环Zn上圆锥曲线的RSA密码的短私钥攻击的注记

来源 :中国密码学会2007年年会 | 被引量 : 0次 | 上传用户:ANDY_YANG2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在ChinaCrypt2006会议上,孙琦等学者得到以下结论:(i)环Zn上的圆锥或椭圆曲线的RSA密码,能够抵抗Wiener的短私钥攻击;(ii)Zn上的RSA密码体制,当满足d=e-1(modLCM(p-1,q-1))时,也能够抵抗Wiener攻击;(iii)环Zn上的圆锥或椭圆曲线的RSA密码,能够抵抗Boneh-Durfee的短私钥攻击.近来,秦宝东等证明环Zn上的圆锥曲线的RSA密码不能抵抗Wiener的连分数攻击. 本文讨论上述的(ii)、(iii)问题,证明以下结论:Zn上的RSA密码体制,当d=e-1(modLCM(p-1,q-1))时,在满足一定条件下仍然不能够抵抗Wiener攻击;环Zn上的圆锥或椭圆曲线的RSA密码体制,当私钥d
其他文献
围绕同煤集团部分矿井情况,就老矿井推广应用无轨胶轮车事宜,按矿井各自特点分4类进行分析。并提出马脊矿先行试验的具体方案,以期达到同煤老矿井辅助运输的根本改变。
结合采矿和矿山建设中的技术难题,如煤和瓦斯突出、冲击地压、采场矿压与岩层控制、开采沉陷、底板水突出、防尘与降尘、煤柱强度与稳定性等,根据非线性科学的若干分支,系统介绍和总结了非线性科学在矿山工程力学与岩石工程中的应用,并分析了将来的某些发展趋势。
在计算机应用技术的发展回顾和展望的基础上,根据煤炭工业企业计算机应用的开展情况和发展前景,提出了对世纪之交煤炭工业计算机应用学科建设的一些见解。
近年来,国内外对兼具有捕收和起泡功能的复合浮选药剂有较多研究,并取得了一定的进展。该课题的目的,旨在研制开发一种能进一步改善捕收、起泡性能的新药剂,以降低药耗,改善浮选指标,为选煤企业带来一定的技术经济效益。由现在轻柴油、GF和少量浮选促进剂复合而成MF高效复合浮选药剂的主要成分为烯烃、烷烃等烃类油及一些含氧有机物。分别对平顶山市选煤厂和朱仙庄选煤厂的煤样进行了实验室试验,在朱仙庄选煤厂进行了工业
本文以中国美术馆陶瓷考察为背景,阐述了各地陶瓷艺术家不同的风格及特色,论述了陶瓷艺术的审美特性,以及多元文化的审美价值在陶瓷艺术中的体现。
本文对中国“现代陶艺”的发展进行了探讨。文章认为,中国的陶艺家有自己的巨大的技术背景和体制背景,这一代陶艺家,比起上几代陶艺家来,处在更为复杂的社会背景中,有许多传统陶艺的现代转型,形成了有别于传统陶艺家的生活方式。职业的陶艺家与过去的以实用为主的个体生产,是有着本质区别的,它是今日非实用的、以表现为主的现代陶艺创作机制得以发展延续的重要基础。
近年来,众多研究者纷纷提出了各种各样的基于双线性对的协议方案.能否有效实现这些方案很大程度上取决于能否快速计算双线性对.双线性Ate对(以下简称Ate对)成为目前计算最快的双线性对之一.本文提出了广义的Ate对与广义的扭Ate对.与原来的Ate对相比,广义的Ate对能在更多的适于双线性对计算的非奇异椭圆曲线上快速运算.
在随机预言机模型下提出三种高效的n中选t的l-比特不经意传输协议.在第一中方案中,发送端的隐私是基于CT-CDH假设,而接收端的隐私是无条件安全的.这个基本协议需要O(nl)比特和O(n)指数运算.当t=O(n)时协议渐近最优的.对于t
针对成员固定的签名组中某些成员在签名时提供无效的部分签名而阻止生成有效组签名的问题,结合门限签名的思想,提出了构造t门限强壮的组签名方案的方法.基于在标准模型下可证安全的Waters签名方案,构造了一个t门限强壮的组签名方案.采用模拟的方法在标准模型下将组签名方案的安全性直接归约为CDH问题的困难性.
加密和签字是密码学中的两种基本原型,然而对二者之间的关系很少有研究.基于多用户环境下公钥加密中的再加密问题,本文考察从加密到签字的转化,假定再加密问题是困难的,提出从公钥加密到签字的一种转化方法.证明ElGamal体制中的再加密问题可以由现有的DHK假设导出,基于对群中ElGamal再加密假设实现一种在标准模型下可证明安全的短签字,并利用该签字得到一种高效的会议密钥分发和可扩广播方案,其中的广播公