Điểm:4

Nếu một đường cong $E/\mathbb{F}_q$ là an toàn, thì có thể nói gì về $E/\mathbb{F}_{q^2}$

lá cờ au

Để cho $E$ là một đường cong "an toàn" đã biết, được xác định trên một trường $\mathbb{F}_q$ ở đâu $q$ hoặc là một số nguyên tố $\geq 5$ hoặc một sức mạnh của $2$. Biểu thị bởi $n$ số điểm hữu tỉ của $E$.

Xem xét $E/\mathbb{F}_{q^2}$, cùng một đường cong nhưng được xác định trên trường mở rộng 2 độ. Rõ ràng là bất kỳ $E(\mathbb{F}_q)$ là một nhóm con của $E(\mathbb{F}_{q^2})$, do đó theo Lagrange, $m := |E(\mathbb{F}_{q^2})| = nl$. Trên thực tế, với phỏng đoán của Weil, người ta có $m = n (2q + 2 - n)$.

Với điều này, chúng ta thấy rằng logarit rời rạc trong đường cong mở rộng được kiểm soát bởi thừa số nguyên tố lớn nhất của $n$ hoặc $2q + 2 - n$, vì vậy không có nhiều bit bảo mật thu được bằng cách xem xét đường cong này chống lại các cuộc tấn công đã biết trên logarit rời rạc (ví dụ: nếu $n$ là thừa số nguyên tố lớn nhất của $m$, theo nghĩa đen là không có bảo mật nào đạt được). Nhưng đó là tốt cho mục đích của tôi.

Câu hỏi của tôi là; cấu trúc mở rộng có hữu ích cho kẻ tấn công không, ví dụ: đường cong có khả thi không $E(\mathbb{F}_{q^2})$ được ít hơn an toàn hơn $E(\mathbb{F}_q$)? Trực giác của tôi nói không, bởi vì đó là trường hợp, sau đó người ta nhúng bất kỳ phiên bản DLOG nào vào đường cong mở rộng và giải quyết vấn đề đó. Nhưng có sự xuống cấp về bảo mật khi sử dụng các tiện ích mở rộng cấp độ cao hơn, bằng cách truyền nhật ký rời rạc! (ví dụ: xem 12)

Myria avatar
lá cờ in
Các tài liệu tham khảo được trích dẫn đó có cho thấy trường hợp các bản ghi rời rạc trong $E(\mathbb{F}_{p^n})$ nhanh hơn trong $E(\mathbb{F}_p)$ cho $n>1$ không?
lá cờ au
Không dễ để trả lời đơn giản như vậy, vì nó phụ thuộc vào $n$ và kích thước đặc trưng. Vì vậy, tôi đang hỏi về trường hợp cụ thể $n=2$ và $p$ lớn, có điều gì tốt hơn việc tính toán các DLOG trực tiếp trong $E(\mathbb{F}_{p^2})$.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.