发明名称 密码通信方法
摘要 一种新颖的非对称密码模式,可用于加密签名和鉴别。该模式基于具有有限域K中的值的低阶公开多项式方程。该机制不需要必须为双射的。保密密钥使之能用环K的扩充中的值隐藏多项式方程。如果有了私有密钥,解这些方程式就能执行只用公开密钥不可能执行的操作。
申请公布号 CN1146676A 申请公布日期 1997.04.02
申请号 CN96110860.6 申请日期 1996.07.26
申请人 CP8川萨克公司 发明人 加库斯·帕塔林
分类号 H04K1/02 主分类号 H04K1/02
代理机构 中国国际贸易促进委员会专利商标事务所 代理人 郭晓梅
主权项 1.一种密码通信的方法,将由有限环(K)的(n)个元素表示的 一值(X)变换为由该环(K)的(n’)个元素表示的一个映象值(Y), 其特征在于: a)映象值(Y)的每个元素(n’)采用由值(X)的元素(n) 组成的,具有≥2的低次数(D)的一种公开多项式方程的形式; b)映象值(Y)也可以借助包括下面步骤的变换从值(X)中得 到,至少其中的一些要求加密的知识: b1)将由值(X)的元素(n)组成的次数为1的第一个保密多项 式变换(S)应用到值(x)上,以便得到具有(n)个元素的第一映 象(I1); b2)第一映象(I1)的(n)个元素被认为是代表属于环(k) 的W次扩展(L<sub>w</sub>)的变量(x,x’,x”,…,x<sup>k</sup>)中的一个变量或一 小部分(k)变量,满足W<sup>*</sup>k=n,将如下定义的变化作用到第一映象 (I1)上: f:L<sub>w</sub><sup>k</sup>→L<sub>w</sub><sup>k</sup>(x,x’,x”,…,x<sup>k</sup>)→(y,y’,y”,…,y<sup>k</sup>) 应注意(y,y’,y”,…,y<sup>k</sup>)是(x,x’,x”,…,x<sup>k</sup>)经变 换f得到的映象,已知f证实了下面的两个特性: -b2.1)在环的扩展(L<sub>w</sub>)的基(B)中,映象(y,y’,y”,…, y<sup>k</sup>)的每个分量采用由在该基中(x,x’,x”,…,x<sup>k</sup>)的元素组成的 多项式的形式表达,该多项式的总次数≤所述公开多项式方程的次数 (D); -b2.2)用环的扩展(L<sub>w</sub>)表达变换(f),使之能够计算存在的 (f)的前提,除了对某些项,其数目相对于项的总数来说是微不足道的; b3)经这样变换的第一映象(I1)构成了第二映象(I2); b4)将由第二映象(I2)的元素组成的、次数为1的第二保密多 项式变换(t)作用到第二映象(I2)上,以便得到具有预定数目元素 的第三映象(I3);并且 b5)从第三映象(I3)的元素集合中选择(n’)个元素,以便形 成所述的映象值(Y)。
地址 法国卢瓦歇恩