用椭圆曲线作为非对称加密算法

出处:qjc.j 发布于:2008-11-21 10:22:58

  除了RSA和DSA这两种的非对称加密算法之外,在智能卡领域还有第3种类型的加密方法被用于数字签名和密钥交换,它是基于椭圆曲线EC(Elliptic Curves)的。

  1985年,Victor Miller和Neal Koblitz各自独立地提出了用椭圆曲线构造非对称加密算法的建议。椭圆曲线的特性非常适合于这种应用,在接着的数年中,开发了基于这些建议的实用的加密系统。一般而言,它们通常被称做差错校正码FCC(Elliptic Curve Cryptosystems)。

  椭圆曲线都是在有限的三维空间内满足方程式y2=x3+ax+b的光滑曲线族,没有奇异点。这就是说,例如,4a2+27b2≠0。在密码学的领域内,采用了有限空间GE(P),GF(2n)和GF(Pn),式中p是一个素数而而是大于1的正整数。

  基于椭圆曲线的加密系统的数学关系是比较困难的,因此,你可以参阅Alfr·ed Menezes关于这一课题的书[Menezes 93]。非常全面的IEEE 1363公开密钥加密标准和ISO/IEC 15946标准系列涉及到了椭圆曲线,也提供了关于椭圆曲线和其他非对称加密技术的纲要。

  立足于椭圆曲线的非对称加密系统的好处是比起例如RSA来所需的计算容量要小得多,而在同等的加密强度时密钥长度要显然短得多。例如,攻破有160位密钥的FCC所需的计算量大约与有1629位的RSA算法的相同。对于有320位密钥的ECC,比照此计算尺度,则相应于有5 120位的RSA系统。这样强的加密强度和相对较短的密钥长度正是FCC系统为什么能在智能卡领域立足的理由。

  今天智能卡微控制器的算术处理部件一般都支持ECC,这就是说可以使用比较高的计算速度。像RSA算法一样,密钥长度是非对称加密算法的一个重要特性。

  足以令人感兴趣地是立是于椭圆曲线加密系统所需计算量是如此之小,使得它们可以不用协运算器而在微控制器中实现。用一个6805 CPU(SC28),ECC的实现大约需要ROM或EEPROM的4KB的程序代码,加上约90字节的RAM。产生一个135位的签名在5MHz时钟时约需185ms,参见表1所示。一个RSA签名的算法在智能卡上所需时间大体可与此相当。

  表1  作为密钥长度的立足于椭圆曲线的加密算法计算时间举例
  (这些值有明显的改变,因为它们依赖于密钥的位结构)

  反对在非对称加密算法领域中使用椭圆曲线的一个论点是它们被看作是密码学世界内的比较新的发现,即使它们已经被知道有些时间了,毫无疑问,它还需要一些时间,才能使FCC系统的应用在密码学者和智能卡应用的设计者之间成为老生常谈。尽管和所有其他非对称技术相比,立足于椭圆曲线的密码系统提供了每位的安全水平。

  欢迎转载,信息来源维库电子市场网(www.dzsc.com


  
关键词:用椭圆曲线作为非对称加密算法680513631985  16295MHZEEPROM智能卡

版权与免责声明

凡本网注明“出处:维库电子市场网”的所有作品,版权均属于维库电子市场网,转载请必须注明维库电子市场网,https://www.dzsc.com,违反者本网将追究相关法律责任。

本网转载并注明自其它出处的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品出处,并自负版权等法律责任。

如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。

广告
OEM清单文件: OEM清单文件
*公司名:
*联系人:
*手机号码:
QQ:
有效期:

扫码下载APP,
一键连接广大的电子世界。

在线人工客服

买家服务:
卖家服务:
技术客服:

0571-85317607

网站客服电话

0571-85317606

客服在线时间周一至周五
9:00-17:30

关注官方微信号,
第一时间获取资讯。

建议反馈

联系人:

联系方式:

按住滑块,拖拽到最右边
>>
感谢您向阿库提出的宝贵意见,您的参与是维库提升服务的动力!意见一经采纳,将有感恩红包奉上哦!