更准确地说,我有时在书中看到,它们只是要求椭圆曲线的顺序是|E| = fr,其中f是一些带有可能因子的小整数,但是r是一个大素数。我知道,当使用ECC时,这是可以的,因为,例如,ECDLP和最大的素数级子群一样困难。但为什么要这么做呢?在实践中,是否更容易产生这样的订单EC?例如,为什么不使用连E= r呢?
发布于 2022-04-13 13:31:48
设E是有限域K上的椭圆曲线。然后,满足曲线方程的点在点加法下形成阿贝尔群。组的顺序q= \#E(K)可以是素数,也可以是复合的。如果阶为素数,则称为素数曲线。设p是p\mid q这样的最大素数。协因子h被定义为h=q/p.
有一个质数级(即h=1)或not (h>1)的微妙之处。
那么为什么我们要使用非素数曲线呢?答案是在表演中
https://crypto.stackexchange.com/questions/99641
复制相似问题