2019年3月29日,第十二期北大软微-八分量协同实验室学术沙龙活动如期展开。本次技术沙龙讨论的主题是安全椭圆曲线加密算法的选取。北京大学的沈晴霓教授、方跃坚副教授、Trias胡志琳以及软微学院众位博士生、硕士生参与了此次沙龙,并由博士生冯新宇做出分享。
上期的沙龙介绍了椭圆曲线,并对椭圆曲线数字签名算法(ECDSA)和椭圆曲线密码学(ECC)做出了简述,并分享了一下最受外界关注的领域,如门限签名技术等。在此基础上,本期的沙龙对椭圆曲线加密技术做出进一步挖掘。
学术界已经提出了很多不同的ECC选择标准,每一个都试图确保椭圆曲线离散对数问题(ECDLP)是困难的。而ECDLP是在给定用户公钥的情况下查找ECC用户密钥的问题。
但遗憾的是,虽然标准曲线在安全实现理论上可行,但实践却表明,ECDLP并不足以完全保障ECC的安全性。人们发现,很多攻击可以绕过困难问题,在不解决ECDLP的情况下破坏了现实中在使用的ECC。
因此,如何选择更优质的曲线来保障安全,并能够比较简单的高效率实现ÿ