零知识证明-椭圆曲线(五)

news2024/9/27 7:19:15

这章主要讲述椭圆曲线 N 子群的阶n ,明文嵌入等 补充上章的知识点
1:椭圆曲线的阶 一个群中的元素数量称为这个群的阶(order)
当 p 小时 ,0到p-1的所有整数x代入方程,然后对于每个x都找到所有满足方程的解,这样我们就找到了曲线上所有的点。 当p大时,
Hasses 定理:令 E 是Fp上的椭圆曲线,E 上的点的数量 |E| 满足如下条件
y2 = x3 - 7x +10 mod 19 G(1,2) p=19 n=24
p+1- p1/2 <= |E| <= p+1+ p1/2 //p1/2为 p开平方根
Schoof算法运用了 Hasses 定理。Hasses定理给出了椭圆曲线在 Fp 的阶的范围,可以看出,当 p 很大时,阶跟 p 的值是比较接近的。
循环 子群的阶 (Subgroup order)
跟实数域一样,在素数域里面也是选取一个点 P,然后计算倍乘 nP 作为公钥。还是以 y2 = x3 - 7x +10 mod 19为例,G(1,2),我们采用素数域下新的计算公式计算
0G = O 1G(1,2) 2G(18,15) …
8G= O 9G(1,2) 10G(18,15) …
可以发现kG = (k mod 8)G ,即 G 的标量乘法得到的点集是原椭圆曲线群的一个子集,则它是原椭圆曲线群的一个子群,而且是循环子群。子群中元素个数称为子群的阶(示例子群的阶为8),点 G 称为该子群的基点或者生成元。循环子群是椭圆曲线密码体系的基础,期望子群中元素越多越好,如何找到一个合适的子群尤为重要

根据拉格朗日的群论定理,子群的阶是父群的阶的约数

曲线上点G生成的子群的阶可以用下面方法:
1、使用Schoof算法计算椭圆曲线群的阶数N;
2、找到N的所有除数 (约数)
3、对每个N 的除数n ,计算nG ;
4、使 nG=0 成立的最小n就是子群G的阶
此时我们考虑一种特殊情况:假设一个椭圆曲线群的阶数N是质数,那么这个椭圆曲线的子群的阶就只有两种情况:
子群的阶是1,此时的子群只包含一个点O;
子群的阶是N,此时的子群包含椭圆曲线上的所有

EG: y2 = x3 - 7x +10 mod 19 G(1,2) p=19 n=24
曲线为例,父群的阶是 24,则以曲线上的点生成的子群的阶只能是
1,2,3,4,6,8,12,24
G=(1,2), G ≠ O, 2G≠ O, 。。。 8G = O, 生成的子群的阶就是 8
G =(3,4) 生成的子群的阶则正好等于父群的阶24

寻找基点G
在加密算法中,我们期望找到一个阶高的子群。不过,通常不是先去找个基点,然后计算子群的阶,因为这样过于不确定,算法上不好实现。相反地,先选择一个大的子群阶,然后再找生成该子群的一个基点就容易多了
子群的阶 n 是父群的阶 N 的约数,即有
N =nh -> h = N/n // ℎ 就是余因子(cofactor)
对椭圆曲线上任意一点 G有 NG=O 。原因很简单,因为N是所有子群的阶的倍数,我们用余因子的定义,可以把这个结论写作:n(hG)=0
现在假设n是一个质数,那么上面这个等式实际上就告诉我们点 P=ℎG 可以生成一个 n 阶子群(除非点 P=ℎG=O ,这种情况下生成的子群的阶是1)

算法概述如下:
1>计算椭圆曲线的阶数 N
2>选择子群的阶数 n。为了使算法有效,数字n必须是质数,并且必须是 N 的除数(约数)
3>计算余因子ℎ=N/n
4>选择椭圆曲线上的一个随机点 G
5>计算 P=ℎG
6>若 P=0 , 就回到步骤4, 否则,我们就找到了一个子群的基点,阶数为 n 和余因子为 ℎ

计算小素数p 椭圆曲线方程的阶n 穷举法

#include<stdlib.h>
#include<math.h>

const int add_O_point = 1;

int main() {
    int a, b, mod;
    
    //1 1 23   n= 28   //还有O点需要增加
    //-7 10 19  n=24   /还有O点需要增加
    for (;;) {

        printf("please input  a,b,mod:");
        if (3 != scanf_s("%d %d %d", &a, &b, &mod)) {
            break;
        }
        int n = 0;
        //y^2^ = x^3^+ax+b mod p
        for (int i = 0; i < mod; i++) {
            //
            int right = i * i * i + a * i + b;
            for (int j = 0; j < mod; j++) {
                if ((j * j) % mod == (right % mod)) {
                    printf("%d(%d,%d)\n", ++n, i, j);
                }
            }
        }
    }
    return 0;

}
package main

import "fmt"

func main()  {

	a,b,mod := 0,0,0
	//1 1 23   n= 28   //还有O点需要增加
	//-7 10 19  n=24   /还有O点需要增加
	for ;; {

		fmt.Printf("please input a,b mod:")
		if _, err := fmt.Scan(&a, &b, &mod); err != nil {
			fmt.Printf("input error")
			break
		}
		n := 0
		for i:=0;i<mod;i++ {
			right := i*i*i +a*i+b
			right %= mod
			for j:=0;j<mod;j++{
				if j*j %mod  == right {
					n++
					fmt.Printf("%v (%v,%v)\n",n,i,j)
				}
			}
		}
	}
	fmt.Printf("end \n")
}

在这里插入图片描述
域参数
如前所述,椭圆曲线加密算法工作在素数域下的椭圆曲线循环子群中,需要的域参数(Domain Parameter)包括 :
p: 素数域的大小。
a, b: 椭圆曲线 的系数。 y2 = x3 +ax+b mod p
G:生成子群的基点。
n:子群的阶。
h:子群的余因子。
如比特币用来做数字签名中采用的椭圆曲线 [secp256k1] 的域参数如下:

p = 0xFFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFE FFFFFC2F = 2256 - 232 -29-28-27-26-24-1 = 2256 - 232 - 977
a = 0, b = 7,即曲线方程是 。 y2 = x3 +7
G = (0x79BE667E F9DCBBAC 55A06295 CE870B07 029BFCDB 2DCE28D9 59F2815B 16F81798,
0x483ADA77 26A3C465 5DA4FBFC 0E1108A8 FD17B448 A6855419 9C47D08F FB10D4B8)
n = 0xFFFFFFFF FFFFFFFF FFFFFFFF FFFFFFFE BAAEDCE6 AF48A03B BFD25E8C D0364141
h = 1

明文嵌入
一般采用Kobits方法,X=mK+j,其中k是一个从1增大的值,根据二次剩余定理,我们可以大概判断出有1/2的概率x是可以被编码的。因此我们只需要尝试一定次数,在概率上我们可以认为一定可以找到。
也可以采用其他的方法,eg:我们将最后8位设为填充区,通过不断改变它的值,我们也可以找到合法的点
在kobits方法里面,其实没有解决这个问题,当然我们可以采用一些自己的默认规则来帮助识别,eg:y 值小/大的点

参考 https://crypto.stackexchange.com/questions/76340/how-to-create-an-ec-point-from-a-plaintext-message-for-encryption/76343#76343
在这里插入图片描述

如果觉得有用,麻烦点个赞,加个收藏

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2088811.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Python爬虫学习路线教程:从零基础到入门

如果你也正在入门Python爬虫&#xff0c;那么你需要的话可以&#xff0c;点击这里&#x1f449;Python重磅福利&#xff1a;入门&进阶全套学习资料、电子书、软件包、项目源码等等免费分享&#xff01; 前言 在数字化时代&#xff0c;信息如潮水般汹涌而来&#xff0c;如…

基于火锅餐饮大数据的精准推荐系统【协同过滤、前后台信息管理、万能推荐系统】

文章目录 有需要本项目的代码或文档以及全部资源&#xff0c;或者部署调试可以私信博主项目介绍项目展示项目过程大屏设计管理员界面用户界面数据库展示用户信息评论功能商家回复每文一语 有需要本项目的代码或文档以及全部资源&#xff0c;或者部署调试可以私信博主 项目介绍…

【手机取证】智能手机位置数据提取方法

文章关键词&#xff1a;手机取证、电子数据取证、云取证 一、前言 随着智能手机的普及&#xff0c;人们的生活方式和行为模式发生了巨大变化。智能手机不仅是通信工具&#xff0c;还是集成了多种传感器和定位技术的强大设备。这些设备每天都会产生大量的位置信息&#xff0c;…

优质企业上网行为管理软件大盘点

员工在上班时间摸鱼&#xff0c;看似是一个小问题&#xff0c;但却会给企业带来诸多不良影响。首先&#xff0c;摸鱼会降低员工的工作效率&#xff0c;导致工作任务无法按时完成&#xff0c;影响项目进度。其次&#xff0c;摸鱼行为会破坏企业的工作氛围&#xff0c;影响其他员…

Dxf文件中多段线弧线的计算

要计算弧形的参数&#xff08;包括起始角度、跨度角度以及包围弧形的矩形&#xff09;&#xff0c;我们首先需要理解一些基础知识&#xff1a; 弧的半径和中心&#xff1a;弧是圆的一部分&#xff0c;因此我们首先要计算整个圆的半径和圆心。起始角度和跨度角度&#xff1a;弧…

Vue3.0项目实战(二)——大事件管理系统登录注册功能实现

目录 1. 登录注册页面 [element-plus 表单 & 表单校验] 1.1 注册登录 静态结构 & 基本切换 2. 注册功能 2.1 实现注册校验 2.2 注册前的预校验 2.3 封装 api 实现注册功能 3. 登录功能 3.1 实现登录校验 3.2 登录前的预校验 & 登录成功 1. 登录注册页面 […

C++必修:异常

✨✨ 欢迎大家来到贝蒂大讲堂✨✨ &#x1f388;&#x1f388;养成好习惯&#xff0c;先赞后看哦~&#x1f388;&#x1f388; 所属专栏&#xff1a;C学习 贝蒂的主页&#xff1a;Betty’s blog 1. C语言处理错误的方式 一般而言&#xff0c;在程序方式异常时&#xff0c;C语言…

空间计量 | 似不相关回归SUR

通常情况下&#xff0c;研究X对于Y的影响时&#xff0c;Y只能为一个&#xff0c;如果有多个则重复进行多次&#xff0c;即每次都只考虑单一方程估计&#xff0c;如果有多个Y时&#xff0c;将多个Y同时进行联合估计有可能会提高估计效率&#xff0c;即模型的拟合能力更加接近于实…

计算机毕业设计选题推荐-博客平台-博客系统-Java/Python项目实战

✨作者主页&#xff1a;IT毕设梦工厂✨ 个人简介&#xff1a;曾从事计算机专业培训教学&#xff0c;擅长Java、Python、微信小程序、Golang、安卓Android等项目实战。接项目定制开发、代码讲解、答辩教学、文档编写、降重等。 ☑文末获取源码☑ 精彩专栏推荐⬇⬇⬇ Java项目 Py…

嵌入式软件--数电基础 DAY 6

一、前情复习 1.存储电路的复习 我们刚开始接触的第一个存储电路是SR锁存器。但是SR锁存器存在诸多不足&#xff0c;比如我们不希望出现无意义的状态&#xff0c;于是我们有了D锁存器&#xff0c;再输入电路中加入非门电路&#xff0c;避免了无意义状态&#xff0c;但同时失去…

波导模式分析1 高度形变圆波导

摘要:略 简介&#xff1a;略 &#xff08;主要学习分析方法&#xff09; 在本文中&#xff0c;提出了一种宽带圆TE01模式转换器的设计方法。为了在宽频带内抑制寄生模式的生成&#xff0c;引入了高度变形的圆波导。对高度变形圆波导中的本征模的特性进行了理论分析。分析显示&…

【 html+css 绚丽Loading 】000026 五行吞灵盘

前言&#xff1a;哈喽&#xff0c;大家好&#xff0c;今天给大家分享htmlcss 绚丽Loading&#xff01;并提供具体代码帮助大家深入理解&#xff0c;彻底掌握&#xff01;创作不易&#xff0c;如果能帮助到大家或者给大家一些灵感和启发&#xff0c;欢迎收藏关注哦 &#x1f495…

harbor部署+docker-compose

harbor部署 harbor介绍 Harbor 是一个开源的企业级容器镜像仓库&#xff0c;用于存储和分发 Docker 镜像及其他容器格式的镜像。 Harbor 提供了一个集中化的存储库&#xff0c;方便团队成员共享和管理容器镜像。你可以将构建好的镜像推送到 Harbor 仓库中&#xff0c;其他成…

CC1链_全网最菜的分析思路

文章目录 1 你必须知道的点1.1 反序列化利用链的起点是readObject()方法1.2 回顾反射执行系统命令1.3 相关类の功能简单介绍1.3.1 InvokerTransformer类1.3.2 ChainedTransformer类1.3.3 ConstantTransformer类1.3.4 总结一下上述3个类调用transform()方法的不同 2 CC1链的环境…

嘴上说“摆烂”的90后,考了最多的PMP证书......

现在&#xff0c;“摆烂”一词经常被大家挂在嘴边&#xff0c;但真正能够安心摆烂的人却没多少&#xff0c;特别是承担着社会主要劳动力的90后们。 大部分90后都是嘴上说着摆烂&#xff0c;但该卷的时候还是得卷&#xff0c;特别是在考证这件事上&#xff01; 一、PMP考生年龄…

缓存配置错误导致授权绕过

一个电子商务网站它有 2 个资产target.com admin.target.com target.com是面向用户的门户&#xff0c;用户可以去那里购买物品。admin.target.com基本上是卖家的管理门户&#xff0c;卖家可以在其中列出他们的物品&#xff0c;跟踪订单、客户信息等。 我通常使用 Autorize …

国产光耦合器的应用优势

国产光耦合器在近年来的技术发展中表现出了显著的应用优势&#xff0c;尤其是在电子和电力系统中。光耦合器作为一种广泛应用的电子元件&#xff0c;主要用于实现信号隔离、噪声抑制和电压转换等功能。随着国产品牌的不断崛起&#xff0c;国产光耦合器在性能、性价比以及供应链…

基于yolov8的8种人脸表情检测系统python源码+onnx模型+评估指标曲线+精美GUI界面

【算法介绍】 基于YOLOv8的人脸表情检测系统是一个结合了先进目标检测算法&#xff08;YOLOv8&#xff09;与深度学习技术的项目&#xff0c;旨在实时或离线地识别并分类人脸表情&#xff08;如快乐、悲伤、愤怒、惊讶、恐惧、厌恶、中立等&#xff09;。以下是一个简短的介绍…

四通道非洲猪瘟检测仪

四通道非洲猪瘟检测仪具有以下功能优势&#xff1a; 高效性能&#xff1a;四通道设计使得可以同时检测多个样本&#xff0c;大大提高了检测效率。这对于大规模养猪场或集中屠宰场来说尤为重要&#xff0c;可以快速筛查出可能感染非洲猪瘟的猪只。 高准确性&#xff1a;四通道检…

纯原生-如何在不破解情况下使用Android监听支付宝微信收款消息

具体思路&#xff1a; 首先支付宝微信收款均有到账通知&#xff0c;这是其app自带属性&#xff0c;也是为了提醒用户&#xff1b; 然后再规则范围内如何合理利用&#xff0c;在这里我们不说使用xposed这些工具&#xff0c;仅使用手机原生功能如何来做&#xff1b; 思路: 1、新建…