Pairings
配對的橢圓曲線
怎麼可能知道橢圓曲線是否適合採用配對的協議?
例如,在具有配對的無證書密碼學中,是否有可能知道所有橢圓曲線(例如 $ secp160k1/r1 $ , $ secp192r1/k1 $ 等等)是否合適?
是否有一個列表可以方便我查看曲線是否可以用於無證書?
我們在 ECC 中使用的常用曲線通常不適用於基於配對的密碼學(例如,您可能找不到有效的雙線性映射),而配對友好的曲線可能不適合正常 ECC(例如,在間隙 Diffie-Hellman 組中,DDH不難)。
有一個關於配對友好曲線的 IETF 草案,總結了基於配對的密碼學中使用的流行曲線