Score:9

ชื่อโค้งถูกสร้างขึ้นอย่างไร?

ธง us

ฉันเริ่มต้นด้วยคำถาม: เส้นโค้ง Brainpool มีอยู่ในตัวแปรที่ลงท้ายด้วย ..r1 และ ..t1 มันหมายความว่าอะไร?

แต่ก็ยังมี "secp.." และ "sect.." เช่นเดียวกับ "..r1" และ "k1" ของ NIST

ทั้งหมดนี้หมายความว่าอย่างไร?

dave_thompson_085 avatar
cn flag
ที่เกี่ยวข้องแต่ไม่ค่อยตอบ (หยาบคาย) โดย https://crypto.stackexchange.com/questions/59964/what-is-the-difference-between-ecdsap-ecdsak-and-ecdsab-in-the-output-of- โอ๊ะโอ
Score:17
ธง ng

คำนำหน้า วินาที ย่อมาจาก "Standards for Efficient Cryptography" (ตามชื่อบาร์นี้ กลุ่มในความหมายของการประกอบผู้เชี่ยวชาญ). คลังสมอง ย่อมาจากชื่อ อื่น การชุมนุมของผู้เชี่ยวชาญ

หลังจากนี้, หน้า (หรือ พี หลังจาก คลังสมอง) ย่อมาจาก Prime และใช้สำหรับเส้นโค้งที่มีสมการเหนือฟิลด์ $\mathbb F_p$ ลำดับนายก. หลังจาก วินาที, ที จะใช้เมื่อเป็นฟิลด์ $\mathbb F_{2^k}$ สำหรับ $k>1$แต่ฉันไม่รู้ว่าทำไม ที ถูกเลือกหรือถ้าเส้นโค้งมีคุณสมบัติเพิ่มเติม

ตัวเลข 3 หลักโดยทั่วไปที่ตามมาคือขนาดบิตของลำดับฟิลด์ในรูปทศนิยม (ไม่จำเป็นต้องเป็นขนาดบิตของลำดับเส้นโค้ง ซึ่งจะแตกต่างกันสำหรับ นิกาย เส้นโค้ง).

หลังจากนี้, เค ย่อมาจาก Koblitz และใช้สำหรับเส้นโค้ง Koblitz และเป็นการสรุปทั่วไปสำหรับเส้นโค้งที่มีสนาม $\mathbb F_p$ ที่มี endomorphism ที่มีประสิทธิภาพ (ต่อ นี้ กระดาษ). ย่อมาจาก Random และใช้สำหรับเส้นโค้งที่ค่อนข้างสุ่มโดยไม่มีคุณสมบัตินี้ สำหรับเส้นโค้ง Brainpool ที ย่อมาจาก Twisted และฉันปล่อยให้คนอื่นอธิบายว่ามันหมายถึงอะไร

ตัวเลขสุดท้ายสร้างดัชนีเป็นทศนิยม โดยเริ่มจาก 1 สำหรับเส้นโค้งแรกที่กำหนดมาตรฐานด้วยชื่อเดียวกันก่อนหน้าดัชนีนั้น


นอกจากนี้ยังมี "เส้นโค้ง NIST" ของ FIPSÂ 186-4 ภาคผนวก ง. เหล่านี้เริ่มต้นด้วย พี (สำหรับ Prime หมายถึง หน้า และ ข้างต้นรวมกัน), เค (สำหรับเส้นโค้ง Koblitz บนไบนารีของฟิลด์ $\mathbb F_{2^k}$ สำหรับ $k>1$รวมกับ ข้างต้น) หรือ (สำหรับเขตข้อมูลไบนารี $\mathbb F_{2^k}$รวมกับ ข้างต้น). ตามด้วยเครื่องหมายลบหรือขีดกลาง และตัวเลข 3 หลักตามด้านบน เส้นโค้ง P-UVW ตรงกับส่วนโค้ง secpUVWr1 (P-256 คือ secp256r1) ฉันไม่ได้ตรวจสอบโดยละเอียด แต่ฉันคิดว่าครอบคลุมไปถึง K-UVW สำหรับ sectUVWk1 หรืออาจจะเป็น B-UVW สำหรับ sectUVWr1


ข้อมูลส่วนใหญ่ในคำตอบนี้มาจาก วินาที2v2 ของ เอสซีจี, ส่วน 2.1 และ 3.1; และจาก FIPS 186-4.

หมายเหตุ: เส้นโค้งอื่นๆ บางอันตั้งชื่อตามแรงบันดาลใจของผู้เขียน ตัวอย่างเช่น Curve25519 ได้ชื่อมาเพราะนายกสนามมีระเบียบ $2^{255}-19$. โดยอนุสัญญานี้ Curve1174 จะเป็น Curve2519 แต่ฉันเดาว่าผลต่างเลขหลักเดียวกับ Curve25519 ที่มีอยู่เดิมน่าจะทำให้เกิดความสับสนไม่รู้จบ จึงได้ชื่อมาจากค่าคงที่ 1174 ในสมการ Ed448-โกลดิล็อกส์ บอกว่ามันเป็นเส้นโค้งของ Edwards และใช้ฟิลด์ลำดับไพรม์ 448 บิตที่มีคุณสมบัติหายากเหมือนทองคำ

SAI Peregrinus avatar
si flag
Curve448-Goldilocks เป็นอีกข้อยกเว้นหนึ่ง
dave_thompson_085 avatar
cn flag
FWIW [_draft_ FIPS 186-5](https://csrc.nist.gov/publications/detail/fips/186/5/draft) ถ้า/เมื่อนำมาใช้จะย้ายเส้นโค้งเฉพาะจาก [ภาคผนวก D](https:// nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.186-4.pdf#page=96) เป็นเอกสารใหม่ที่แยกจากกัน SP800-186 -- โดยมีการเพิ่มแบบฟอร์ม Edwards, Montgomery/X _and_ Weierstrass ของปี 25519 และ 448 ละเอียดแค่ไหน!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา