首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >评估Paillier解密的时间

评估Paillier解密的时间
EN

Cryptography用户
提问于 2021-01-25 17:59:52
回答 1查看 96关注 0票数 0

如果我有4千字节的Paillier加密数据,我如何知道解密所需的时间?

EN

回答 1

Cryptography用户

发布于 2021-01-26 16:41:53

你得知道

  • 以比特为单位的公共模数s的大小n
  • 密码的c数。
  • 如果代码使用CRT,或者不使用CRT;并且肯定的是,在k中,素因子的个数(通常为k=2表示n=p\,q,具有pq不同的素数)。
  • 当然,还有一些代码和硬件的基准!

每个密码都是2s-bit,因此对于4k字节的密文(最多为2k字节明文) c\,s\le2^{14}。4k字节密文的最大范围/安全/速度较慢的是c=1s=2^{14} (即16384位n,它相当大)。

作为一种粗略的近似,使用相同的计算方法和k=2s-bit公共模n (2s-bit cryptogram)的Paillier解密与用CRT解密2s-bit模数的解密一样快。CRT在Paillier解密中的应用给出的加速比可与RSA (一个类似于3的因素)相比。时间与c成正比,而且在RSA基准测试中,c=1通常是规范化的。

非常粗略地说,c=1的Paillier解密比n和其他东西的解密速度慢5倍。

通过增加k可以节省大量资金,就像在多素RSA中一样。

票数 2
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/87785

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档