首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >生成一条小EdDSA曲线

生成一条小EdDSA曲线
EN

Cryptography用户
提问于 2019-02-12 18:39:14
回答 1查看 182关注 0票数 2

我有一个应用程序,它将受益于非常小的(例如,16-20字节) EdDSA密钥和小签名。在这个应用程序中,目标更多的是阻止DOS攻击,而不是“硬”安全,所以拥有大量资源的人攻击签名并不是什么大问题。(完整的Ed25519或类似的用于系统的实际安全部分。)

怎样才能产生这样的曲线呢?或者这是一件极其重要的事情吗?我可以找到一些通用EdDSA的示例代码,但除了25519和448没有其他曲线。这是有意义的,因为小曲线不会有很多用例,但我有一个用例。

现在,我在脑池P-160t曲线中使用了使用传统ECDSA的示例代码。它可以工作,但我想知道爱德华兹曲线是否会更快,并将提供更好的安全性与更小的密钥和签名大小。

EN

回答 1

Cryptography用户

发布于 2019-02-12 19:25:36

在更多的谷歌搜索之后,我发现了一篇名为关于高安全性通用椭圆曲线的注记的论文,其中包含了一些可能有效的“遗留强度”爱德华兹曲线。我想我会自己回答,以防其他人需要这样的东西。

票数 1
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/67258

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档