OAEP在ECC ElGamal密码系统中使用有意义吗?在我看来,OAEP对RSA来说还是有问题的,因为即使这是一个“全部或无”的转换,许多RSA密码文本已经被分割成多个块,这样没有一个块超过模数的大小。
发布于 2018-10-11 15:40:06
是的,这是有意义的,而且我已经看到它在实际应用中。但是,请注意,您只能加密非常小的明文,并且只有在对MGF-1方案进行调整以使用较小的散列(例如,现有散列的最左边的位数)之后才能加密。
对于一般的密码系统,您可以使用一个大的(512位)曲线,并使用混合加密来绕过小的有效载荷大小。但是对于一般的密码系统来说,使用ECIES来完成同样的事情要好得多。
只有当ElGamal加密具有您想要使用的特定属性时,我才会使用ElGamal/ OAEP。
https://crypto.stackexchange.com/questions/63040
复制相似问题