Score:1

ลำดับของจุดบนเส้นโค้งวงรีเทียบกับลำดับของสนามฐาน

ธง hr

ฉันกำลังดูที่ FIPS-186 มาตรฐาน. ในหน้า 88 จะแสดงตารางที่แนะนำขนาดของฟิลด์ฐานสำหรับเส้นโค้งวงรีเทียบกับลำดับ $n$ ของจุดบนเส้นโค้ง ตัวเลขดูไม่สมเหตุสมผล ตัวอย่างเช่น มันบอกว่าถ้าความยาวบิตของ $n$ อยู่ระหว่าง $161$ และ $223$ดังนั้นความยาวบิตของฟิลด์จำกัดโดยรอบควรเป็น $192$. แต่ถ้าคุณถอดตัวเลขเหล่านี้ออก ก็มีโอกาสดีที่ $n$ จะใหญ่กว่าขนาดของกลุ่มเส้นโค้งวงรีนั่นเอง ตัวอย่างเช่นพูดว่า $p \ประมาณ 2^{192}$ และความยาวบิตของ $n$ เท่ากับ $223$. จากนั้นตามทฤษฎีบทของ Hasse จำนวนจุดบนเส้นโค้งวงรีจะน้อยกว่า $2^{192} + 1 + 2^{96}$ซึ่งมีขนาดเล็กกว่ามาก $n$.

ใครช่วยอธิบายให้ฉันฟังหน่อยว่าตารางในมาตรฐานหมายถึงอะไร?

Score:2
ธง gb

สป.800-57ตารางที่ 2 (ในหน้า 54) กำหนดระดับความปลอดภัยห้าระดับสำหรับการรักษาความปลอดภัยแต่ละระดับ ตารางนี้แสดงช่วงที่แนะนำสำหรับขนาดของ $n$ลำดับของกลุ่มเส้นโค้งวงรีที่ใช้

ตาราง D-1 ใน FIPS 186 แนะนำขนาดฟิลด์ฐานที่เหมาะสมเพื่อให้ตรงกับแต่ละช่วง

ตัวอย่างเช่น SP 800-57 แนะนำว่าคำสั่งโค้งของ $160$-$223$ บิตควรใช้เมื่อน้อยกว่า $80$- จำเป็นต้องมีการรักษาความปลอดภัยบิต FIPS 186 แนะนำให้ใช้ $192$-นิดหน่อย $p$ ในกรณีนี้.

คุณถูกต้องที่ฟิลด์พื้นฐานที่มีการสั่งซื้อ $p$ ความยาวบิต $192$ จะไม่ก่อให้เกิดกลุ่มเส้นโค้งวงรีด้วย $223$คำสั่งบิต นี่คือสิ่งที่ตรงกันข้ามกับวิธีตีความตาราง

hr flag
ตารางควรมีลักษณะดังนี้: "ถ้าฉันต้องการระดับความปลอดภัยน้อยกว่า 80 บิต ฉันควรทำงานกับกลุ่มย่อยของคำสั่ง 161-223 ที่สร้างโดยจุดบนเส้นโค้งวงรี หากต้องการค้นหาจุดดังกล่าวอย่างรวดเร็ว เส้นโค้งของฉัน ควรมากกว่า $\mathbb F_p$ โดยที่ $p$ มีความยาว $192$ บิต"
hr flag
นอกจากนี้ ฉันไม่แน่ใจว่าฉันควรถามคำถามนี้อีกหรือไม่ แต่ฉันก็ไม่เห็นว่าเหตุใดพารามิเตอร์ที่กำหนดในตาราง FIPS จึงสร้างเส้นโค้งที่ต้านทานต่อการโจมตี MOV และการโจมตี Frey Ruck คุณช่วยชี้แจงได้ไหม? ขอบคุณ!
fgrieu avatar
ng flag
@cryptolearner: ความเข้าใจที่ค่อนข้างจำกัดของฉันคือการโจมตี Frey-Rück ใช้กับการจับคู่มากกว่ากลุ่ม Elliptic Curves มาตรฐาน รุ่นต่อมาคือ Elliptic Curve ชนิดเดียวใน FIPS 186-4 และ IIRC SP 800-57
meshcollider avatar
gb flag
> "หากต้องการค้นหาจุดดังกล่าวอย่างรวดเร็ว เส้นโค้งของฉันควรเกิน Fp โดยที่ p มีความยาว 192 บิต" - สิ่งนี้ไม่มีความสัมพันธ์กับการเลือกจุดกำเนิด เป็นเพียงคำแนะนำสำหรับขนาดฟิลด์เพื่อให้ลำดับเส้นโค้งอยู่ในช่วงที่ถูกต้อง
meshcollider avatar
gb flag
> "จะสร้างเส้นโค้งที่ทนทานต่อการโจมตีของ MOV และการโจมตีของ Frey Ruck" - ขึ้นอยู่กับเส้นโค้ง ไม่ใช่ $p$ เอกสารเดียวกันนี้แนะนำเส้นโค้งเฉพาะที่ถือว่าปลอดภัยจากการโจมตีที่รู้จักทั้งหมด

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา