首页 | 本学科首页   官方微博 | 高级检索  
     检索      

实现k=18的Brezing-Weng曲线的最优配对
引用本文:唐春明,亓延峰,徐茂智.实现k=18的Brezing-Weng曲线的最优配对[J].北京大学学报(自然科学版),2010,46(5):743-748.
作者姓名:唐春明  亓延峰  徐茂智
作者单位:1. 北京大学数学科学学院,北京 100871; 2.网络与软件安全保障教育部重点实验室,北京 100871;
摘    要:研究了嵌入次数为 18 的Brezing-Weng 椭圆曲线上的最优配对的构造与实现。给出配对的Miller 算法的循环长度为log2r/6, 达到了Miller 算法循环长度的猜想下界log2r/φ(18) 。使用 6 次扭转映射实现了点的压缩表示, 并减少了Miller 算法中的除法运算, 从而使得配对中的大多数计算只需要在Fq或Fq3上进行。给出了一个有效计算最优配对的算法。最后使用有限域上的Frobenius 映射简化了配对算法中最终的幂运算。

关 键 词:Brezing-Weng椭圆曲线  配对友好曲线  Tate配对  Ate配对  配对的密码学  
收稿时间:2010-05-14

Implementing Optimal Pairings over Brezing-Weng Elliptic Curves with k=18
TANG Chunming,QI Yanfeng,XU Maozhi.Implementing Optimal Pairings over Brezing-Weng Elliptic Curves with k=18[J].Acta Scientiarum Naturalium Universitatis Pekinensis,2010,46(5):743-748.
Authors:TANG Chunming  QI Yanfeng  XU Maozhi
Institution:1. School of Mathematical Sciences, Peking University, Beijing 100871; 2. Key Laboratory of Network and Software Security Assurance, Beijing 100871;
Abstract:The authors consider the construction and implementation of optimal pairings over Brezing-Weng elliptic curves with embedding degree 18. The loop length in the optimal pairing is log2r/φ(18), which is the theoretical lower bound. A twisted map of degree 6 is used to realize the point compression and reduce the division operations in Miller algorithm, then most of operations can be implemented in Fq or Fq3. An efficient algorithm for the optimal pairing is given accordingly. Frobenius map in finite fields is used to reduce the computation in the final power operation of the optimal pairing computation.
Keywords:Brezing-Weng elliptic curves  pairing friendly elliptic curves  Tate pairing  Ate pairing  pairing-based cryptography  
本文献已被 CNKI 万方数据 等数据库收录!
点击此处可从《北京大学学报(自然科学版)》浏览原始摘要信息
点击此处可从《北京大学学报(自然科学版)》下载免费的PDF全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号