探索基于SIDH的签名参数

立即解锁
发布时间: 2025-09-17 00:50:30 阅读量: 3 订阅数: 13 AIGC
### 探索基于SIDH的签名参数 #### 1. 路径长度与时间复杂度 在某些方法中,返回的最短路径长度为 $\frac{3}{2} \log p$,所需时间为 $\tilde{O}(p)$。这里的 $p$ 略小于 $2^{2\lambda}$。生成长度为 $\frac{3}{2} \log p$ 的路径的攻击成本远大于安全参数。若将运行时间设为 $\sqrt{p} \approx 2^{\lambda}$,则该方法输出的路径长度为 $2 \log p$。 #### 2. 非极端阶的KLPT算法 设 $E$ 和 $E_1$ 是定义在 $\mathbb{F}_{p^2}$ 上的两个超奇异椭圆曲线,已知它们的自同态环分别为 $O$ 和 $O_1$,$I$ 是 $O$ 和 $O_1$ 的连接理想,$O_0$ 是特殊的极端阶,$I_0 = I(O_0, O)$。问题是找到一个与 $I$ 等价的具有光滑范数的 $O$-左理想。 ##### 2.1 [42]中的方法 步骤如下: 1. 计算 $I_1 = I_0 \frac{\overline{\gamma_1}}{\text{Nrd}(I_0)}$,其中 $\text{Nrd}(\gamma_1) = n_1 \text{Nrd}(I_0)$; 2. 计算 $I_2 = I_0I \frac{\overline{\gamma_2}}{\text{Nrd}(I_0I)}$,其中 $\text{Nrd}(\gamma_2) = n_2 \text{Nrd}(I_0I)$; 3. 返回 $\frac{I\overline{\gamma}}{\text{Nrd}(I)}$,其中 $\gamma = \overline{\gamma_1}\gamma_2$。 使用此方法,最短路径长度大于 $4 \log(p)$。 ##### 2.2 SQISign方法 该方法通过 $I_0$ 进行拉回和前推来处理特殊情况。对于 $n = \ell^e$,算法步骤如下: 假设 $\text{Nrd}(I_0) = N_0$ 在 $R$ 中是惰性素数,使得 $\ell$ 是模 $N_0$ 的二次非剩余。 1. 计算 $K = [I_0]^*I$; 2. 计算一个与 $K$ 等价的素范数为 $N$ 的理想 $L$,使得 $\ell$ 是模 $N$ 的二次非剩余。设 $\delta$ 使得 $L = \chi_K(\delta)$; 3. 找到一个范数为 $N\ell^{e_1}$ 的元素 $\gamma \in O$,其中 $e_1 \in \mathbb{N}$; 4. 找到一个元素 $\alpha \in O$ 使得 $L = O\alpha + NO$; 5. 计算 $\mu_0 = (C_0 + \omega D_0)j \in Rj$ 使得 $\gamma\mu_0 \equiv \alpha \pmod{NO}$; 6. 计算 $\mu_1 = (C_1 + \omega D_1)j \in Rj$ 使得 $\gamma\mu_0\delta \in O \cap O_0$; 7. 计算 $C = \text{CRT}_{N_0,N}(C_0, C_1)$ 和 $D = \text{CRT}_{N_0,N}(D_0, D_1)$,并设 $\mu' = (C + \omega D)j$; 8. 计算 $\lambda \in \mathbb{Z}/NN_0\mathbb{Z}^*$ 和 $\mu_1' \in O_0$ 使得 $\mu = \lambda\mu' + NN_0\mu_1'$ 的范数为 $\ell^{e_2}$,其中 $e_2 \in \mathbb{N}$; 9. 返回 $\chi_L(\beta)$,其中 $\beta = \gamma\mu$。 该算法与[42]中算法的主要区别在于步骤8,这里的近似是模 $NN_0$ 进行的,$\lambda$ 的计算比[42]中步骤5更复杂。 ##### 2.3 相关引理 设 $O$ 和 $O_1$ 是 $B_{p,\infty}$ 中的两个非极端极大阶,其中 $p \equiv 3 \pmod{4}$ 或 $p \equiv 5 \p
corwn 最低0.47元/天 解锁专栏
买1年送3月
继续阅读 点击查看下一篇
profit 400次 会员资源下载次数
profit 300万+ 优质博客文章
profit 1000万+ 优质下载资源
profit 1000万+ 优质文库回答
复制全文

相关推荐

史东来

安全技术专家
复旦大学计算机硕士,资深安全技术专家,曾在知名的大型科技公司担任安全技术工程师,负责公司整体安全架构设计和实施。
最低0.47元/天 解锁专栏
买1年送3月
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
千万级 优质文库回答免费看
立即解锁

专栏目录

最新推荐

拉丁美洲与安第斯国家的弱可持续性发展分析

### 拉丁美洲与安第斯国家的弱可持续性发展分析 在当今世界,可持续发展已成为各国关注的焦点。特别是对于拉丁美洲和安第斯国家而言,如何在经济发展的同时兼顾环境和资源的可持续性,是一个亟待解决的问题。 #### 拉丁美洲弱可持续性指标 首先来看拉丁美洲部分国家的弱可持续性指标,以下是1900 - 2000年、1946 - 2000年、1970 - 2000年期间,阿根廷、巴西、智利、哥伦比亚和墨西哥的相关指标数据: | 国家 | 时间段 | NNS(%) | NNSRr(%) | GSCo2(%) | GS(%) | GSTFP(%) | GreenTFP(%) | | --- | ---

波浪耗散区设计精髓:UDF驱动阻尼层(Sponge Layer)的4种构建模式与参数优化

# 摘要 本文系统研究了波浪耗散区与阻尼层的物理机制及其在数值模拟中的实现方法,重点探讨了基于用户自定义函数(UDF)驱动的阻尼层理论建模与工程应用。通过构建Navier-Stokes方程中的源项模型,分析了四种典型阻尼函数的数学特性及其对能量耗散效率的影响,并揭示了阻尼区域长度与网格分辨率之间的耦合关系。进一步提出了四种UDF实现模式,涵盖速度反馈、人工粘性增强、松弛耦合与多尺度吸收机制,结合敏感性分析与反射率评估体系优化关键参数。最后通过数值实验验证了不同模式在抑制非物理反射方面的有效性,为高精度流场仿真提供了可靠的技术路径。 # 关键字 阻尼层;UDF;Navier-Stoke

阻塞 vs 非阻塞任务提交:接口设计背后的性能权衡与场景选择建议

![阻塞 vs 非阻塞任务提交:接口设计背后的性能权衡与场景选择建议](https://img-blog.csdnimg.cn/d916543b06f54eb89cc5ef87b93c7779.png) # 摘要 本文系统探讨了阻塞与非阻塞任务提交机制在并发编程中的核心作用,从基本概念出发,剖析同步与异步、阻塞与非阻塞的本质区别及其在线程行为和执行模型中的体现。文章深入研究任务调度的关键性能指标及并发模型的支持机制,结合线程池、Future/Promise、Reactor与Actor等技术,分析阻塞与非阻塞在Java线程池、Spring异步注解和Netty框架中的具体实现。通过对比不同任

三维铁路场景构建:将二维SHP数据升维至CityEngine_Cesium环境(含坐标变换关键步骤)

![三维铁路场景构建:将二维SHP数据升维至CityEngine_Cesium环境(含坐标变换关键步骤)](https://dobim.es/wp-content/uploads/2023/03/nube-puntos-laser-portada-e1678632528443.jpg) # 摘要 三维铁路场景构建是智慧交通与数字孪生领域的重要技术方向,涉及地理信息处理、三维建模与跨平台可视化等多学科融合。本文以SHP数据为基础,系统阐述从二维矢量数据解析到三维铁路场景生成的全流程技术框架,涵盖坐标系统转换、高程融合、CGA规则建模及3D Tiles发布等关键环节。通过CityEngine

历史、文化与记忆:多领域的深度探索

### 历史、文化与记忆:多领域的深度探索 #### 1. 俄罗斯相关话题 在俄罗斯,诸多话题引发关注。如在疫情期间,有报道将普京把佩切涅格人和波洛伏齐人与冠状病毒作比较的事件进行了呈现,相关报道包括《俄罗斯一周:普京、佩切涅格人与肺炎》等。关于莫斯科公国对“基辅遗产”的官方主张起源也有研究,像雅罗斯拉夫·佩伦斯基对此进行过探讨。同时,政治中世纪主义在俄罗斯也有体现,尤金·斯梅良斯基在《门口的敌人:俄罗斯风格的政治中世纪主义》中有所评论。 在信息传播方面,安德鲁·B. R. 埃利奥特指出了21世纪对中世纪的挪用现象。而在网络环境中,信息的可信度和传播性也备受关注。例如,凯特·斯塔伯德等人研

MSP430G2553微控制器I2C通信应用解析

### MSP430G2553微控制器I2C通信应用解析 #### 1. 应用概述 本次应用聚焦于使用MSP430G2553微控制器进行I2C通信,构建一个集时钟、温度与湿度显示功能于一体的设备。该设备会在LCD上同时展示日期、时间、星期几、温度和湿度信息。为了实现对各项功能的控制,还会连接一个4x4键盘。 #### 2. 应用规格与行为 - **主要目标**:借助IDE Energia展示I2C通信的可能性,将所有外设连接到I2C总线。 - **主要应用**:基于RTC的时钟,显示日期、时间和星期几,其中星期几由固件根据日期计算得出。同时,设备会反馈温度和空气湿度信息,并且所有传感器都是

多通道RS编解码系统设计:基于多个rs_decoder_ipcore并行架构的3种实现方案

# 摘要 本文围绕多通道RS编解码系统的设计与优化展开,系统阐述了RS码的数学基础、编码机制及解码算法核心流程,重点分析了Berlekamp-Massey算法、Chien搜索与Forney公式的实现原理,并深入剖析了rs_decoder_ipcore的功能模块与可配置性。针对多通道并行需求,对比了完全独立架构、共享控制逻辑结构及分时复用流水线混合架构的设计策略与性能权衡。在FPGA硬件平台上,研究了多IP核布局布线、数据通路优化与功耗资源调优等协同优化技术,提升了系统吞吐量与能效比。通过搭建误码率测试平台验证了系统的纠错能力,并探讨了其在卫星通信与高速光纤链路中的应用前景及未来向动态重构与

CMK与CPK全面对比:从公式推导到实战应用的5大差异解析

![CMK与CPK全面对比:从公式推导到实战应用的5大差异解析](https://enventure.com/wp-content/uploads/2022/06/limit-2.jpg) # 摘要 本文系统研究了设备能力指数(CMK)与过程能力指数(CPK)的基本概念、统计基础及理论建模方法,深入剖析二者在数据采集条件、变异来源处理和中心偏移计算方面的核心差异。基于正态分布与标准差理论,构建了CMK短期稳定性与CPK长期综合性的数学模型,并通过汽车零部件制造等实际案例验证其应用场景与局限性。研究揭示了从设备能力到过程能力的衰减机制,提出了CMK与CPK协同优化的决策支持框架,为制造业质

跨模块依赖分析难题破解:基于CodeReader的调用链全景透视4法

![CodeReader:一行一行阅读代码](https://cf4.ppt-online.org/files4/slide/c/cf1HeNXK7jCvJPwayolSxn83q09DsEWgt6U2bz/slide-5.jpg) # 摘要 跨模块依赖的复杂性在现代多语言、微服务架构中日益凸显,导致系统维护难、故障定位慢与重构风险高。本文提出CodeReader核心理念,构建调用链全景的四大透视法:静态语法解析法、动态执行追踪法、语义关联推导法与构建产物反演法,从源码结构、运行时行为、隐式语义和编译产物多维度还原真实依赖关系。通过在多语言项目中的实践,验证了四大方法在依赖提取、可视化、

探寻宗教语境下的语言情感与文化传承

### 探寻宗教语境下的语言情感与文化传承 #### 1. 拉埃斯塔迪教与语言文化张力 拉埃斯塔迪运动与路德教会国家教会之间存在着内在的紧张关系,这种紧张不仅仅源于语言的选择。在当地,非拉埃斯塔迪教徒常认为拉埃斯塔迪教徒觉得教会“不够好”,这是一种傲慢的表现。然而,考虑到国家教会在挪威化进程中的角色,拉埃斯塔迪祈祷屋可能象征着价值观的逆转。 拉埃斯塔迪教的价值观和身份认同通过特定的物质文化得以体现,比如穿着风格。过去,男性穿西装,女性用头巾遮住长发,不化妆、不戴首饰,穿连衣裙或裙子。不过,到了20世纪70年代,皮克耶的年轻拉埃斯塔迪女性仅在周日才遵循这种着装风格。合适的着装可以被视为一种表