数学

ECDLPに対する攻撃手法のまとめ - 一般的攻撃手法

Exhaustive Search法 いわゆる全探索法であり, 力任せな方法. 与えられる楕円曲線$E$とその上の点$P$, $Q$について$m = \#P$とする. この時, ECDLPの解$d$は$1 \leq d \leq m $の不等式を満たす. このため, この$d$の範囲を全て計算してみることでECDLPは解…

ECDLPに対する攻撃手法のまとめ 概要編

楕円曲線離散対数問題(Elliptic Curve Discrete Logarithm Problem, 以下ECDLP)が解けるか否か, という問題は暗号理論において楕円曲線が用いられる際の安全性基準として一般的である. 本記事から數回に分けてECDLPに対する攻撃手法についてまとめる. ECDLP…

楕円曲線の位数2, 3を持つ点の個数

$\def\O{\mathcal{O}}$ ここでは標数2, 3の体は考えないため, 全ての楕円曲線はWeierstrass標準形 $y ^ 2 = x ^ 3+ax+b$ で表せるとする. また, 楕円曲線上の点 $P$ の $x$ 座標を $x(P)$ , $y$ 座標を $y(P)$ と表す. 位数2の点 複素数体上の楕円曲線 $y ^ …

数学 - Chinese Remainder Theorem (中国剰余定理)

本記事では中国剰余定理(Chinese Reminder Theorem, CRT)1について解説する. 数学的な定義や意義について触れた後, 応用例としてRSA-CRT, Multi-Prime RSA, そしてPohlig-Hellman Attackについて述べる. 前提知識として, 簡単な初等整数論・群・環の言葉を知…