Рейтинг:4

Если кривая $E/\mathbb{F}_q$ безопасна, что можно сказать о $E/\mathbb{F}_{q^2}$

флаг au

Позволять $Е$ быть известной, «безопасной» кривой, определенной над полем $\mathbb{F}_q$ куда $q$ является либо простым $\geq 5$ или мощность $2$. Обозначим через $n$ количество рациональных баллов $Е$.

Рассмотреть возможность $E/\mathbb{F}_{q^2}$, та же кривая, но определенная над 2-градусным полем расширения. Понятно, что любой $E(\mathbb{F}_q)$ является подгруппой $E(\mathbb{F}_{q^2})$, поэтому по Лагранжу, $m := |E(\mathbb{F}_{q^2})| = нл$. На самом деле, с предположениями Вейля, можно $m = n (2q + 2 - n)$.

Таким образом, мы видим, что дискретный логарифм расширенной кривой определяется наибольшим простым множителем $n$ или же $2q + 2 - n$, так что не так уж много битов безопасности можно получить, рассматривая эту кривую против известных атак на дискретный логарифм (например, если $n$ является наибольшим простым множителем $м$, буквально никакой безопасности не достигается). Но это нормально для моих целей.

Мой вопрос; Полезна ли расширенная структура злоумышленнику, например, возможна ли кривая $E(\mathbb{F}_{q^2})$ быть меньше безопасно, чем $E(\mathbb{F}_q$)? Моя интуиция говорит, что нет, потому что это было так, тогда нужно встроить любой экземпляр DLOG в расширенную кривую и решить это. Но существует ухудшение безопасности при использовании расширений более высокого уровня посредством передачи дискретных журналов! (например, см. 1 и 2)

Myria avatar
флаг in
Показывают ли эти цитируемые ссылки случай, когда дискретные журналы в $E(\mathbb{F}_{p^n})$ быстрее, чем в $E(\mathbb{F}_p)$ для $n>1$?
флаг au
Нелегко ответить на этот вопрос просто, так как это зависит от $n$ и характерного размера. Поэтому я спрашиваю для конкретного случая $n=2$ и большого $p$, есть ли что-нибудь лучше, чем вычисление DLOG непосредственно в $E(\mathbb{F}_{p^2})$.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.