Rsa

RSA 和 DH 由於數學進步而面臨風險,這最終會影響橢圓曲線嗎?

  • December 29, 2015

我正在研究一些研究人員的預測,即 RSA 和 Diffie-Hellman 在未來幾年可能不安全,因為數學的進步和能夠以新的方式計算離散對數問題不再使它們“不可能”解決倒退(數學進步引發了網際網路安全危機的前景)。這會導致橢圓曲線出現問題嗎?我知道它們基於不同的原則,但該領域的持續發展會損害 ECC 嗎?如果 RSA 和 DH 遭到破壞,我們可以考慮用 ECC 替代嗎?

幾件事:

  1. 這篇文章已有兩年曆史了,所以對它的預測持保留態度。
  2. 在過去的兩年裡,預期的進展並沒有實現,而且幾乎沒有跡象表明它們會很快實現。
  3. 這些論點的核心是 Joux 2013 年關於小特徵有限域中離散對數問題的結果。這些方法並不直接適用於任何標準加密原語,如 RSA 或 DH,並且不知道如何將 Joux 的算法轉換為對這些原語的攻擊。基礎數學是根本不同的。
  4. 在選擇加密原語時要謹慎和保守很重要,但是人們多年來一直在預測 RSA 和 DH 的消亡,而且他們已經持續了這麼長時間。

同樣,不知道如何將 Joux 的方法轉化為任何其他組中離散對數問題的通用算法。因此,雖然他的攻擊可能在橢圓曲線組中起作用,但根本沒有任何跡象表明情況確實如此。

引用自:https://crypto.stackexchange.com/questions/30929