1
Odkladiště / Re:Generování klíčů RSA vs. EC: jedna křivka vs. náhodné prvočíslo
« kdy: 05. 09. 2019, 13:26:48 »
v krátkosti řečeno:
Protože, ne každá EC je stejně dobrá.
Některé nemusí mít prvočíselný počet prvků (dokonce nemusí být ani generovány jedním prvkem).
A i když mají, tak u některých existují postupy efektivnější postupy jak řešit problém diskrétního logaritmu než u jiných.
Např. pokud křivka má p prvků (křivka je nad tělesem Z_p) pak hledání diskrétního logaritmu na této křivce lze dobře převést na problém hledání diskrétního logaritmu v grupě (Z_p,*), což jde o trochu lépe.
O těch EC, co jsou schváleny se ví, že se řešit diskrétní logaritmus moc dobře neumí.
Protože, ne každá EC je stejně dobrá.
Některé nemusí mít prvočíselný počet prvků (dokonce nemusí být ani generovány jedním prvkem).
A i když mají, tak u některých existují postupy efektivnější postupy jak řešit problém diskrétního logaritmu než u jiných.
Např. pokud křivka má p prvků (křivka je nad tělesem Z_p) pak hledání diskrétního logaritmu na této křivce lze dobře převést na problém hledání diskrétního logaritmu v grupě (Z_p,*), což jde o trochu lépe.
O těch EC, co jsou schváleny se ví, že se řešit diskrétní logaritmus moc dobře neumí.