読者です 読者をやめる 読者になる 読者になる

ECDLPに対する攻撃手法のまとめ - 一般的攻撃手法

Exhaustive Search法 いわゆる全探索法であり, 力任せな方法. 与えられる楕円曲線$E$とその上の点$P$, $Q$について$m = \#P$とする. この時, ECDLPの解$d$は$1 \leq d \leq m $の不等式を満たす. このため, この$d$の範囲を全て計算してみることでECDLPは解…

ECDLPに対する攻撃手法のまとめ 概要編

楕円曲線離散対数問題(Elliptic Curve Discrete Logarithm Problem, 以下ECDLP)が解けるか否か, という問題は暗号理論において楕円曲線が用いられる際の安全性基準として一般的である. 本記事から數回に分けてECDLPに対する攻撃手法についてまとめる. ECDLP…

楕円曲線の位数2, 3を持つ点の個数

$\def\O{\mathcal{O}}$ ここでは標数2, 3の体は考えないため, 全ての楕円曲線はWeierstrass標準形 $y ^ 2 = x ^ 3+ax+b$ で表せるとする. また, 楕円曲線上の点 $P$ の $x$ 座標を $x(P)$ , $y$ 座標を $y(P)$ と表す. 位数2の点 複素数体上の楕円曲線 $y ^ …

数学 - 中国人剰余定理

中国人剰余定理とは、初等整数論の定理の一つであり、非常に多くの応用が存在する定理である。この記事では、この定理に注目してその一般化と応用について解説する。 連立合同方程式 補題 連立合同方程式 $$ \begin{align} x &\equiv a \mod n_1\\ x &\equiv…