发布于 2019-05-26 00:16:04
是。事实上,你可以用泰特配对来写威尔和艾特配对。
设E是嵌入度k和素数阶r的\mathbb{F}_p上的一条曲线。威尔配对与泰特配对相关,如
其中t(\cdot,\cdot)是泰特配对。同样,我们
其中a是Ate配对,t是Frobenius的踪迹,即t = p + 1 - \#E。
因此,对于所有常见的配对友好曲线,所有这些配对都存在,并且定义得很好。最优吃配对是最常见的,因为它涉及最短的Miller循环,而且通常是最快的。但情况并不一定如此,这取决于字段大小、可用的并行性等。
https://crypto.stackexchange.com/questions/70802
复制相似问题