Điểm:1

Chúng ta có thể giải quyết ECC DLP nếu chúng ta có thể phân biệt liệu việc nhân đôi khóa công khai có đi kèm với việc giảm (modulo n) hay không?

lá cờ lu

Để cho $E$ là một đường cong elip trên một trường mở rộng nguyên tố hoặc nhị phân $GF(2^m)$, và để $G(x_g,y_g)$ là một điểm máy phát điện trên đường cong. Để cho $Q$ là một điểm tùy ý $Q = r*G$, với $r$ vô hướng và $Q$ một phần tử từ nhóm máy phát điện $G$ trật tự $n$.

Tôi đã đọc trong một số nguồn (ví dụ: đây đối với các đường cong trên các trường mở rộng nhị phân), nếu một tác nhân có thể phân biệt liệu việc nhân đôi $Q$ đi kèm với sự giảm (modulo $n$), thì về mặt toán học, người đó có thể phân biệt giữa việc sử dụng thuật toán chia (0) hoặc phép chia trừ để đảo ngược số cần tìm $2^l G$ hoặc $(2^l + 1) G$, không yêu cầu nhiều hơn $log_2n$ các phép chia và do đó đảo ngược phép nhân đường cong elip và giải DLP cho các đường cong elip nhị phân.

Tuy nhiên, tôi không hiểu tại sao kiến ​​​​thức về việc nhân đôi có bị giảm hay không mod $n$ hoặc không cung cấp đủ thông tin để giải quyết DLP. Ai đó có thể xây dựng?

kelalaka avatar
lá cờ in
Tương tự với [hình ảnh đầu tiên của câu trả lời này](https://crypto.stackexchange.com/a/75419/18298). Đây là lý do tại sao chúng ta cần [sự đầy đủ](https://safecurves.cr.yp.to/complete.html)
Aman Grewal avatar
lá cờ gb
Có lý do cụ thể nào khiến bạn không bao gồm các đường cong trên các trường mở rộng khác không?
G. Stergiopoulos avatar
lá cờ lu
@kelalaka cả phép cộng điểm và phép nhân đều có thể dẫn đến giảm mod n, tôi không thấy mối liên hệ với việc đo mức sử dụng năng lượng và xác định các bit số mũ cho câu hỏi hiện tại.
G. Stergiopoulos avatar
lá cờ lu
@AmanGrewal không đặc biệt, chỉ vì các trường hợp tôi đang làm việc, trong trường hợp nó tạo ra sự khác biệt (mặc dù tôi không thể nghĩ ra bất kỳ trường hợp nào). Có lẽ tôi nên khái quát hóa câu hỏi.
kelalaka avatar
lá cờ in
Nó không phải là về mod, mà là về các công thức khác nhau của nhân đôi và thêm...
G. Stergiopoulos avatar
lá cờ lu
Xin lỗi nhưng tôi không hiểu quan điểm của bạn. Hãy giải thích về một câu trả lời nếu bạn cảm thấy thích nó.
kelalaka avatar
lá cờ in
Để xem [Xem công thức cộng và nhân đôi tiêu chuẩn](https://crypto.stackexchange.com/a/66296/18298)
G. Stergiopoulos avatar
lá cờ lu
@kelaka Tôi hoàn toàn nhận thức được tất cả những điều này, suy nghĩ của bạn không đầy đủ hoặc nằm ngoài ngữ cảnh, vì vậy hãy vui lòng giải thích thêm về câu trả lời hoặc đơn giản là để người khác làm điều đó. Cảm ơn bạn đã dành thời gian.
lá cờ bd
Tôi không thể nhận xét về bài viết mà bạn đã liên kết tới vì nó nằm sau tường phí. Cách hiểu (có lẽ rất cũ) của tôi là kelalaka đang thảo luận về quy trình bảo vệ phép nhân với $r$ bằng cách làm mù nó bằng cách sử dụng ngẫu nhiên $r+m*n$, $m$ thay thế.Vì vậy, khi kẻ tấn công kênh phụ đang cố khôi phục $r$ từng chút một (theo sự lựa chọn của nhánh trong cách cộng đôi và cộng), chúng không có lợi ích trong việc thu thập dữ liệu thống kê từ một số lần chạy dưới dạng $m $ thay đổi từ lần chạy này sang lần chạy tiếp theo. Bài viết được liên kết có thể đang thảo luận về một cái gì đó hoàn toàn khác.
G. Stergiopoulos avatar
lá cờ lu
@JyrkiLahtonen thực sự đây cũng là sự hiểu biết của tôi nhưng điều này nằm ngoài phạm vi của câu hỏi được hỏi và vâng, bài báo thảo luận về điều gì đó khác.Câu hỏi của tôi không liên quan đến việc rò rỉ bit do kiểm tra vi sai, mà liên quan đến việc sử dụng mod p làm công cụ phân biệt đối xử trong phương trình ECC khi tính toán nhân đôi và bổ sung. Hiểu biết ban đầu của tôi là, nếu chúng ta biết rằng một tọa độ x cụ thể có/không bao gồm giảm mô-đun, thì chúng ta có thể phân biệt các tình huống để thực thi tìm kiếm nhị phân đảo ngược trên khóa chung bằng cách thực hiện theo các phép nhân đôi/bổ sung. [tiếp]
G. Stergiopoulos avatar
lá cờ lu
[tiếp theo] Ít nhất đó là những gì tôi *nghĩ* bài báo ngụ ý, nhưng không thể đưa nó vào toán học.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.