关于上述问题,我有几个问题:
发布于 2013-04-10 12:02:44
简短的回答-是的-是的,老实说,我真的不知道如何给出一个更长的答案。他是一些指点http://www.secg.org/download/aid-780/sec1-v2.pdf http://digital.csic.es/bitstream/10261/32674/1/Gayoso_A%20Comparison%20of%20the%20Standardized%20Versions%20of%20ECIES.pdf的人
发布于 2013-12-26 04:53:09
据我所知,EC中并没有类似的RSA。参见,例如,为什么RSA的椭圆曲线变体“主要是学术兴趣的”?
Shoup的集成加密方案( ECIES )是一种完全不同的密码体制,它可能更接近于整数世界中的Abdalla、Bellare和Rogaway的DHIES:一种基于Diffie问题的加密方案。
发布于 2013-12-26 11:27:11
问题是你所说的“价格表”是什么意思。
RSA-OAEP产生RSA加密方案,在随机预言模型中提供针对自适应选择消息攻击(IND 2)的安全性,而普通RSA甚至不提供IND安全性。
如果您指的是安全性(我假设),那么是的,ECIES在椭圆曲线设置中也实现了与RSA-OAEP相同的形式安全保证。
如果您希望为椭圆曲线提供不带随机预言的IND-CCA2安全性的加密方案,即仅依赖于标准假设,那么您可以采用Cramer加密的椭圆曲线版本。
然而,后者的效率不如ECIES。
如果您只需要IND安全性,也可以使用椭圆曲线版本的ElGamal加密.
最后,虽然ECIES在设计上是一种混合加密方案,而其他加密方案则不是,但是,您可以将它们转化为混合加密方案。
https://crypto.stackexchange.com/questions/7960
复制相似问题