Puncte:0

De ce cofactorul curbei Edwards răsucite este egal cu 8?

drapel ro

În timp ce se alege cofactorul curbei Edwards $4$ în standarde se alege cofactorul curbei Edwards răsucite $8$. Nu pot înțelege motivul pentru asta. Putem alege cofactor $4$ pentru curba răsucită a lui Edwards? Ce se întâmplă în acest caz? Există vreo problemă de securitate în acest caz?

drapel tr
[Aici](https://moderncrypto.org/mail-archive/curves/2016/000788.html) este o explicație bună (îmi pare rău că nu o pot transforma într-un răspuns corect acum)
mehdi mahdavi oliaiy avatar
drapel ro
Mulțumesc foarte mult. Acesta era răspunsul pe care îl căutam. Dar nu pot înțelege această propoziție. „Bernstein a ales {8,4} astfel încât măsurile de securitate de pe curbă să protejeze automat și răsucirea”. Care este motivul pentru aceasta? Acest lucru nu este evident.
drapel tr
Pentru a evita atacurile subgrupurilor mici atunci când faceți X25519 Diffie-Hellman, biții inferiori ai scalarului sunt șterși pentru a le face multipli de 8 (cofactorul). Acest lucru funcționează și pentru răsucire, deoarece 8 este, de asemenea, un multiplu al lui 4. Dar nu ar funcționa invers: dacă faci multiplu de 4, asta nu te va proteja în răsucire (care ar necesita înmulțirea cu 8).

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.