密码学 | 椭圆曲线密码学 ECC 入门(一)

目录

正文

1  公共密钥密码学的兴起

2  玩具版 RSA 算法

2.1  RSA 基本原理

2.2  RSA 举例说明

1  加密

2  解密

3  不是完美的陷门函数


⚠️ 原文地址:A (Relatively Easy To Understand) Primer on Elliptic Curve Cryptography

⚠️ 写在前面:本文属搬运博客,自己留着学习。如果你和我一样是小白,那么看完本文我们将仍然不能理解下图具体是在干什么,但能够对 RSA 和椭圆曲线加密的初衷有所了解。


正文

椭圆曲线密码学(ECC)是当今广泛使用但最少被理解的一种密码学类型。在 CloudFlare,我们大量使用 ECC 来保护从客户的 HTTPS 连接到我们在数据中心之间传递数据的方式。

从根本上说,我们认为能够理解任何安全系统背后的技术是信任它的关键。为此,我们在寻找一个好的、相对容易理解的 ECC 入门资料以与用户分享,但没有找到。最终,我们决定自己编写一个。以下是你要阅读的内容。

警告:这是一个复杂的话题,不可能将其浓缩成一篇精炼的博客文章。换句话说,准备好进行一次史诗般的旅程,因为有很多内容需要涵盖。如果你只想了解大意,那么长话短说:ECC 是公共密钥密码学的下一代,根据目前理解的数学,它比第一代公共密钥密码学系统如 RSA 提供了更安全的基石。如果你担心确保最高级别的安全同时保持性能,那么采用 ECC 是有意义的。如果你对细节感兴趣,请继续阅读。

1  公共密钥密码学的兴起

密码学的历史可以分为两个时代:古典时代和现代时代。这两个时代之间的分水岭出现在 1977 年,当时 RSA 算法和 Diffie-Hellman 密钥交换算法都被提出。这些新算法之所以具有革命性,是因为它们代表了首批基于数论理论的可行密码学方案;它们是首批能够在不共享秘密的情况下,在两个双方之间进行安全通信的算法。密码学从关于安全地在全球范围内运输秘密密码簿的活动,转变为了能够证明任何两个方之间通信的安全性,而无需担心有人在密钥交换过程中偷听。

本文没有介绍 Diffie-Hellman 密钥交换算法。

现代密码学的基础理念是,你可以公开你用来加密数据的密钥,而用来解密数据的密钥可以保持私密。因此,这些系统被称为公钥密码系统。

这些系统中最先出现,并且至今仍被广泛使用的是 RSA 算法,它以三位首次公开描述该算法的男性的名字首字母命名:Ron Rivest,Adi Shamir 和 Leonard Adleman 。

要让公钥密码系统工作,你需要一套易于单向处理但难以逆向的算法。在 RSA 的案例中,易于处理的算法是两个质数的乘法。如果乘法是易于的算法,那么其难以逆向的配对算法是将乘积分解为两个质数成分。具有这种特性 —— 单向容易,逆向困难 —— 的算法被称为 陷门函数。找到一个好的陷门函数对于建立一个安全的公钥密码系统至关重要。

简单来说:陷门函数中单向和逆向困难的差距越大,基于它的密码系统的安全性就越高。

2  玩具版 RSA 算法

RSA 算法是最流行且最为人理解的公钥密码系统。它的安全性依赖于 因式分解的缓慢和乘法的快速以下是对小型 RSA 系统的工作原理的快速概述。

RSA 算法满足 “单向容易,逆向困难”,其中单向是乘法,逆向是因式分解。

2.1  RSA 基本原理

一般来说,公钥加密系统有两个组成部分,公钥和私钥。加密过程是通过将消息应用数学运算得到一个看起来随机的数字。解密过程是将这个看起来随机的数字应用不同的运算得到原始数字。用公钥进行的加密只能通过用私钥进行解密来解除。

计算机处理任意大小的数字不太合适。我们可以通过选择一个最大数,并且只处理小于最大数的数字来确保我们处理的数字不会太大。我们可以将数字看作是模拟时钟上的数字。任何结果大于最大数的计算都会被绕回到有效范围内的一个数。

由于存储空间的限制,计算机是没有办法存储一个很大的数字的原码的,因此人们引入了补码的概念,也就是对原码进行模运算。—— 计算机系统结构

在 RSA 中,这个最大值(我们称之为 max)是通过乘以两个随机质数来获得的。公钥和私钥是两个特别选择的数字,它们大于零且小于最大值,我们称它们为 pub 和 priv 。要加密一个数字,你需要将它乘以自身 pub 次,确保当你达到最大值时绕回。要解密消息,你需要将它乘以自身 priv 次,然后你就能回到原始数字。这听起来可能很惊讶,但实际上它是有效的。这一属性在被发现时是一个重大的突破。 

为什么定义最大值 max?答:这个 max 实际上就是模,到时候待加密数字要对它取余。

创建 RSA 密钥对:

  1. 首先随机选择两个质数来获得最大值(max)。
  2. 然后随机选择一个数字作为公钥 pub 。
  3. 只要你知道这两个质数,你就可以根据这个公钥计算出相应的私钥 priv 。

这就是因式分解与破解 RSA 的关系 —— 将最大数分解为其质数成分允许你从公钥计算出某人的私钥,并解密他们的私人消息。

针对 “只要你知道这两个质数,你就可以根据这个公钥计算出相应的私钥 priv”,下文说是根据 “扩展欧几里得算法” 得到的。这又是什么算法。。。

2.2  RSA 举例说明

让我们通过一个例子来使这个概念更具体。取质数 13 和 7,它们的乘积给我们最大值 91 。让我们将公钥设置为数字 5 。然后使用我们知道 7 和 13 是 91 的因数这一事实,并应用扩展欧几里得算法这个算法,我们得到私钥是数字 29 。

这些参数(max: 91, pub: 5, priv: 29)定义了一个完全功能的 RSA 系统。你可以取一个数字,乘以自身 5 次来加密它,然后取那个数字,乘以自身 29 次,你就能得到原始数字。

让我们使用这些值来加密消息 "CLOUD"

1  加密

为了将消息数学化,我们必须将字母转换为数字。拉丁字母的常见表示是 UTF-8 。每个字符对应一个数字。在这种编码下,CLOUD 对应的数字是 67, 76, 79, 85, 68 。每个这些数字都小于我们的最大值 91,所以我们可以单独加密它们。让我们从第一个字母 C 开始。

我们需要将它乘以自身 5 次来得到加密值。

  • 第 1 次:67(本身)
  • 第 2 次:67 × 67 = 4489 = 30
  • 第 3 次:30 × 67 = 2010 = 8
  • 第 4 次:8 × 67 = 536 = 81
  • 第 5 次:81 × 67 = 5427 = 58

这意味着 67 的加密版本是 58 。

只要乘积结果大于最大值(max),我们都需要通过除以 91 来取余数。

对于每个字母重复这个过程,我们得到加密的消息 CLOUD 变成了:

58, 20, 53, 50, 87

2  解密

为了解密这个混乱的消息,我们取每个数字并乘以自身 29 次:

  • 第 1 次:58(本身)
  • 第 2 次:58 × 58 = 3364 = 88
  • 第 3 次:88 × 58 = 5104 = 8
  • ……
  • 第 29 次:9 × 58 = 522 = 67

你看看,我们又回到了 67 。这对于其他数字也有效,结果是原始消息。结论是,你可以取一个数字,乘以自身多次得到一个看起来随机的数字,然后乘以自身一个秘密的次数回到原始数字。

同样地,只要乘积结果大于最大值(max),我们都需要通过除以 91 来取余数。

3  不是完美的陷门函数

RSA 和 Diffie-Hellman 之所以强大,是因为它们伴随着严格的安全性证明。作者证明了破解系统等同于解决一个被认为难以解决的数学问题。

因式分解是一个非常著名的问题,自古以来就有人研究(参见埃拉托斯特尼筛法)。任何突破都会是重大新闻,并会给发现者带来巨大的经济利益。话说回来,因式分解在位对位的基础上并不是最困难的问题。专门算法如二次筛法和一般数域筛法被创造出来解决素数因子分解问题,并且取得了一定的成功。这些算法比简单猜测已知素数的朴素方法更快,计算强度更低。

这些因式分解算法随着被分解数字大小的增加而变得更加高效。因式分解大数字的难度与乘法大数字的难度之间的差距随着数字(即密钥的位长度)的增加而缩小。随着解密数字的计算资源的增加,需要的密钥大小必须增长得更快。这对于计算能力有限的移动和低功耗设备来说是不可持续的。因式分解和乘法之间的差距在长期内是不可持续的。

个人理解,这里的意思是:数字越大,人们所提出的因式分解算法越容易对其进行分解。在这种情况下,“因式分解的难度” 变小了,“乘法的难度” 变大了,从而二者之间的差距变小了。与此同时,RSA 算法又是一种陷门函数,二者差距的减小会导致 RSA 算法所依赖的安全性减少。

所有这些都意味着 RSA 不是密码学未来的理想系统。在理想的陷门函数中,简单方式和困难方式以相同的速率随着被讨论数字的大小变难。我们需要一个基于更好陷门函数的公钥系统。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/823551.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

RocketMQ:Windows下开发环境搭建

一、准备工作 从RockitMQ官网下载 | RocketMQ下载最新的release包。我这里下载的版本是v5.2.0 解压到本地目录,bin目录下存放可运行的脚本。 二、RocketMQ基本结构 在动手开发之前,我们需要了解一下RocketMQ的基本结构 如上图所示,一个正常…

终于把所有的Python库,都整理出来啦!

前排推荐下我自己花了一年时间整理的三本在线文档,适用于每一个 Python 工程师。 第一本: PyCharm 中文指南 2.0 第二本: Python黑魔法手册 - Python黑魔法手册 2.0 第三本: Python中文指南 - Python中文指南 以下是下文&a…

ABAP - 三代增强 BADI

SAP ERP提供了大量的标准功能,但是用户的需求是多种多样的,如何使SAP的标准功能适应用户的需求就变得非常重要,SAP Enhancement技术允许我们对SAP的标准功能进行扩展,以满足用户的个性化需求;SAP保证所有的BADI向上兼容…

UE5 HLSL 详细学习笔记

这里的POSITION是变量Position的语义,告诉寄存器,此变量的保存位置,通常语义用于着色器的输入和输出,以冒号“:”的方式进一步说明此变量,COLOR也类似 还有什么语义呢? HLSL核心函数&#xff1a…

web 学习第六次课程

文章目录 定位 定位 <body><div style"height:100px;width:100px;border:#F00 1px solid;"></div><div style"height:100px;width:100px;border: #00F 1px solid;"></div> </body><body><div style"pos…

【模拟】Leetcode 外观数列

题目讲解 38. 外观数列 算法讲解 我们可以看到将相同的划分为一组&#xff0c;使用双指针然后遍历区间 class Solution { public:string countAndSay(int n) {string ret "1";while(--n){string temp;int left 0, right 0;//相同的归为一组for(; right < …

Java中使用JTS对空间几何计算(距离、点在面内、长度、面积、相交等)模拟的大概写法

场景 基于GIS相关的集成系统&#xff0c;需要对空间数据做一些判断处理。比如读取WKT数据、点到点、点到线、点到面的距离&#xff0c; 线的长度、面的面积、点是否在面内等处理。 JTS (Java Topology Suite) Java拓扑套件&#xff0c;是Java的处理地理数据的API。 github地址&…

华为ensp中aaa(3a)实现telnet远程连接认证配置命令

作者主页&#xff1a;点击&#xff01; ENSP专栏&#xff1a;点击&#xff01; 创作时间&#xff1a;2024年4月14日18点49分 AAA认证的全称是Authentication、Authorization、Accounting&#xff0c;中文意思是认证、授权、计费。 以下是详细解释 认证&#xff08;Authentic…

查看TensorFlow已训模型的结构和网络参数

文章目录 概要流程 概要 通过以下实例&#xff0c;你将学会如何查看神经网络结构并打印出训练参数。 流程 准备一个简易的二分类数据集&#xff0c;并编写一个单层的神经网络 train_data np.array([[1, 2, 3, 4, 5], [7, 7, 2, 4, 10], [1, 9, 3, 6, 5], [6, 7, 8, 9, 10]]…

ActiveMQ 07 集群配置

Active MQ 07 集群配置 官方文档 http://activemq.apache.org/clustering 主备集群 http://activemq.apache.org/masterslave.html Master Slave TypeRequirementsProsConsShared File System Master SlaveA shared file system such as a SANRun as many slaves as requ…

代理知识科普:为什么有的代理IP速度比较慢呢?

代理IP在跨境业务中被广泛的应用&#xff0c;今天我们将一同深入探讨一个问题&#xff1a;“为什么有的IP代理速度比较慢&#xff1f;”随着数字化时代的不断发展&#xff0c;代理服务成为了许多网络操作的关键环节。然而&#xff0c;有时我们可能会遇到IP代理速度慢的问题&…

在Windows 10中打开高级系统属性的几种方法,总有一种适合你

序言 高级系统属性允许你配置许多内容&#xff0c;从性能到用户配置文件&#xff0c;从启动到环境变量。虽然这些设置不一定需要更改&#xff0c;并且只有在他们对自己正在做的事情有很好的了解时才应该执行&#xff0c;但了解它们肯定会帮助你在需要时调节 Windows。 什么是…

pycharm 更换Eclipse 的按键模式 keymap

流程 整体来说比较简单&#xff0c;其实只要下载一个eclipse keymap插件就可以完成 首先 ctrl alt s 打开设置页面&#xff0c;找到 plugin 安装完成后还是在 settings 下切换到 keymap即可以看到eclipse 的按键设置出现了&#xff0c;应用后ok 即可完成 再去试试&#x…

2024最新在线工具箱网站系统源码

(购买本专栏可免费下载栏目内所有资源不受限制,持续发布中,需要注意的是,本专栏为批量下载专用,并无法保证某款源码或者插件绝对可用,介意不要购买!购买本专栏住如有什么源码需要,可向博主私信,第二天即可发布!博主有几万资源) 2024最新在线工具箱网站系统源码是一…

Semaphore信号量源码解读与使用

&#x1f3f7;️个人主页&#xff1a;牵着猫散步的鼠鼠 &#x1f3f7;️系列专栏&#xff1a;Java全栈-专栏 &#x1f3f7;️个人学习笔记&#xff0c;若有缺误&#xff0c;欢迎评论区指正 目录 1. 前言 2. 什么是Semaphore&#xff1f; 3. Semaphore源码解读 3.1 acquire…

如何安装flash-attn

flash-attn库安装记录_flash_attn-CSDN博客文章浏览阅读2.2k次&#xff0c;点赞11次&#xff0c;收藏14次。flash-attn库安装记录。安装好cuda11.7。让库找到cuda路径。_flash_attnhttps://blog.csdn.net/liaoqingjian/article/details/135624375?ops_request_misc%257B%2522r…

面试官:一个Java对象占用多大内存?

程序员的公众号&#xff1a;源1024&#xff0c;获取更多资料&#xff0c;无加密无套路&#xff01; 最近整理了一波电子书籍资料&#xff0c;包含《Effective Java中文版 第2版》《深入JAVA虚拟机》&#xff0c;《重构改善既有代码设计》&#xff0c;《MySQL高性能-第3版》&…

Ubuntu上安装Chrome浏览器

安装步骤 1.下载安装chrome安装包 wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb2.安装Chrome浏览器 sudo dpkg -i google-chrome-stable_current_amd64.debsudo apt-get -f install3.启动Chrome浏览器 查看收藏夹里的Chrome图标 单击C…

OpenHarmony实战开发-NAPI封装ArkTS接口案例。

介绍 部分应用的主要开发语言为C/C&#xff0c;但是HarmonyOS的部分接口仅以ArkTS的形式暴露&#xff0c;因此需要将ArkTS的接口封装为Native接口。本例以DocumentViewPicker的Select方法为例&#xff0c;提供了Napi封装ArkTS API的通用方法&#xff0c;本例包含内容如下&…

8个视频剪辑素材网,免费下载!

视频剪辑从业者应该去哪里找免费的剪辑素材&#xff1f;收藏好下面这8个网站&#xff0c;告别付费&#xff0c;永久免费。 免费视频素材 1、菜鸟图库 https://www.sucai999.com/video.html?vNTYwNDUx 菜鸟图库虽然是个设计素材网站&#xff0c;但除了设计类素材之外还有很多…