活动介绍

配对计算与优化策略

发布时间: 2025-08-11 16:52:57 阅读量: 1 订阅数: 2
### 配对计算与优化策略 #### 1. 配对友好普通曲线的寻找策略 在寻找配对友好普通曲线时,需要满足以下条件: 1. $q$ 是素数或素数幂。 2. $p$ 是素数。 3. $p$ 整除 $q + 1 - t$。 4. $p | (q^k - 1)$ 但 $p \nmid (q^i - 1)$ 对于 $i < k$。 5. $4q = t^2 + Ds^2$,其中 $D$ 和 $s$ 是整数。 寻找配对友好普通曲线的一般策略步骤如下: 1. 固定嵌入度 $k$,找到整数 $t$、$p$ 和 $q$,使得椭圆曲线 $E/\mathbb{q}$ 的迹为 $t$,$E(\mathbb{q})$ 有一个大素数阶 $p$ 的子群且嵌入度为 $k$。 2. 使用复乘法(CM)算法找到 $E/\mathbb{q}$ 的显式形式。 以下是一些使用该策略创建的普通曲线类型,这些曲线在达到标准比特安全级别时非常有用,同时允许相对高效的实现: | 构造类型 | 嵌入度 | | --- | --- | | MNT(Miyaji, Nakabayashi and Tanako) | $k = 3, 4, 6$ | | Freeman | $k = 10$ | | BN(Baretto - Naehrig) | $k = 12$ | | BW(Brezing - Weng) | $18 \nmid k$ | #### 2. 配对友好曲线参数的相对效率 通常用于比较基于配对算法参数相对效率的一个参数是有限域 $\mathbb{q}$ 的大小相对于素数阶子群大小 $p$ 的比例,用 $\lambda$ 表示,定义为: $\lambda = \frac{\log q}{\log p}$ 一般来说,$\lambda$ 值较小的参数选择可以提供更快的椭圆曲线运算速度,因此可能比 $\lambda$ 值较大的参数选择更受青睐。但这不应作为一个严格的设计原则,因为其他权衡可能比更快的椭圆曲线运算所带来的额外速度更重要。例如,当 $\lambda$ 接近 1 时,可能难以找到一个索利纳斯素数 $p$,而 $p$ 为索利纳斯素数时在配对计算中带来的额外速度可能会弥补因 $\lambda$ 值较大而可能需要的稍慢的椭圆曲线运算。对于 $\lambda = 1$,可用于达到标准比特强度级别的 $p$、$q$ 和 $k$ 的理想值如下表所示: | 嵌入度 $k$ | 比特强度 | $p$ 的大小 | $q^k$ 的大小 | | --- | --- | --- | --- | | 6 | 80 | 171 | 1,026 | | 9 | 112 | 228 | 2,052 | | 12 | 128 | 256 | 3,072 | | 20 | 192 | 384 | 7,680 | | 30 | 256 | 512 | 15,360 | 目前的研究尚未找到满足上述所有要求的曲线,以下是使用已知曲线目前能达到的最接近理想值的参数: | 嵌入度 $k$ | 比特强度 | $p$ 的大小 | $\lambda$ | $q^k$ 的大小 | 构造类型 | | --- | --- | --- | --- | --- | --- | | 6 | 80 | 171 | 1 | 1,026 | MNT | | 10 | 112 | 224 | 1 | 2,240 | Freeman | | 12 | 128 | 256 | 1 | 3,072 | BN | | 19 | 192 | 384 | $\frac{10}{9}$ | 8,113 | BW | | 29 | 256 | 512 | $\frac{15}{14}$ | 15,921 | BW | #### 3. 消除无关因素 在 Tate 配对计算中,有些因素在最终指数运算后会简化为 1,消除这些无关因素可以使 Tate 配对的计算更加高效。 ##### 3.1 消除随机分量 Tate 配对 $e(P, Q)$(其中 $P$ 是阶为 $n$ 的点)的计算方式为 $e(P, Q) = f_P(A_Q)$,其中 $f_P$ 是一个有理函数,其除子 $\text{div}(f_P)$ 等价于 $n(P) - n(O)$,$A_Q$ 是一个等价于 $(Q) - (O)$ 的除子。为避免处理无穷远点 $O$,可以使用等价于 $n(P) - n(O)$ 的除子,如 $n(P + R) - n(R)$ 来计算 $f_P'$,其中 $R$ 是 $E(\mathbb{q})$ 中随机选择的点。 但实际上,由于最终指数运算会消除 $f_P'(A_Q)$ 的一些分量,使用随机点创建等价除子并非必要。若 $p | (q^k - 1)$,可以利用费马小定理找到可以忽略的项,因为这些项在最终指数运算后会变为 1。 简化后的 Tate 配对计算算法如下: ```plaintext Algorithm 12.1: SimplifiedTatePairing (simplified Miller’s algorithm for computing the Tate pairing) INPUT: Elliptic curve E/q, P ∈E(q )[n] with n = ∑ t i = 0 bi 2i, Q ∈E(qk ) OUTPUT: e(P, Q ) 1. f ←1, t ←log2 n, S ←P 2. For i ←t −1 down to 0 3. f ←f 2 uS, S (Q ) v2, S (Q ) 4. S ←2S 5. If bi = 1 6. f ←f uS, P (Q ) vS + P (Q ) 7. S ←S + P 8. Return f ``` 例如,对于椭圆曲线 $E/\mathbb{11} : y^2 = x^3 + x$,$P = (5, 8) \in E(\mathbb{11})[3]$,$Q = (4, 3i) \in E(\mathbb{11^2})$,可以计算出 $f_P(x, y) = y + 9x + 2$,$f_P(Q) = 5 + 3i$,$f_P(Q)^{(q^k - 1)/p} = (5 + 3i)^{40} = 5 + 3i$。 ##### 3.2 消除扩展域除法 在某些情况下,当嵌入度 $k$ 为偶数时,可以用复共轭代替算法 12.1 中步骤 3 和 6 的扩展域除法,这样在最终指数运算后能得到正确结果。这是因为在大有限域中,求逆运算通常非常昂贵。 将 $\mathbb{q^k}$ 视为 $\mathbb{q^d}$($d = k/2$)的 2 次扩展域,元素可以表示为 $a + ib$,其中 $a$ 和 $b$ 是 $\mathbb{q^d}$ 中的元素。通过复共轭进行简化后的算法如下: ```plaintext Algorithm 12.2: SimplifiedTatePairingConjugation (simplified Miller’s algorithm for computing the Tate pairing replacing extension field divisions with complex conjugation) INPUT: Elliptic curve E/q, P ∈E(q )[n] with n = ∑ t i = 0 bi 2i, Q ∈E(qk ) OUTPUT: e(P, Q ```
corwn 最低0.47元/天 解锁专栏
赠100次下载
点击查看下一篇
profit 百万级 高质量VIP文章无限畅学
profit 千万级 优质资源任意下载
profit C知道 免费提问 ( 生成式Al产品 )

相关推荐

史东来

安全技术专家
复旦大学计算机硕士,资深安全技术专家,曾在知名的大型科技公司担任安全技术工程师,负责公司整体安全架构设计和实施。
最低0.47元/天 解锁专栏
赠100次下载
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
C知道 免费提问 ( 生成式Al产品 )

最新推荐

【Coze工作流终极指南】:一键生成专业视频字幕的5个秘诀

![Coze工作流拆解教学(特效字幕的一键生成视频)](https://www.hollyland.com/wp-content/uploads/2023/06/image-138-1024x419.png) # 1. 工作流和视频字幕的关联性 ## 1.1 视频制作流程中的字幕重要性 在现代视频制作中,字幕不仅是视觉内容的一部分,而且是信息传达的关键要素。好的字幕可以强化信息传达、增加观众参与度,并为非母语观众提供便利。工作流作为优化和自动化生产过程的工具,在高效地处理视频字幕方面发挥着至关重要的作用。 ## 1.2 字幕工作流的必要性 字幕工作流涉及字幕的创建、编辑、同步及最终输出等多

【AR与VR中的AI数据可视化】:沉浸式分析体验新纪元

![【AR与VR中的AI数据可视化】:沉浸式分析体验新纪元](https://www.visual-computing.org/wp-content/uploads/image001-1024x475.png) # 1. AR与VR技术概述 ## 1.1 AR与VR技术的起源与演进 增强现实(AR)和虚拟现实(VR)技术近年来迅速发展,它们起初被用于娱乐和游戏领域,但其应用范围已远远超出了这一点。AR技术通过在现实世界的视图中叠加数字信息来增强用户的感知,而VR技术则通过完全的虚拟环境为用户提供沉浸式体验。它们的起源可以追溯到20世纪90年代,随着计算能力的提升和图形处理技术的创新,AR和

Coze工作流监控与报警:构建实时监控系统确保流程稳定

![Coze工作流监控与报警:构建实时监控系统确保流程稳定](https://images.ctfassets.net/w1bd7cq683kz/2NrQlwHVJ0zvk8dwuuQvgh/6c9c6678c75c26ee8a2e2151563dae00/Prom_componenets_and_architecture.png) # 1. 工作流监控与报警概述 工作流监控与报警作为确保企业业务流程稳定运行的重要组成部分,一直以来都是IT行业中的焦点话题。它涉及实时监控企业内部的工作流系统,及时发现并处理可能影响工作效率和系统稳定性的异常问题。有效的监控不仅要求对系统运行状态有一个全面的认

【AgentCore的自动化测试】:自动化测试策略保证AgentCore质量

![【AgentCore的自动化测试】:自动化测试策略保证AgentCore质量](https://anhtester.com/uploads/post/integration-testing-blog-anh_tester.jpg) # 1. AgentCore自动化测试概述 ## 1.1 自动化测试简介 自动化测试是使用软件工具来编写和执行测试用例,与手动执行测试相比,它能够提高测试效率、覆盖率,并减少测试周期时间。随着软件工程的不断发展,自动化测试已经成为现代IT行业中不可或缺的一环,特别是在持续集成和持续部署(CI/CD)流程中。 ## 1.2 自动化测试的优势 自动化测试的优势主

内容个性化定制:用coze工作流为受众打造专属文案

![内容个性化定制:用coze工作流为受众打造专属文案](https://static001.geekbang.org/infoq/22/2265f64d7bb6a7c296ef0bfdb104a3be.png) # 1. 内容个性化定制概述 个性化内容定制是当今信息过载时代下,满足用户需求的重要手段。这一领域的快速发展,源于企业对用户满意度和忠诚度提升的不断追求。通过对用户行为数据的分析,内容个性化定制能推送更为贴合个人喜好的信息和服务,从而在激烈的市场竞争中脱颖而出。在本章中,我们将初步探讨个性化内容的市场价值,以及它如何被引入并应用于不同行业,为后续章节中关于coze工作流的详细讨论搭

【Coze工作流字幕与标题】:让文字在视频中焕发活力的技巧

![工作流](https://dl-preview.csdnimg.cn/88926619/0005-8a4a383642fa8794f3924031c0f15530_preview-wide.png) # 1. 工作流字幕与标题的重要性 在当今的多媒体环境中,字幕与标题已成为视频内容创作和消费不可或缺的一部分。它们不仅起到了引导观众理解视频内容的作用,同时在提高可访问性、搜索优化和品牌识别方面发挥着至关重要的作用。正确的字幕与标题可以强化信息传达,错误或缺失则可能导致观众流失,影响作品的整体效果。因此,在工作流中重视和优化字幕与标题的制作是每个内容创作者必须面对的课题。 ## 1.1 字

ReAct模型创新应用:AI交互设计的未来趋势

![AI智能体策略FunctionCalling和ReAct有什么区别?](https://arxiv.org/html/2404.03648v1/x5.png) # 1. ReAct模型简介 ## 简介 ReAct模型是一个创新的交互设计模型,它旨在通过动态反馈和适应机制来改善用户体验。ReAct是"反应式"和"交互式"的合成词,意味着该模型能够实时响应用户行为,并据此调整交互流程。与传统模型相比,ReAct模型提供了一个更为灵活和智能的框架,用以创建更加个性化且有效的用户体验。 ## ReAct模型的核心组成 ReAct模型的核心在于其响应机制和适应策略,它包括用户行为的实时监控、即时

自媒体实时更新:AI创作器助力市场变化快速反应策略

![自媒体实时更新:AI创作器助力市场变化快速反应策略](https://ucc.alicdn.com/pic/developer-ecology/jhgcgrmc3oikc_1368a0964ef640b4807561ee64e7c149.png?x-oss-process=image/resize,s_500,m_lfit) # 1. 自媒体行业概述与市场变化 ## 自媒体行业的兴起 自媒体(We Media)即个人媒体,是随着互联网尤其是移动互联网的发展而诞生的一种新兴媒体形式。它依托于社交媒体平台,由个人或小团队进行内容的创作、发布和传播。随着互联网技术的不断进步,自媒体的门槛被大大

Spring Cloud Alibaba Nacos配置中心:替代Config的下一代配置管理策略

![Spring Cloud Alibaba Nacos配置中心:替代Config的下一代配置管理策略](http://fescar.io/en-us/assets/images/spring-cloud-alibaba-img-ca9c0e5c600bfe0c3887ead08849a03c.png) # 1. Spring Cloud Alibaba Nacos配置中心简介 Spring Cloud Alibaba Nacos作为阿里巴巴开源的一款轻量级服务发现和配置管理组件,旨在简化微服务架构的配置管理,减少开发和运维的复杂性。Nacos为微服务提供统一的配置管理服务,支持配置的版本控