26、椭圆曲线配对计算与GLV方法加速指数运算

椭圆曲线配对计算与GLV方法加速指数运算

1. 引言

在密码学领域,椭圆曲线配对是一个重要的研究方向。设 $r$ 为素数,$G_1$、$G_2$ 和 $G_T$ 是阶为 $r$ 的循环群,存在双线性配对 $e: G_1 \times G_2 \to G_T$。实际应用中,$G_1$ 是有限域 $\mathbb{F} p$ 上椭圆曲线 $E$ 上的点集,$G_2$ 是 $E$ 的扭曲曲线 $E’$ 在 $\mathbb{F} {p^e}$ 上的点集,$G_T$ 是 $\mathbb{F}_{p^k}$ 的一个子群,其中 $k$ 为嵌入度。

普通椭圆曲线上的配对相较于超奇异曲线上的配对,通常需要更大的 $G_2$ 群,这使得在某些配对协议中,$G_2$ 上的点操作可能比 $G_1$ 上的操作更昂贵。然而,通过 Gallant - Lambert - Vanstone(GLV)方法,利用有限域 $\mathbb{F}_{p^k}$ 上的 Frobenius 映射得到的群同态,可以加速 $G_2$ 和 $G_T$ 中的运算。

本文的主要贡献包括:
1. 使用 GLV 方法加速 $G_2$ 和 $G_T$ 中的算术运算。
2. 表明对于配对友好曲线,尤其是 Ate 友好曲线,通常可以进行更简单的 GLV 指数分解,无需进行格约简预计算。
3. 指出 Ate 友好曲线的参数可用于 XTR 和基于环面的密码学。
4. 说明该方法可用于为 Pollard rho 方法获得更大的等价类。

2. 椭圆曲线与配对

设 $E$ 是有限域 $\mathbb{F} p$($p$ 为素数)上的椭圆曲线,$\

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值