说明:收录各省市地方标准 提供单次或批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210992927.2 (22)申请日 2022.08.18 (71)申请人 深圳先进技 术研究院 地址 518055 广东省深圳市南 山区西丽大 学城学苑大道1068号 (72)发明人 邵翠萍 杨梅 李慧云  (74)专利代理 机构 深圳中一联合知识产权代理 有限公司 4 4414 专利代理师 杨志强 (51)Int.Cl. H04L 9/32(2006.01) H04L 9/00(2022.01) H04L 9/08(2006.01) (54)发明名称 攻击椭圆曲线签名算法的方法、 装置、 设备 及存储介质 (57)摘要 本申请提供一种攻击椭圆曲线签名算法的 方法、 装置、 终端设备及存储介质, 涉及信息安全 技术领域。 该方法包括: 获取椭圆曲线上的第一 坐标点; 对待签名消息进行多次签名运算, 并对 每次签名运算过程中产生的随机数注入错误, 得 到多个错误随机数; 根据多个错误随机数和第一 预设公式, 计算得到椭圆 曲线上的多个第二坐标 点; 根据正确的签名值、 第一坐标点以及多个第 二坐标点, 确定椭圆曲线签名算法的私钥。 对签 名运算过程中产生的随机数进行攻击, 使得攻击 后计算得到的坐标点还在原来的椭圆曲线上, 不 容易被检测到, 从而不容易被防御, 整个攻击过 程简单, 降低了破解私钥的困难程度, 实现了快 速、 准确地获取到椭圆曲线签名算法的私钥。 权利要求书2页 说明书12页 附图2页 CN 115473649 A 2022.12.13 CN 115473649 A 1.一种攻击椭圆曲线签名算法的方法, 其特 征在于, 包括: 获取椭圆曲线上的第 一坐标点, 所述第 一坐标点是根据待签名消息对应的正确的签名 值计算得到的, 所述正确的签名值是根据椭圆曲线签名算法对所述待签名消息进 行正常的 签名运算得到的; 对所述待签名消息进行多次签名运算, 并对每次签名运算过程中产生的随机数注入错 误, 得到多个错 误随机数; 根据所述多个错误随机数和第 一预设公式, 计算得到所述椭圆曲线上的多个第 二坐标 点; 根据所述正确的签名值、 所述第一坐标点以及所述多个第二坐标点, 确定所述椭圆曲 线签名算法的私钥。 2.根据权利要求1所述的方法, 其特征在于, 所述随机数包括多个比特位的值, 所述对 所述待签名 消息进行多次签名运算, 并对每次签名运算过程中产生的随机数注入错误, 得 到多个错 误随机数, 包括: 针对每次签名运算, 改变签名运算过程中产生的所述随机数中的一个比特位的值, 得 到所述错误随机数。 3.根据权利要求1所述的方法, 其特征在于, 所述根据所述多个错误随机数和第 一预设 公式, 计算得到所述椭圆曲线上的多个第二 坐标点, 包括: 根据所述多个错 误随机数计算得到多个错 误的签名值; 根据所述多个错 误的签名值和所述第一预设公式, 计算得到所述多个第二 坐标点。 4.根据权利要求1所述的方法, 其特征在于, 所述根据所述正确的签名值、 所述第一坐 标点以及所述多个第二 坐标点, 确定所述椭圆曲线签名算法的私钥, 包括: 对所述第一 坐标点和所述多个第二 坐标点进行差分运 算, 得到多个逻辑 值; 根据所述多个逻辑 值生成目标随机数; 根据第二预设公式、 所述目标随机数以及所述 正确的签名值, 计算得到所述私钥。 5.根据权利要求2至4任一项所述的方法, 其特征在于, 对所述待签名消息进行签名运 算的次数, 根据所述随机数的比特位的个数和预设取值范围确定 。 6.根据权利要求1至4任一项所述的方法, 其特征在于, 所述根据 所述正确的签名值、 所 述第一坐标点以及所述多个第二坐标点, 确定所述椭圆曲线签名算法的私钥 之后, 所述方 法还包括: 确定所述椭圆曲线签名算法的防御策略。 7.一种攻击椭圆曲线签名算法的装置, 其特 征在于, 包括: 获取单元, 用于获取椭圆曲线上的第一坐标点, 所述第一坐标点是根据待签名消息对 应的正确的签名值计算得到的, 所述正确的签名值是根据椭圆曲线签名算法对所述待签名 消息进行正常的签名运 算得到的; 运算单元, 用于对所述待签名消息进行多次签名运算, 并对每次签名运算过程中产生 的随机数注入错 误, 得到多个错 误随机数; 计算单元, 用于根据所述多个错误随机数和第一预设公式, 计算得到所述椭圆曲线上 的多个第二 坐标点; 确定单元, 用于根据 所述正确的签名值、 所述第 一坐标点以及所述多个第 二坐标点, 确权 利 要 求 书 1/2 页 2 CN 115473649 A 2定所述椭圆曲线签名算法的私钥。 8.一种终端设备, 包括存储器、 处理器以及存储在所述存储器中并可在所述处理器上 运行的计算机程序, 其特征在于, 所述处理器执行所述计算机程序时实现如权利要求1至6 任一项所述的方法。 9.一种计算机可读存储介质, 所述计算机可读存储介质存储有计算机程序, 其特征在 于, 所述计算机程序被处 理器执行时实现如权利要求1至 6任一项所述的方法。 10.一种芯片, 其特征在于, 包括: 处理器, 用于从存储器中调用并运行计算机程序, 使 得安装有所述芯片的终端设备 执行如权利要求1至 6任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 115473649 A 3

PDF文档 专利 攻击椭圆曲线签名算法的方法、装置、设备及存储介质

文档预览
中文文档 17 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 攻击椭圆曲线签名算法的方法、装置、设备及存储介质 第 1 页 专利 攻击椭圆曲线签名算法的方法、装置、设备及存储介质 第 2 页 专利 攻击椭圆曲线签名算法的方法、装置、设备及存储介质 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-03-03 12:16:18上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。