密码学原理技术-第九章-椭圆曲线加密算法

文章目录

笔记部分参考张思莹同学,感谢感谢

背景

问题:

非对称加密方案如RSA和ElGamal需要在整数环和域中进行指数运算,参数通常超过1000比特。这导致以下问题:

  • 高计算开销:在32位或64位算术的CPU上,这些运算非常耗时。
  • 大参数尺寸:对于小型设备和嵌入式系统来说,存储这些大参数是一个挑战。

动机:

希望找到能够提供同等安全性的更小字段大小,以减少计算和存储需求。

解决方案:

椭圆曲线密码学(ECC)使用一组点(而不是整数)来进行加密操作,系数大小为160-256比特,显著减少了计算开销。

椭圆曲线定义


素数域的椭圆曲线


不同域

相关性质


相关计算


实例

循环群

点数量

椭圆离散对数问题

计算点乘(Double-and-Add)

The Elliptic Curve Diffie-Hellman Key Exchange (ECDH)

安全性

Baby-Step Giant-Step 方法

Pollard-Rho 方法

相关推荐
如君愿4 天前
考研复习 Day 52 | 密码学--第九章 密钥管理(下)
密码学·课后习题
下午写HelloWorld6 天前
可信执行环境(Trusted Execution Environment, TEE)技术解析与应用2026
密码学·数据安全·可信计算技术·tee·隐私保护·可信执行环境
终端域名7 天前
密码学哈希函数:区块链 “不可篡改” 的核心数字指纹技术
区块链·密码学·哈希算法
国际学术会议-杨老师7 天前
2026年量子算法、密码学与数据分析国际会议(QACDA 2026)
数据分析·密码学·量子计算
如君愿9 天前
考研复习 Day 51 | 密码学--第九章 密钥管理(上)
密码学
黄金龙PLUS9 天前
基于ARX结构的新型序列密码算法FlashLight
算法·网络安全·密码学·哈希算法·同态加密
下午写HelloWorld10 天前
【概念与应用】轻量级加密算法LEA、动态脱敏算法DDA、零知识证明ZKP和优化协同交互协议OCIP
算法·区块链·密码学·安全架构·零知识证明
如君愿10 天前
考研复习 Day 50 | 密码学--第八章 数字签名与身份认证(下)
密码学·课后习题
下午写HelloWorld10 天前
后量子密码算法:协同签名研究综述
算法·密码学·后量子·协同签名
夏语灬11 天前
cryptography:Python 密码学标准库的终极选择
开发语言·python·密码学