Encryption
RSA-OAEP 的 EC 等效項
我對上述主題有一些疑問:
- 是否有 RSA-OAEP 密鑰傳輸/加密算法的 EC 等效項?
- ECIES-KEM 是否足夠?
簡短的回答,-是的-是的,老實說,我真的不知道如何給出更長的答案。他是一些指針 http://www.secg.org/download/aid-780/sec1-v2.pdf http://digital.csic.es/bitstream/10261/32674/1/Gayoso_A%20Comparison%20of%20the %20標準化%20Versions%20of%20ECIES.pdf
據我了解,EC 中確實沒有 RSA 等價物。例如,參見為什麼 RSA 的橢圓曲線變體“主要是學術興趣”?
Shoup 的集成加密方案 (ECIES) 是一個完全不同的密碼系統,它可能更接近於 Abdalla、Bellare 和 Rogaway 的DHIES:基於整數世界中 Diffie-Hellman 問題的加密方案(沒有 ECIES 優於 EC 的事實)。