假设需要定期加密非常短的消息(例如,布尔值是/否,单个字节,或者在最坏的情况下是3-4字节)。我们假设没有会话,我们只需要在接收者的公钥下加密(即将加密的字节发送到块链)。
我知道ElGamal,Cramer,RSA,ECIES加密等,我正在寻找算法的最短输出时,加密少量的信息。
我想维护至少128位的安全性,因此想知道是否存在针对短消息进行优化的ElGamal变体。我们知道,椭圆曲线上的ElGamal输出64字节密文(假设我们使用256位椭圆曲线加密长度高达32字节的消息)。
文献中是否有一种不对称的方案,可以输出的字节比这个少?ideally 30-32字节?
发布于 2021-08-18 15:51:52
https://crypto.stackexchange.com/questions/93571
复制相似问题