Pairings

配對的橢圓曲線

  • March 21, 2019

怎麼可能知道橢圓曲線是否適合採用配對的協議?

例如,在具有配對的無證書密碼學中,是否有可能知道所有橢圓曲線(例如 $ secp160k1/r1 $ , $ secp192r1/k1 $ 等等)是否合適?

是否有一個列表可以方便我查看曲線是否可以用於無證書?

我們在 ECC 中使用的常用曲線通常不適用於基於配對的密碼學(例如,您可能找不到有效的雙線性映射),而配對友好的曲線可能不適合正常 ECC(例如,在間隙 Diffie-Hellman 組中,DDH不難)。

有一個關於配對友好曲線的 IETF 草案,總結了基於配對的密碼學中使用的流行曲線

引用自:https://crypto.stackexchange.com/questions/68184