RSA型公钥密码体制的解密指数攻击

来源 :西南大学 | 被引量 : 0次 | 上传用户:ttgxa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着经济的发展和计算机的进步,人们对信息安全的关注越来越大.1949年,Shannon发表了“保密系统的通信理论”揭开了现代密码学的神秘面纱.1976年Diffie和Hellman在“密码学新方向”中首次提出了公钥密码体制的概念,开创了公钥密码学的新纪元.1978年,密码学家Rivest.Shamir和Adleman提出了第一个具体的基于大整数素因数分解困难性的公钥密码体制—RSA密码体制.随后一系列的公钥密码体制相继诞生,如1985年ELGamal提出的基于有限域上离散对数困难问题的ELGamal公钥密码;1986年Miller提出的基于椭圆曲线上的离散对数困难问题的椭圆曲线密码体制;2000年Lenstra和Verheul提出的基于有限域的乘法群子群的迹表示的XTR密码体制(其安全性也是基于有限域上离散对数困难问题);基于格(1attice)中困难问题的密码体制Ajtai-Dworkls、GGH和NTRU;基于辫群(braid group)的公钥体制;以及基于纠错码的McEliece公钥体制等.另一方面,密码学家也在对已有的RSA公钥密码体制进行改进.1991年Kayama、Maurer、Okamoto和、anstone提出的环Zn上椭圆曲线RSA型公钥密码体制,即所谓的KMOV公钥密码体制.2005年,孙琦等人提出了环Zn上圆锥曲线RSA型公钥密码体制.2007年,孙琦等人又提出了环Zn上的广义圆锥曲线RSA型公钥密码体制.本文将这些对RSA改进的密码体制统称为RSA型公钥密码体制,在RSA型公钥密码体制中加密指数e和解密指数d满足条件ed≡1(mod Nn)其中Nn=1cm{p±1.q±1}.对RSA公钥密码,有很多的攻击方法,具体可以参见相关的参考文献.本文主要将对RSA的解密指数攻击的两种方法(连分数攻击以及格攻击)扩展到对整个RSA型公钥密码体制上,得到一些相应的结果如下:(1)关于RSA型公钥密码体制的连分数攻击扩展.ed≡1(mod Nn),当Nn分别为(p+1)(q+1)/2,(p+1)(q-1)/2,(p-1)(q+1)/2和(p-1)(q-1)/2四种情况时,对应的解密指数d的界分别为(?)N184,(?)/2N1/4,1/2N1/4和(?)N1/4;当Nn分别为1cm{p+1,q+1},1cm{p+1,q-1},1cm{p-1,q十1}和1cm{p-1,q-1}四种情况时,对应的解密指数d的界分别为(?)N1/4,1/(?)N1/4,1/(2(?))N1/4和(?)N1/4.亦即当解密指数d小于上述界时.可以通过公钥(N.e)来解得私钥(d.p,q),从而破解此时的密码系统.(2)本文还提出可以利用引理2来对RSA型公钥密码体制的解密指数d的界进行改进,其中引引理2.设α是一个实数,a和b为互素的正整数,且k≥1/2.若有|α-a/b|<k/(b2)成立.则a/b为α的连分数展开式中某个渐进分数(pm)/(qm),或者是下列情况之一:(a)a/b=(spm+tpm-1)/(sqm+tqm-1),其中st<2k;(b)a/b=(spm-tpm-1)/(sqm-tqm-1),其中st<2k;(c)a/b=(spm+1+tpm-1)/(sqm+1+tqm-1),其中st<k.其中(pm,qm)=1,s,t为止整数.(3)对于RSA型公钥密码体制的格攻击.Boneh和Durfee给出了当加密指数e和解密指数d满足ed≡1(mod((p-1)(q-1))/2)的情况,本文补充了e和d满足ed≡1(mod((p+1)(q+1))/2)以及满足ed≡1(mod lcm{p-1.q-1})时的两种情况,分别得到当解密指数d<N0.292以及d<1/4(5-(?)-8γ)(其中gcd(p-1.q-1)=N(?),e=N(?)故γ为很小的正数,α为接近1的数)时,能用格攻击的方法来破解此时的密码系统.至于RSA型公钥密码体制的其他情况,可以类似的得到相应的结果.
其他文献
Finsler几何就是度量没有二次型限制的黎曼几何.著名数学家黎曼(B.Riemann)在1854年所作的具有历史意义的就职演说中已考虑了这种情况,但鉴于没有二次型限制后计算上过于复杂,他
微分方程历史久远,它们起源于实际问题,诸如气体动力学、核物理学、流体力学、材料力学、弹道的计算、飞机和导弹飞行的稳定性研究、化学反应过程稳定性的研究等等,由于微分方程
由于离散时间排队在不同领域有着广泛的应用,比如:计算机和通信系统,通信网络,生产管理等等,近十多年来离散时间排队系统的研究受到了越来越多的重视.本学位论文致力于研究若干离
随着遥感技术的发展,不断地丰富了影像信息,从而使得遥感影像的应用得到迅速地推广。尤其在影像的聚类过程中,遥感影像的高分辨率特性较好地显示了不同类别的颜色信息,在地物提取、测绘、水土流失检测、森林分类、土地覆盖情况等实际应用中充分地展示了其优越性。因而对遥感影像聚类分析的研究具有广泛的应用前景。在目前的有监督聚类算法中,普遍认为Bayes算法的聚类效果较好,但是其结果仍然还不能满足客观的需求。主要存
本文主要研究了Witt代数的扩代数()的结构和表示.本文第一章介绍了Witt代数及其扩代数L产生的背景、意义及其发展概况.第二章首先介绍了导子代数的定义与相关初步知识;其次,给
广义线性模型是一类非常重要的数学模型,是经典线性模型的推广,有着广泛的应运。在经济,社会,医学,生物等数据的统计分析上有这重要的意义。可以适用于连续数据与离散数据,尤其是后
基于基因表达谱的肿瘤检测方法有望成为临床医学上一种快速而有效的肿瘤分子诊断方法,但由于基因表达谱数据存在维数过高、样本量很小以及噪音很大等特点,使得肿瘤信息基因选择