安全な素数とサブグループ
Aug 24 2020
私は安全な素数とその使用について読んでいます:ニールス・ファーガソン、ブルース・シュナイアー、河野忠義による暗号工学。
安全な素数を持つ $q$ と $q=2p+1$ どこ $p$あるソフィー・ジェルマン素数は、
彼らは、サブグループの要素が $p$使用するのが好ましい要素です。どうして?
なぜの要素は $2p$?
回答
1 Occams_Trimmer Aug 24 2020 at 22:17
判断のDiffie-Hellman鍵交換はに基づいてされるであろう上の仮定は、ないではないで開催します$\mathbb{Z}_q^*$。その理由は、ヤコビ記号が共有キーに関する情報を「リーク」するためです。したがって、代わりに、のサブグループで機能します。$\mathbb{Z}_q^*$ 注文の $p$、この情報を「引用」することで直感的に取得できます。(このグループはSchnorrグループと呼ばれることもあります。)DDHが保持されない理由の詳細はここで読むことができます(演習2)。