喵ID:uNt58P免责声明

Title Acceleration of composite order bilinear pairing on graphicshardware

标题 图形硬件上复合阶双线性配对的加速

基本信息

DOI:
--
发表时间:
2011
期刊:
影响因子:
--
通讯作者:
中村 郁
中科院分区:
文献类型:
--
作者: 中村 郁研究方向: -- MeSH主题词: --
关键词: --
来源链接:pubmed详情页地址

文献摘要

Recently, composite-order bilinear pairing has been shown to be useful in many cryptographic constructions. However, it is time-costly to evaluate. This is because the composite order should be at least 1024bit and, hence, the elliptic curve group order n and base field become too large, rendering the bilinear pairing algorithm itself too slow to be practical (e.g., the Miller loop is Ω(n)). Thus, composite-order computation easily becomes the bottleneck of a cryptographic construction, especially, in the case where many pairings need to be evaluated at the same time. The existing solution to this problem that converts composite-order pairings to prime-order ones is only valid for certain constructions. In this paper, we leverage the huge number of threads available on Graphics Processing Units (GPUs) to speed up composite-order pairing computation. We investigate suitable SIMD algorithms for base field, extension field, elliptic curve and bilinear pairing computation as well as mapping these algorithms into GPUs with careful considerations. Experimental results show that our method achieves a record of 8.7ms per pairing on a 1024bit security level, which is a 20-fold speedup compared to state-of-the-art CPU implementation. This result also opens the road to adopting higher security levels and using rich-resource parallel platforms, which for example are available in cloud computing. In fact, we can achieve more than 24 times speedup on a 2048bit security level and a record of 7× 10−6 USD per pairing on the Amazon cloud computing environment.
最近,复合阶双线性对已被证明在许多密码学构造中是有用的。然而,它的计算是耗时的。这是因为复合阶至少应为1024位,因此椭圆曲线群阶n和基域变得太大,使得双线性对算法本身太慢而不实用(例如,米勒循环是Ω(n))。因此,复合阶计算很容易成为密码学构造的瓶颈,特别是在需要同时计算许多对的情况下。将复合阶对转换为素数阶对的现有解决方案仅对某些构造有效。在本文中,我们利用图形处理单元(GPU)上大量可用的线程来加速复合阶双线性对计算。我们研究了适用于基域、扩域、椭圆曲线和双线性对计算的单指令多数据(SIMD)算法,并在仔细考虑的情况下将这些算法映射到GPU上。实验结果表明,我们的方法在1024位安全级别上实现了每次对计算8.7毫秒的记录,与最先进的CPU实现相比,速度提高了20倍。这一结果也为采用更高的安全级别和使用资源丰富的并行平台(例如云计算中可用的平台)开辟了道路。事实上,我们在2048位安全级别上可以实现超过24倍的加速,并且在亚马逊云计算环境中每次对计算的成本达到7×10⁻⁶美元的记录。
参考文献(1)
被引文献(0)

数据更新时间:{{ references.updateTime }}

中村 郁
通讯地址:
--
所属机构:
--
电子邮件地址:
--
免责声明免责声明
1、猫眼课题宝专注于为科研工作者提供省时、高效的文献资源检索和预览服务;
2、网站中的文献信息均来自公开、合规、透明的互联网文献查询网站,可以通过页面中的“来源链接”跳转数据网站。
3、在猫眼课题宝点击“求助全文”按钮,发布文献应助需求时求助者需要支付50喵币作为应助成功后的答谢给应助者,发送到用助者账户中。若文献求助失败支付的50喵币将退还至求助者账户中。所支付的喵币仅作为答谢,而不是作为文献的“购买”费用,平台也不从中收取任何费用,
4、特别提醒用户通过求助获得的文献原文仅用户个人学习使用,不得用于商业用途,否则一切风险由用户本人承担;
5、本平台尊重知识产权,如果权利所有者认为平台内容侵犯了其合法权益,可以通过本平台提供的版权投诉渠道提出投诉。一经核实,我们将立即采取措施删除/下架/断链等措施。
我已知晓