首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >McEliece密码学的效率(密文扩展)

McEliece密码学的效率(密文扩展)
EN

Cryptography用户
提问于 2015-09-07 09:17:28
回答 1查看 224关注 0票数 2

大多数消息来源说,由于McEliece拥有庞大的私钥和公钥,它从未被接受过。

然而,我从未听说过它的密文大小(或长度)。(“密文展开”.)例如,McEliece提供了长度为1024和尺寸为524的线性代码。这意味着长度为524的明文将被加密为长度为1024的密文,然后将被发送。也是一种低效吗?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2015-09-08 02:43:12

这意味着长度为524的明文将被加密为长度为1024的密文,然后将被发送。也是一种低效吗?

不完全是,或者至少,这不是我们关心的效率低下。

在这种情况下,长度为1024位(或128字节)。这比RSA更好(对于RSA,带有1024位密文的密钥具有可疑的安全性)。更重要的是,1024位的密文是相当便宜的传输;它适用于一个IP包(如果我们是通过IP通信);在无线上(由于电源原因我们往往对消息长度很敏感),它仍然不太糟糕。

我们现在不使用McEliece的原因是“费用”;也就是说,密码中那些使其实现成本很高的部分。而且,McEliece的昂贵部分是公钥(大约为200千字节);我们可以将它安装到证书中,或者将其作为密钥协商协议的认证部分传递,但这将是痛苦的。McEliece的其他大部分内容(密文大小、计算量)都是我们很容易接受的(除了私钥之外,我们不需要担心传输它,但我们仍然需要安全地存储它)。

票数 5
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/28999

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档