Рейтинг:0

Почему кофактор искривленной кривой Эдвардса равен 8?

флаг ro

В то время как кофактор кривой Эдвардса выбран $4$ в стандартах выбран кофактор скрученной кривой Эдвардса $8$. Я не могу понять причину этого. Можем ли мы выбрать кофактор $4$ для искривленной кривой Эдвардса? Что происходит в этом случае? Есть ли в этом случае проблемы с безопасностью?

флаг tr
[Здесь] (https://moderncrypto.org/mail-archive/curves/2016/000788.html) - хорошее объяснение (извините, я не могу прямо сейчас превратить его в правильный ответ)
mehdi mahdavi oliaiy avatar
флаг ro
Большое тебе спасибо. Это был ответ, который я искал. Но я не могу понять эту фразу. «Бернштейн выбрал {8,4}, чтобы меры безопасности на кривой также автоматически защищали поворот». Что является причиной этого? Это не очевидно.
флаг tr
Чтобы избежать атак малых подгрупп при выполнении X25519 Diffie-Hellman, младшие биты скаляра очищаются, чтобы сделать их кратными 8 (кофактор). Это также работает для поворота, так как 8 также кратно 4. Но это не будет работать наоборот: если вы сделаете число, кратное 4, это не защитит вас от поворота (что потребовало бы умножения на 8).

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.