-
公开(公告)号:CN112835554B
公开(公告)日:2023-11-07
申请号:CN202011630754.7
申请日:2020-12-31
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种群组内基于不均匀随机源的随机数生成、再生、追踪方法及电子装置,该群组由一个可信管理员和若干生成者构成,管理员维护该群组以认证和追踪生成者的身份;以指纹为例,群组内各生成者可以单独运行模糊提取器,利用自己的指纹,获得同一个几乎均匀的随机字符串;任一生成者可以利用其指纹为该群组生成几乎均匀的随机字符串,其他生成者可以通过自己的指纹来恢复该字符串;同一随机源可重复使用,获取多个随机字符串。本发明对于任意两个合法生成者,恢复的随机串相同;敌手在概率多项式时间内不能区分所抽取随机串的的生成者,不能伪造各生成者所抽取的群随机串,不能区分抽取串和真正的随机串;管理员可以追踪每个生成者。
-
公开(公告)号:CN112631552B
公开(公告)日:2023-10-03
申请号:CN202011630730.1
申请日:2020-12-31
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种基于不均匀随机源的随机数生成、再生方法及电子装置,利用门限抽取技术,集合#imgabs0#中任意(τ+1)个成员均可依据随机源特征,运行Gen算法生成均匀的随机字符串cR和公开的辅助字符串cP;任意(τ+1)个成员均可依据随机源特征借助cP运行Rep算法恢复所抽取的随机串cR;而少于(τ+1)个成员则无法生成和恢复所抽取的随机串cR。本发明恢复的随机串cR具有极高准确性,防止恶意篡改cP影响抽取的随机串cR,且随机串cR能够均匀分布。
-
公开(公告)号:CN112835554A
公开(公告)日:2021-05-25
申请号:CN202011630754.7
申请日:2020-12-31
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种群组内基于不均匀随机源的随机数生成、再生、追踪方法及电子装置,该群组由一个可信管理员和若干生成者构成,管理员维护该群组以认证和追踪生成者的身份;以指纹为例,群组内各生成者可以单独运行模糊提取器,利用自己的指纹,获得同一个几乎均匀的随机字符串;任一生成者可以利用其指纹为该群组生成几乎均匀的随机字符串,其他生成者可以通过自己的指纹来恢复该字符串;同一随机源可重复使用,获取多个随机字符串。本发明对于任意两个合法生成者,恢复的随机串相同;敌手在概率多项式时间内不能区分所抽取随机串的的生成者,不能伪造各生成者所抽取的群随机串,不能区分抽取串和真正的随机串;管理员可以追踪每个生成者。
-
公开(公告)号:CN112631552A
公开(公告)日:2021-04-09
申请号:CN202011630730.1
申请日:2020-12-31
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种基于不均匀随机源的随机数生成、再生方法及电子装置,利用门限抽取技术,集合中任意(τ+1)个成员均可依据随机源特征,运行Gen算法生成均匀的随机字符串cR和公开的辅助字符串cP;任意(τ+1)个成员均可依据随机源特征借助cP运行Rep算法恢复所抽取的随机串cR;而少于(τ+1)个成员则无法生成和恢复所抽取的随机串cR。本发明恢复的随机串cR具有极高准确性,防止恶意篡改cP影响抽取的随机串cR,且随机串cR能够均匀分布。
-
公开(公告)号:CN106850223A
公开(公告)日:2017-06-13
申请号:CN201710121266.5
申请日:2017-03-02
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种基于信息泄露的公钥密码系统的私钥获取方法。本方法首先从通信数据中检测出通信泄漏私钥的范围信息;然后通过预定义可区分点条件和利用三角函数进行周期迭代的方式,优化了Pollard’s kangaroos算法中每次跳跃过程中的计算代价;并且只有当相关结果满足本发明给定的可区分条件时才进行完全乘法运算操作,从而使得Pollard’s kangaroos算法总的时间代价降低。
-
公开(公告)号:CN106850223B
公开(公告)日:2020-01-17
申请号:CN201710121266.5
申请日:2017-03-02
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种基于信息泄露的公钥密码系统的私钥获取方法。本方法首先从通信数据中检测出通信泄漏私钥的范围信息;然后通过预定义可区分点条件和利用三角函数进行周期迭代的方式,优化了Pollard’s kangaroos算法中每次跳跃过程中的计算代价;并且只有当相关结果满足本发明给定的可区分条件时才进行完全乘法运算操作,从而使得Pollard’s kangaroos算法总的时间代价降低。
-
公开(公告)号:CN103391193B
公开(公告)日:2016-03-16
申请号:CN201310317575.1
申请日:2013-07-25
Applicant: 中国科学院信息工程研究所
IPC: H04L9/30
Abstract: 本发明公开了一种公钥密码系统的比特安全性检测方法,其中,所检测比特为最大有意义比特,其步骤为:1)输入待检测公钥密码系统的公共参数N,对明文x进行检测的安全比特数k,其中x小于N;2)对密文C进行移位,获取每次移位后得到的密文C’对应明文的前k个最大有意义比特bi;其中,密文C为利用该公钥密码系统对明文x加密后的密文,每次相对于密文C开始位置的移位长度为L=k·i,i=0,1,…,m-1,3)利用公式计算输出检测结果M;4)将M与明文x进行对比,如果一致,则判定明文x的前k个最大有意义比特为安全比特。本发明可准确判断了公钥加密体制最大有意义比特和最小有意义比特为安全比特。
-
公开(公告)号:CN103391193A
公开(公告)日:2013-11-13
申请号:CN201310317575.1
申请日:2013-07-25
Applicant: 中国科学院信息工程研究所
IPC: H04L9/30
Abstract: 本发明公开了一种公钥密码系统的比特安全性检测方法,其中,所检测比特为最大有意义比特,其步骤为:1)输入待检测公钥密码系统的公共参数N,对明文x进行检测的安全比特数k,其中x小于N;2)对密文C进行移位,获取每次移位后得到的密文C’对应明文的前k个最大有意义比特bi;其中,密文C为利用该公钥密码系统对明文x加密后的密文,每次相对于密文C开始位置的移位长度为L=k·i,i=0,1,…,m-1,3)利用公式计算输出检测结果M;4)将M与明文x进行对比,如果一致,则判定明文x的前k个最大有意义比特为安全比特。本发明可准确判断了公钥加密体制最大有意义比特和最小有意义比特为安全比特。
-
-
-
-
-
-
-