 询 问 # 挑 战 者 运 行 / 算 法 生 成 # 的 签 名 并 将 发 送 给 敌 手 这 些 询 问 可 以 是 自 适 应 性 的 即 每 个 询 问 # 都 可 以 根 据 # # # 的 询 问 结 果 来 决 定 输 出 最 终 敌 手 输 出 一 对 # 若 根 据 0! 算 法 是 # 的 有 效 签 名 并 且 # 不 包 含 在 询 问 阶 段 产 生 的 # 中 则 敌 手 赢 本 文 将 敌 手 攻 击 签 名 算 法 的 优 势 定 义 为 赢 得 以 上 博 弈 的 概 率 一 个 签 名 算 法 在 自 适 应 性 选 择 消 息 攻 击 下 是 "4 % 存 在 性 不 可 伪 造 的 必 须 满 足 不 存 在 敌 手 询 问 至 多 4 次 在 时 间 为 " 的 情 况 下 在 以 上 的 博 弈 中 具 有 的 优 势 至 少 为 强 存 在 性 不 可 伪 造 本 文 将 用 到 自 适 应 性 选 择 消 息 攻 击 下 的 强 存 在 性 不 可 伪 造 的 安 全 特 性 定 义 这 种 安 全 特 性 需 要 用 到 以 下 博 弈 启 动 和 签 名 询 问 与 存 在 性 不 可 伪 造 博 弈 中 相 同 输 出 敌 手 输 出 一 对 # 若 根 据 0! 算 法 是 # 的 有 效 签 名 并 且 若 # 不 包 含 在 询 问 阶 段 产 生 的 对 # 中 则 敌 手 赢 同 样 地 将 敌 手 攻 击 签 名 算 法 的 优 势 定 义 为 赢 得 以 上 博 弈 的 概 率 一 个 签 名 算 法 在 自 适 应 性 选 择 消 息 攻 击 下 是 "4 % 强 存 在 性 不 可 伪 造 的 必 须 满 足 不 存 在 敌 手 询 问 至 多 4 次 在 时 间 为 " 的 情 况 下 在 以 上 博 弈 中 具 有 的 优 势 至 少 为 数 字 签 名 算 法 算 法 实 现 过 程 数 字 签 名 算 法 包 括 个 过 程 即 密 钥 生 成 过 程 签 名 过 程 和 验 证 过 程 密 钥 生 成 过 程 密 钥 生 成 过 程 具 体 如 下 选 取 一 个 素 数 4 使 得 4 选 取 一 个 素 数 + 使 得 + 其 中 4 可 以 整 除 + 选 取 + 的 4 阶 子 群 的 生 成 元 具 体 过 程 如 下 选 取 元 素 + 并 计 算 + 24 + 若 则 返 回 步 骤 秘 密 生 成 一 个 随 机 整 数 使 得 4 计 算 1 + 生 成 公 钥 +41 私 钥 签 名 和 验 证 过 程 签 名 过 程 具 体 如 下

第 卷 第 期 冯 泽 宇 巩 博 儒 赵 运 磊 基 于 离 散 对 数 的 数 字 签 名 标 准 对 比 研 究 随 机 选 取 % 使 得 %4 计 算 % + 4 计 算 % : # " 4 最 终 签 名 为 验 证 过 程 具 体 如 下 获 得 可 信 公 钥 +41 验 证 4 4 若 不 满 足 则 拒 绝 该 签 名 计 算 / : # 1 + 4 当 且 仅 当 / 时 接 受 此 签 名 参 数 取 值 位 数 与 安 全 等 级 的 关 系 见 表 表 不 同 安 全 等 级 对 应 的 参 数 取 值 位 数 安 全 等 级 另 外 6/# 中 的 : 有 种 选 择 分 别 为 /$#% /$#% /$#% /$#% )(" 和 0) 算 法 6/# 实 际 上 是 /&' 签 名 算 法 和 1 签 名 算 法 混 合 的 产 物 这 三 者 之 间 的 比 较 见 表 算 法 生 成 的 签 名 及 下 文 中 其 他 签 名 标 准 生 成 的 签 名 均 为 其 中 4 表 示 在 4 中 随 机 取 一 个 元 素 表 )(" 和 0) 签 名 算 法 对 比 1 /&' 6/# 私 钥 在 + 中 随 机 选 取 随 机 选 取 整 数 %+ 且 * %+ % + % # 私 钥 4 % 4 : % +# %" 4 私 钥 4 % 4 % + 4 % :# " 4 公 钥 1 + 1 + % # + 公 钥 1 + : 1 +# % 公 钥 1 + 9 4 9 : # 4 1 9 9 + 4 % 由 表 可 以 看 出 1 算 法 实 际 上 是 在 + 中 进 行 的 而 /&' 算 法 是 取 + 的 素 因 子 4 是 在 阶 为 4 的 子 群 中 进 行 的 运 算 这 样 可 以 有 效 缩 短 签 名 的 长 度 使 运 算 变 得 简 单 而 6/# 正 是 继 承 了 /&' 签 名 算 法 的 这 一 优 点 签 名 生 成 过 程 中 有 关 的 计 算 6/# 和 1 相 比 只 是 对 # 进 行 了 哈 希 并 将 减 法 运 算 变 为 加 法 运 算 从 而 简 化 验 证 过 程 主 要 的 签 名 方 法 还 是 从 1 继 承 而 来 "(%;6!%(+ 和.0) 算 法 "(%;6!%(+ 算 法 6/# 自 推 出 后 安 全 性 一 直 未 得 到 证 明,&' 和! 在 文 献 中 提 出 了 6/# 的 种 变 体 并 已 证 明 其 安 全 性 变 体 先 将 6/# 中 的 /$# 替 换 为 一 个 - : 再 将 % + 4 中 的 模 4 操 作 替 换 为 另 一 个 - : 即 ': % + '% : # 4 相 应 的 验 证 公 式 变 为 : : # 1 + ' 变 体 将 原 来 6/# 公 式 中 对 # 的 哈 希 变 为 对 # 和 的 哈 希 即 ' % + 4 '% : # 4 相 应 的 验 证 公 式 为 : # 1 + 4 '.0) 算 法 86/# 是 基 于 认 证 的 数 字 签 名 算 法 其 在 算 法 效 率 和 安 全 性 方 面 较 6/# 都 有 所 提 升 两 者 比 较 见 表 表 0) 和.0) 算 法 比 较 6/# 私 钥 4 % 4 % + 4 % :# " 4 公 钥 1 + 9 4 9 : # 4 1 9 9 + 4 % 86/# 私 钥 4 % 4 : % + : "" : # 4 % 4 公 钥 1 + : # 4 : 1 + % 在 表 中 "" 表 示 签 名 者 的 认 证 数 据 包 括 签 名 者 的 26 公 钥 1 参 数 +4 在 效 率 性 方 面 86/# 只 需 要 在 密 钥 生 成 阶 段 求 一 次 逆 而 在 6/# 中 在 每 次 签 名 和 验 证 过 程 中 都 要 进 行 模 4 的 乘 法 求 逆 虽 然 在 日 常 电 脑 上 整 个 签 名 验 证 过 程 求 逆 只 占 很 少 的 部 分 但 在 计 算 资 源 受 限 的 环 境 中 如 智 能 卡 求 逆 的 代 价 就 会 很 高 在 安 全 性 方 面 将 6/# 中 的 % + 4 替 换 为 : % + 效 仿,&' 4! 算 法 中 的 变 体 从 而 保 证 86/# 在 - 下 也 是 可 证 明 安 全 的 另 外 :"" 的 使 用 有 效 地 抵 御 了 参 数

计 算 机 工 程 年 月 日 生 成 阶 段 可 能 的 伪 造 又 因 为 每 个 签 名 者 的 都 是 唯 一 的 使 得 搜 索 到 一 个 哈 希 碰 撞 的 难 度 大 大 增 加 基 于 的 数 字 签 名 标 准 在 6/# 的 基 础 上 推 出 椭 圆 曲 线 版 本 %6/# 其 后 各 个 国 家 都 推 出 了 各 自 的 基 于 的 数 字 签 名 标 准 如 %6/# 俄 罗 斯 的 %6/# 中 国 的 / 韩 国 的 %86/# 德 国 的 %16/# 这 些 签 名 标 准 的 比 较 见 表 表 基 于 的 数 字 签 名 标 准 %6/# %6/# / %86/# %16/# 私 钥 4 % 4 %. 4 % :# " 4 私 钥 4 % 4 %. 4 "% : # 4 私 钥 4 % 4 : "" : # " %. 4 " % 4 私 钥 4 % 4 : %. : "" : # 4 % 4 私 钥 4 % 4 %. 4 %: # 4 公 钥. 9 4 9 : # 4 9 "9. 4 % 公 钥. 9 : # 4 9 : # 4 9.9 4 % 公 钥. " " 4."" : # " 4 % 公 钥. : # 4 : ". % 公 钥. 9 4 9 : # 4 9 "9. 4 % 在 表 中 函 数 的 作 用 是 将 一 个 椭 圆 曲 线 点 转 换 为 一 个 整 数 对 于 定 义 在.& + 中 的 椭 圆 曲 线 1 而 在.& # 中 可 以 表 示 算 法 签 名 密 钥 长 度 成 二 进 制 串 # # 此 时 1 # %6/#%86/# 即 6/# 和 86/# 从 基 于 6*, 转 移 到 基 于 6*, 其 本 质 并 没 有 发 生 变 化 因 此 下 面 主 要 分 析 其 他 种 签 名 算 法 &0) 和 0) 算 法 %6/# 代 表 俄 罗 斯 的 基 于 椭 圆 曲 线 的 数 字 签 名 算 法 是 俄 罗 斯 政 府 于 年 发 布 的 数 字 签 名 标 准 1-/5 % 其 前 身 是 1-/5 % 即 俄 罗 斯 的 6/# %16/# 代 表 德 国 的 基 于 椭 圆 曲 线 的 数 字 签 名 算 法 于 年 被 提 出 比 6/# 和 %6/# 的 提 出 要 早 一 些 两 者 的 共 同 特 性 是 在 签 名 生 成 过 程 中 避 免 了 乘 法 求 逆 提 高 了 签 名 生 成 阶 段 的 效 率 ) 算 法 / 算 法 由 我 国 国 家 密 码 管 理 局 于 年 发 布 是 / 椭 圆 曲 线 公 钥 密 码 算 法 的 一 部 分 发 布 该 算 法 的 主 要 目 的 是 改 善 /# 算 法 不 安 全 的 现 状 随 着 密 码 技 术 和 计 算 技 术 的 发 展 目 前 常 用 的 /# 算 法 面 临 严 重 的 安 全 威 胁 因 此 国 家 密 码 管 理 部 门 经 过 研 究 决 定 采 用 / 椭 圆 曲 线 算 法 替 换 /# 算 法 与 86/# 一 样 / 对 待 签 名 消 息 做 了 预 处 理 添 加 了 值 包 含 签 名 者 自 身 的 信 息 以 提 高 安 全 性 和 不 可 抵 赖 性 / 中 规 定 使 用 的 哈 希 算 法 为 // 输 出 长 度 为 其 安 全 性 基 本 等 同 于 /$#% 但 可 能 高 于 /$#%/$#% 在 安 全 性 方 面 文 献 指 出 相 对 于 %6/# 在 部 分 已 知 随 机 数 攻 击 下 / 更 容 易 被 攻 破 且 计 算 / 中 " % 4 的 " 时 的 信 息 在 旁 道 攻 击 下 更 容 易 泄 露 并 且 / 在 错 误 注 入 攻 击 下 亦 是 不 安 全 的 因 此 可 以 认 为 / 的 安 全 性 低 于 %6/# 表 密 钥 签 名 长 度 及 计 算 过 程 比 较 验 证 密 钥 签 名 长 度 及 计 算 过 程 对 比 从 表 可 以 看 出 各 个 签 名 算 法 的 密 钥 长 度 生 成 的 签 名 长 度 以 及 整 个 算 法 过 程 包 含 的 模 指 数 运 算 求 逆 运 算 的 次 数 其 中 表 示 模 指 数 模 + ), 表 示 标 量 乘 法 表 示 求 逆 模 4 签 名 长 度 计 算 过 程 密 钥 生 成 签 名 验 证 6/#,&' 4! 86/# %6/# ), ), ), %86/# ), ), ), %16/# ), ), ), %6/# ), ), ), / ), ), ),

第 卷 第 期 冯 泽 宇 巩 博 儒 赵 运 磊 基 于 离 散 对 数 的 数 字 签 名 标 准 对 比 研 究 3 针 对 &0) 的 攻 击 和 改 进 %6/# 的 签 名 公 式 为 "% : # /&'" 6&* ' 44,& 0+,5-"1!/% /&',0&20& / 0 4 假 如 对 同 一 个 消 息 签 名 次 得 到 个 签 名 / 44,&0+,5-" 为 其 中 "% : # 1!/% /&',0&/ 1! / 4 "% : # 4 将 等 式 两 端 分 别 相 0!! % 加 可 得 " " " % "% : # 4,&' 6 / /&! #06 这 样 就 可 得 到 关 于 # 的 签 名 " " 从 而 对 消 息 # 的 签 名 进 行 伪 造 根 据 定 义 可 知 % / " / 0!! %! /,&' 6-, /&! 0 6/# 在 选 择 消 息 攻 击 下 不 是 强 存 在 性 不 可 伪 造 6/ #'*2/%%*2/ 的 所 以 在 签 名 过 程 中 直 接 使 用 # 的 哈 希 值 是 不 * *,5' 8 0&% 6 安 全 的 文 献 在 签 名 时 对 # 的 哈 希 值 进 行 加 / : && 密 即 "% % : # 4 并 证 明 了 该 方 法 % ' 6.# /5'& 在 选 择 消 息 攻 击 下 是 强 存 在 性 不 可 伪 造 的 6/ #' 6/# 2 结 束 语 020 /&! % #& / 22/-42 % 本 文 对 2/-42% 文 件 中 的 种 数 字 签 名 % 20 5&'!%/&! 5&'9% 标 准 和 国 密 局 发 布 的 / 标 准 从 效 率 和 安 全 性 方 面 6 / ' #, 6& * ' " &' / 进 行 了 对 比 研 究 得 到 以 下 结 论 6/# 算 法 是 &' &&&'6, $1-/5 %# "0 1 签 名 算 法 和 /&' 签 名 算 法 的 结 合 自 推 出 - 0 6/# : /&! 以 来 便 因 其 使 用 便 利 而 得 到 广 泛 应 用 现 已 发 展 为 %6/#,&' 4! 算 法 在 6/# 的 % $/&' 0'/0, 5'6/ /&'16/#"4-*%%' 44 基 础 上 进 行 改 进 并 对 修 改 版 本 的 安 全 性 进 行 证 明 40 404 4&0 0 86/# 引 用 了,&' 4! 算 法 的 一 国 家 密 码 管 理 局 / 椭 圆 曲 线 公 钥 密 码 算 法 "4-* 个 版 本 并 对 签 名 过 程 进 行 改 进 使 其 相 对 于 6/# 而 言 在 效 率 和 安 全 性 上 都 有 了 提 升 同 时 推 出 版 %% ' 44&&& 444 ' "' 6 /' ( "/! 0 本 即 %86/# %16/# 和 %6/# 避 免 / " 60%$ 44 了 签 名 生 成 过 程 中 的 求 逆 运 算 提 高 了 签 名 过 程 的 效,&0,8 "1!/ 率 并 在 本 文 中 给 出 一 种 针 对 %6/# 的 攻 击 方 法 / 是 国 密 局 近 年 来 发 布 的 基 于 6*, 的 数 字 % * '.' *$,! 8 & 2& #&3 / / 签 名 标 准 其 推 出 的 主 要 目 的 是 替 换 现 已 不 再 安 全 的 #' 44,&020 /&! /# 数 字 签 名 标 准 目 前 的 分 析 结 果 表 明 / 的 安!'! 0&"1!/ 全 性 低 于 %6/# 下 一 步 工 作 将 以 本 文 研 究 为 基 础 设 计 更 安 全 高 效 的 数 字 签 名 算 法 参 考 文 献 1 5#,&8!!! / % 3,, /&! 06/ '5%06& 6& '% & #& % 编 辑 陆 燕 菲 上 接 第 页 6,/, 38!3#! ' 0 # & #'& 44,&0'' 2 0& 20 & 5&'!"1!/% $.' 6 8' / 1 08!3, 0"&#&% 2 5& /!!& % "' / /' 5 8!3 6! & 0 "&#'&# /! 44,&% 02 0&, & 20 & " 1! /%,&&3 # 8) (3 5!, # 8! 20& 2 /&!, &! % / 5 ' $ 20& 0 8! 60&, 20&! 8!3 6! & 55! 44,% & 0 ' ' 2 0& 5 5&'! ( ' 6/#2, / 5 ' $ 8!3 6! & 0 2 20& 5 5! /2 0 /! 2 % 编 辑 顾 逸 斐