如果位大小为128位,我知道由于内存问题,BSGS是不可能的。
我知道,128位的Pollard的复杂度是2^64。
我知道在一台典型的计算机上不可能进行2^ 64的操作。
还有别的办法吗?当ord(G)=素数时,请求解128位ECDLP
发布于 2018-07-22 19:23:49
是的,Pollard是解决ECDLP硬实例(生成器是素数级的那些实例)的最佳算法。
目前(公开)的记录似乎是丹尼尔·伯恩斯坦( Daniel . Bernstein )、苏珊娜·恩格斯( Susanne Engels )、坦贾·兰格( Tanja Lange )、鲁本·尼德哈根( Ruben Niederhagen )、克里斯多夫·帕尔( Christof Paar )、彼得·施瓦贝( Peter Schwabe )和拉尔夫·齐默尔曼( FPGA上更快的椭圆曲线离散对数 (电子打印机,2016年年)中的拉尔夫·齐默尔曼( Ralf Zimmermann ))的“为C0订购2美元{117.35}美元”。注意,这是二进制字段上的曲线,而素数字段在相同大小下明显更难(因为无卡里算法更便宜)。
https://crypto.stackexchange.com/questions/61001
复制相似问题