首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >X25519 (带基点的多播)能被逆转吗?

X25519 (带基点的多播)能被逆转吗?
EN

Cryptography用户
提问于 2022-05-03 16:03:07
回答 1查看 52关注 0票数 0

我承认我对Curve25519背后的数学和基于它的DH交换不太了解。

我要问的是,在发布这个操作的结果之后:

代码语言:javascript
复制
ephemeral_share = X25519(ephemeral_secret, BASEPOINT)

ephemeral_secret是否可以被任何获得ephemeral_share的人找到,因为他们知道使用的曲线(因此曲线的基点)?

这并不是说我不相信菲利普的判断(以上内容摘自他的博客2019年的一篇文章);我只是想确保自己对事情的理解是正确的。

EN

回答 1

Cryptography用户

发布于 2022-05-03 16:19:02

如果ephemeral_secret知道所使用的曲线(以及曲线的基点),那么谁能找到这个ephemeral_share呢?

如果手头的X25519实现的设计目标得到满足,并且ephemeral_secret是随机生成并保密的,则不能。这将打破离散对数问题,因为它代表X25519。

票数 3
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/99943

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档