Loading...
机构名称:
¥ 4.0

1。From: Thomas Pornin (NCC Group), Date: October 22, 2024 In the new SP 800-131Ar3 draft, in section 3 (digital signatures), lines 366-373, it is written that curves such that “224 <= len(n) < 256” are acceptable for generating signatures, but will be deprecated after year 2030, whereas curves such that “len(n) >= 256” will remain 2030年以后可接受。由于n是“基点G的顺序”(第328行),因此这些陈述的结果是在EDDSA中使用曲线25519(即非常常见的“ ED25519”)将在2030年以后进行弃用:在该曲线中,整个曲线顺序略高于2^255,但基点G的顺序仅略高于2^252,这意味着Len(n)=253。由于SP 800-186建议使用Curve25519,而新的SP 800-131AR3草案明确遵循SP 800-186(第362行),我想这种折旧副作用并不意外。我建议稍微降低截止长度,例如进入“ 224 <= len(n)<250”和“ len(n)> = 250”,因此曲线25519在2030年以后保持正式可接受。

公开评论SP 800-131A Rev. 3(IPD)

公开评论SP 800-131A Rev. 3(IPD)PDF文件第1页

公开评论SP 800-131A Rev. 3(IPD)PDF文件第2页

公开评论SP 800-131A Rev. 3(IPD)PDF文件第3页

公开评论SP 800-131A Rev. 3(IPD)PDF文件第4页

公开评论SP 800-131A Rev. 3(IPD)PDF文件第5页

相关文件推荐

2024 年
¥1.0
2022 年
¥1.0
2021 年
¥4.0
2021 年
¥11.0
2022 年
¥7.0
2020 年
¥9.0
2020 年
¥9.0