• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2008 年度 実績報告書

代数曲線とそのペアリング計算の暗号への応用について

研究課題

研究課題/領域番号 19700005
研究機関筑波大学

研究代表者

金山 直樹  筑波大学, 大学院・システム情報工学研究科, 研究員 (70339696)

キーワード有限体 / (超)楕円曲線 / 種数 / 拡大体 / ηペアリング / superoptimalペアリング
研究概要

標数2の有限体上で定義された種数4の超楕円曲線Y^2+Y=X^9+X^5上でのηペアリング高速計算法を得た。この曲線はその因子の32倍が簡明に表現できることが知られており、この性質を利用することでペアリング計算に必要な反復操作の回数を削減する事が可能となった。例えば標数2の有限体の元の形で約1280ビットのペアリングを計算しようとする場合、楕円曲線(種数1の曲線)を用いればペアリング入力とする曲線上の点の座標を約320ビット長とせねばならないが、提案法であれば座標は約64ビットで十分で、反復回数が約1/5に短縮できることがわかった。また、このペアリング計算では20次拡大体の計算を要するため拡大体の基底の取り方にも計算効率が依存するのだが、この基底を上手く取りペアリング計算の最終ステップである「最終べき乗」を高速に出来ることを示した。
また、標数p(大きな素数)の有限体上で、superoptimalペアリングと呼ばれるペアリングの計算に向いた楕円曲線の生成方法について考察した。ペアリング計算に適した楕円曲線の形として、Y^2=X^3+aX型とY^2=X^3+b型とがあり、後者については既に考察がなされており、我々は前者の曲線について調べた。既存研究で用いられた手法をY^2=X^3+aX型版にアレンジし曲線生成アルゴリズムを実装して数値実験を行った。そしてsuperoptimalペアリング向けのY^2=X^3+aX型曲線の実例を得た。この型の曲線は曲線の有理点群の部分群の位数rが特殊な形をしているため、曲線の埋め込み次数を多様にコントロールできる事が予想されたが、実際に生成された曲線でもそうなっており、この曲線を用いたsuperoptimalペアリングの実用性が期待できる結果となった。

  • 研究成果

    (2件)

すべて 2009

すべて 学会発表 (2件)

  • [学会発表] ペアリング高速計算に適した準同型写像を持つ楕円曲線の生成2009

    • 著者名/発表者名
      照屋唯紀
    • 学会等名
      2009年暗号と情報セキュリティシンポジウム
    • 発表場所
      大津プリンスホテル(滋賀県大津市)
    • 年月日
      2009-02-22
  • [学会発表] ある超楕円曲線の$\eta T$ペアリングについて2009

    • 著者名/発表者名
      山口武洋
    • 学会等名
      2009年暗号と情報セキュリテンシンポジウム
    • 発表場所
      大津プリンスホテル(滋賀県大津市)
    • 年月日
      2009-01-22

URL: 

公開日: 2010-06-11   更新日: 2016-04-21  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi