首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >椭圆曲线密码学的应用

椭圆曲线密码学的应用
EN

Cryptography用户
提问于 2013-04-22 02:39:44
回答 3查看 755关注 0票数 6

假设我们知道的唯一的公钥加密方案是迪夫·赫尔曼RSAElGamal。这会使文明倒退多少?椭圆曲线密码学具体来说在没有可行替代品的情况下是否有重要的应用?

[编辑:我偶然发现了这个问题,它提供了一些信息,但我正在寻找更多信息。具体来说,我想知道在椭圆曲线密码学更优越的情况下,椭圆曲线密码学比传统的加密方案要好多少。

EN

回答 3

Cryptography用户

发布于 2013-04-22 13:20:40

如果您仅限于Diffie、RSA和ElGamal,我相信您不能使用基于配对的密码学,它具有基于属性的加密和基于身份的加密的应用程序。这些应用程序在实践中使用不多,但可能在今后十年或二十年内使用。

有关ECC的速度效益的更多信息,请参见这个问题和答案。基于我自己的测试,把指数ElGamal的椭圆曲线变体(它是加性同态的)和Paillier (也是加同态的和与RSA相似的)进行比较,椭圆曲线密码的加解密和加解密都快了2个数量级(有一些实际的假设,比如解密指数ElGamal是很棘手的)。因此,我相信加密大约是100毫秒在一个设备上的Paillier和1ms在EC-ElGamal上。解密也是一样的。

票数 6
EN

Cryptography用户

发布于 2013-04-22 06:08:30

ECC允许使用比传统公钥密码学中所需的更小的密钥。根据的论文,这些仅仅是密钥大小的一小部分,与传统的RSA具有相当的强度。

相当于安全级别的计算工作量从1:3 (ECC对DH,80位)到1:60 (ECC对DH,256位)。

这也意味着,公钥密码学的速度更快,从而允许对需要很好的安全块的系统进行良好的安全性,但也不能提供足够的计算能力,在合理的时间内处理传统的RSA。这方面的例子几乎都是智能卡应用程序。大多数人都不想等到他们的RSA完成,如果他们可以在第二次使用ECC,只是为了拿一些钱(银行,在奥地利使用),或登上飞机/跨越边境(德国的"Personalausweis“(ID),大多数护照在欧洲)。

正如你所看到的,不使用ECC不会让我们回到石头时代,但是它们会改善我们每天使用资源(时间或计算能力)的方式。

票数 3
EN

Cryptography用户

发布于 2013-04-22 03:23:53

我的理解是ECC的重量比RSA轻。也就是说,对于类似的关键优势,ECC键要小得多。例如,2048位RSA密钥被认为与224位ECC密钥一样强.

票数 2
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/8068

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档