淘客熙熙

主题:【原创】闲扯一下RSA受贿事件 -- 晨池

共:💬24 🌺112 新:
全看分页树展 · 主题 跟帖
家园 椭圆曲线也很慢

椭圆曲线的点乘操作,比RSA的幂乘一点也不省时间。有限域下的求逆操作也很费时间。好处恐怕就是,对同样安全级别,椭圆曲线的需要传的数据量比RSA小一些。

对称加密的密钥尽管可以一次一密,但是这样的临时密钥产生都是标准里规定好的方式,通过随机数发生器产生的。NSA把后门下在随机数发生器这里不是偶然的。比如,用户用NSA的随机数发生器产生了一个128-bit的临时密钥。对不掌握后门的人来看,有2^128种组合。要想穷举这么大的数是不可能的。但是,NSA知道后门。比如可以通过搜集若干组的临时密钥,把需要穷举的组合数量大大降低。

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河