10.3321/j.issn:1000-436X.2004.12.005
关于DH密钥的多项式转化与比特安全性分析
在Diffie-Hellman密钥协商协议中,如果存在-个问答器OF,ε,和函数F(X),当输入双方的公钥rx和ry后,至少以ε(0<ε<1)的概率给出正确的协商密钥的函数值F(rxy),否则发出错误信息,则能够计算出所有情况下的协商密钥.若Q为GF(q)上的多项式根的个数,文章降低了Q的上界,于是可以用更少次数的问答器询问,恢复出所有的协商密钥.文章进一步研究了XTR-DH密钥的安全性,指出当XTR子群的阶为某些值时,指数密钥x的所有比特具有相同的安全性,同时也用推广的"奇偶检测法"来恢复用p进数表示的指数x的低"比特"位.
安全性分析、比特安全、多项式转化、Diffie-Hellman、问答器、XTR
25
TP309(计算技术、计算机技术)
国家重点基础研究发展计划973计划G 1999035803
2005-02-22(万方平台首次上网日期,不代表论文的发表时间)
共10页
30-39