Rsa

OAEP 與 ECC 的用處

  • October 12, 2018

OAEP是否適用於 ECC ElGamal 密碼系統?在我看來,OAEP 即使對 RSA 來說也有問題,因為即使它是一種“全有或全無”的轉換,許多 RSA 密文已經必須分成多個塊,因此沒有一個塊超過模數的大小。

是的,它有一定的意義,而且我已經在實際使用中看到了它。但請注意,您只能加密非常小的明文,並且只有在您對 MGF-1 方案進行調整以使用較小的散列(例如,現有散列的最左邊的位)之後。

對於通用密碼系統,您可以使用較大的(512 位)曲線並使用混合密碼術來繞過較小的有效負載大小。但是對於一個通用的密碼系統,你最好使用 ECIES 來完成同樣的事情。

如果 ElGamal 加密具有您想要使用的特定屬性,我只會使用 El Gamal / OAEP。

引用自:https://crypto.stackexchange.com/questions/63040