假设d是128位随机整数,P是椭圆曲线的基点,q= dP是椭圆曲线上的一个点,SHA是一个具有128位输出的散列函数,我的问题是:
尺寸Q等于SHA(Q)吗?
如果没有,那么尺寸更小吗?
发布于 2013-08-25 05:31:53
这在math.stackex的评论中得到了回答:
回想一下SHA-1会产生一个160位的“固定长度”输出,不管输入是什么.对于椭圆曲线,我们可以有点(0,0)一直到两个128位点(P,Q),如果这是你的基础字段大小。因此,您需要能够处理可以大到128位的点,但是它们可以表示等于0的整数,直到128位。换句话说,q可以是零,但是SHA(Q)是160位.另外,我想你的意思是q是椭圆曲线上的一个点(x,y)。- 安佐蒂
意思是不,它们不相等,SHA-1更大。
https://crypto.stackexchange.com/questions/9954
复制相似问题