- 14
- 0
- 约6.68万字
- 约 5页
- 2016-12-23 发布于贵州
- 举报
关于SM2椭圆曲线参数选取的资料
一.安全的椭圆曲线的选取
1.椭圆曲线上的公钥密码体制的安全性是建立在椭圆曲线离散对数的基础上, 但并不是所有椭圆曲线都可以应用到公钥密码体制中, 为了保证其安全性, 必须选取安全椭圆曲线,即只有选到合适的有限域GF(p)和椭圆曲线(ECC),能够抵抗攻击ECDLP算法的攻击,才能保证所选ECC的安全性。
若某椭圆曲线存在优于n1/2级(n是基点阶次)计算复杂度的攻击方法,则称此曲线为弱椭圆曲线。Fp上的超奇异椭圆曲线(有限域Fp的特征整除q+1-#E(Fp))和Fp上的异常曲线(#E(Fp)=p)都是弱椭圆曲线。(国密局文档p4,p25A.4抗攻击椭圆曲线满足的条件)。下面是选取曲线时应遵循的原则:(一种椭圆曲线参数生成的快速算法)
(1)为了抗击Pollard-ρ攻击,所选取椭圆曲线的阶#E(GF(p))的分解式中应该包含一个大的素数因子,目前应不小于160bit;
(2)为了抗击Weil对和Tate对的攻击,对于1≤k≤30,n不能除pk-1(不宜选取超奇异椭圆曲线);
(3)为了抗击Semaev-Smart-Satoh-Araki的攻击所选曲线的阶不能等于该曲线所定义的有限域的阶,即#E(FP)≠p(不宜选取异常椭圆曲线);
(4)对于二进制域GF(2m)的度m不宜为合数。Gaudry,Hess和Smart提出,若m有小约数l(l=4),存
您可能关注的文档
最近下载
- 2025《年产12万吨乙苯脱氢制苯乙烯装置工艺设计》13000字(论文).docx
- 中建钢结构施工标准化三维图集.pptx VIP
- 日本岛津TOC-4200检测仪操作说明书.pdf
- 2024年注册安全工程师-安全生产事故案例分析真题及答案.pdf VIP
- 青玉案·元夕课件优秀课件.ppt VIP
- 中国中铁股份有限公司隧道及地下工程暗挖施工安全硬八条宣贯材料.pptx VIP
- 电力行业输电部运维员输电线路巡检手册.docx VIP
- 周群英环境工程微生物学答案.pdf VIP
- 02S106中小型冷却塔选用及安装(OCR).pdf VIP
- BS EN 1401-1-2019 无压力地下排水和排污用塑料管道系统.未增塑聚氯乙烯(pvc-u).第1部分:管道配件和系统规范.pdf VIP
原创力文档

文档评论(0)