Key-Exchange
為什麼 SIDH 中的計算(同源)是在擴展素數域中完成的?
在閱讀 SIDH 密鑰交換協議時,我注意到所有同源計算和曲線都是在擴展素數域上定義的 $ \mathbb{F}_{p^2} $ . 它是否使攻擊者的問題在計算上變得困難,或者原因是什麼?
我是 SIDH 的發明者。計算發生在 $ \operatorname{GF}(p^2) $ 只是因為所有超奇異橢圓曲線都定義在 $ \operatorname{GF}(p^2) $ ,直到同構。這只是數學的運作方式。有關一般數學背景,請參閱任何標準參考資料,例如 Silverman “橢圓曲線的算術”。