发明名称 椭圆曲线上的抗故障计算
摘要 本发明提供了一种用于检验在椭圆曲线<img file="201010134178.7_AB_0.GIF" wi="85" he="27" />上的加密运算的正确性的装置,该装置包括椭圆曲线<img file="201010134178.7_AB_0.GIF" wi="85" he="27" />上Q=kP的抗故障计算。由剩余给出(110)椭圆曲线<img file="201010134178.7_AB_1.GIF" wi="322" he="31" />并且其中r是整数。在<img file="201010134178.7_AB_2.GIF" wi="110" he="29" />中形成(120)点P^=CRT(P(mod p),R(mod r<sup>2</sup>));P^在<img file="201010134178.7_AB_0.GIF" wi="85" he="27" />中简化为P并且在<img file="201010134178.7_AB_3.GIF" wi="99" he="34" />中简化为R。在<img file="201010134178.7_AB_2.GIF" wi="110" he="29" />中计算(130)Q^=kP^。然后在<img file="201010134178.7_AB_3.GIF" wi="99" he="34" />中验证(140)是否Q^三kR(mod r<sup>2</sup>),并且如果是,则输出Q=Q^mod p,否则返回“错误”。本发明还提供一种设备(200)以及计算机程序产品(240)。
申请公布号 CN101840325A 申请公布日期 2010.09.22
申请号 CN201010134178.7 申请日期 2010.03.10
申请人 汤姆森许可贸易公司 发明人 马克·乔伊
分类号 G06F7/72(2006.01)I 主分类号 G06F7/72(2006.01)I
代理机构 中科专利商标代理有限责任公司 11021 代理人 戎志敏
主权项 1.一种检验在第一椭圆曲线<img file="FSA00000044824400011.GIF" wi="177" he="51" />上的加密运算的正确性的方法,所述方法包括在处理器(220)中的下列步骤:从所述第一椭圆曲线<img file="FSA00000044824400012.GIF" wi="173" he="50" />和第二椭圆曲线<img file="FSA00000044824400013.GIF" wi="167" he="55" />获得由中国剩余给出的第三椭圆曲线<img file="FSA00000044824400014.GIF" wi="744" he="63" />其中r是整数;在<img file="FSA00000044824400015.GIF" wi="237" he="61" />上执行运算以获得第一结果;在<img file="FSA00000044824400016.GIF" wi="213" he="61" />上执行运算以获得第二结果,其中<img file="FSA00000044824400017.GIF" wi="209" he="62" />代表<img file="FSA00000044824400018.GIF" wi="166" he="54" />以r为模简化至<img file="FSA00000044824400019.GIF" wi="175" he="52" />上的单位元素的点的子集;验证所述第一结果和所述第二结果在<img file="FSA000000448244000110.GIF" wi="223" he="63" />中是否相等;以及如果相等,则以p为模而简化的形式输出<img file="FSA000000448244000111.GIF" wi="237" he="61" />中所述运算的所述第一结果。
地址 法国伊西莱穆利诺