连线延长到无穷远,得到ECC上另一点O, ECC上另一点O,即 P1,P2连线延长到无穷远,得到ECC上另一点O,即 ,O三点共线 所以P 三点共线, P1,P2,O三点共线,所以P1+P2+O=O, P1+P2=O, P2=-P1 O,O=O+O=O,O=-O
2011-4-12 10
椭圆曲线加法的定义
p) x3=λ2-x1-x2(mod p) y3=λ(x1-x3)-y1 (mod p)
y2 − y1 x −x λ = 22 1 3 x1 + a 2 y1 P≠Q P=Q
14
2011-4-12
例:E23(1,1)
P=(3,10),Q(=9,7)
λ=
7 − 10 − 3 − 1 22 = = ≡ = 11 mod 23 9−3 6 2 2 x3 = 112 − 3 − 9 = 109 ≡ 17 mod 23 y3 = 11(3 − 17) − 10 = −164 ≡ 20 mod 23 ∴ P + Q = (17,20) ∈ E23 (1,1) 3 • 32 + 1 5 1 2P : λ = = = ≡ 6 mod 23 2 ×10 20 4 x3 = 6 2 − 3 − 3 = 30 ≡ 7 mod 23 y3 = 6(3 − 7) − 10 = −34 ≡ 12 mod 23 ∴ 2 P = (7,12)
2011-4-12 5
c2 ≡ m mod n
e2
对RSA的攻击-低指数攻击 RSA的攻击- 的攻击
均选3 令网中三用户的加密钥 e 均选 3 , 而有不同的模 n1, n2, n3,若有一用户将消息x传给三个用户的密文 y1=x 3 mod n1 x< n1 分别为