首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >RSA-OAEP的EC等效

RSA-OAEP的EC等效
EN

Cryptography用户
提问于 2013-04-10 07:20:38
回答 3查看 857关注 0票数 2

关于上述问题,我有几个问题:

  • 是否有相当于RSA-OAEP密钥传输/加密算法的EC?
  • ECIES足够了吗?
EN

回答 3

Cryptography用户

回答已采纳

发布于 2013-04-10 12:02:44

简短的回答-是的-是的,老实说,我真的不知道如何给出一个更长的答案。他是一些指点http://www.secg.org/download/aid-780/sec1-v2.pdf http://digital.csic.es/bitstream/10261/32674/1/Gayoso_A%20Comparison%20of%20the%20Standardized%20Versions%20of%20ECIES.pdf的人

票数 1
EN

Cryptography用户

发布于 2013-12-26 04:53:09

据我所知,EC中并没有类似的RSA。参见,例如,为什么RSA的椭圆曲线变体“主要是学术兴趣的”?

Shoup的集成加密方案( ECIES )是一种完全不同的密码体制,它可能更接近于整数世界中的Abdalla、Bellare和Rogaway的DHIES:一种基于Diffie问题的加密方案

票数 0
EN

Cryptography用户

发布于 2013-12-26 11:27:11

问题是你所说的“价格表”是什么意思。

RSA-OAEP产生RSA加密方案,在随机预言模型中提供针对自适应选择消息攻击(IND 2)的安全性,而普通RSA甚至不提供IND安全性。

如果您指的是安全性(我假设),那么是的,ECIES在椭圆曲线设置中也实现了与RSA-OAEP相同的形式安全保证。

如果您希望为椭圆曲线提供不带随机预言的IND-CCA2安全性的加密方案,即仅依赖于标准假设,那么您可以采用Cramer加密的椭圆曲线版本。

然而,后者的效率不如ECIES。

如果您只需要IND安全性,也可以使用椭圆曲线版本的ElGamal加密.

最后,虽然ECIES在设计上是一种混合加密方案,而其他加密方案则不是,但是,您可以将它们转化为混合加密方案。

票数 0
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/7960

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档