安全な素数とサブグループ

Aug 24 2020

私は安全な素数とその使用について読んでいます:ニールス・ファーガソン、ブルース・シュナイアー、河野忠義による暗号工学

安全な素数を持つ $q$$q=2p+1$ どこ $p$あるソフィー・ジェルマン素数は、

彼らは、サブグループの要素が $p$使用するのが好ましい要素です。どうして?

なぜの要素は $2p$

回答

1 Occams_Trimmer Aug 24 2020 at 22:17

判断のDiffie-Hellman鍵交換はに基づいてされるであろう上の仮定は、ないではないで開催します$\mathbb{Z}_q^*$。その理由は、ヤコビ記号が共有キーに関する情報を「リーク」するためです。したがって、代わりに、のサブグループで機能します。$\mathbb{Z}_q^*$ 注文の $p$、この情報を「引用」することで直感的に取得できます。(このグループはSchnorrグループと呼ばれることもあります。)DDHが保持されない理由の詳細はここで読むことができます(演習2)。