国密 sm2 不是基于 ECC 椭圆曲线算法吗,问什么能称为自主研发呢??

2016-08-09 12:34:06 +08:00
 tony1016
9975 次点击
所在节点    信息安全
16 条回复
winterbells
2016-08-09 13:12:06 +08:00
参考自主研发操作系统。。。
VmuTargh
2016-08-09 13:17:46 +08:00
因为他们喜欢搞一个大新闻,又懒惰不想自己写。就这样咯
est
2016-08-09 13:18:06 +08:00
因为体制内几十万搞密码学的砖家叫兽学徒师弟等着吃饭呢。不叫自主研发能吃饭么。
wy315700
2016-08-09 13:44:50 +08:00
和标准的 ECC 还是有点区别的
v2exhehehehe
2016-08-09 13:49:31 +08:00
国产 Linux
SpicyCat
2016-08-09 14:02:22 +08:00
唉,反正叫自主研发也不会被告,自然就叫喽,还有研发经费拿。
EricBox
2016-08-09 14:15:38 +08:00
虽然不是从业者但也上过几堂密码学的课,诸位还是不要在自己不熟悉的领域大放厥词了。汗
tony1016
2016-08-09 14:28:18 +08:00
@wy315700 区别在哪里?仔细看完后,似乎就是精心选择了一条椭圆曲线啊,还有什么?
htfeng
2016-08-09 14:45:24 +08:00
http://www.bilibili.com/video/av2183656/

我记得这个视频说到一个曲线函数,也许有参考价值
testcaoy7
2016-08-09 15:09:57 +08:00
ECC 包含一系列不同标准的椭圆曲线函数,国密的曲线函数是应该自主研发的,否则不能叫“国密”了
Havee
2016-08-09 15:59:48 +08:00
汗...
tony1016
2016-08-09 16:59:36 +08:00
@testcaoy7 个人觉得这只是参数,不能算作创造吧。就像 RSA 依赖于大质数,那总不能说我们选择了某两个大质数,所以我们是自主研发的
testcaoy7
2016-08-09 17:40:15 +08:00
@tony1016 用于加密的椭圆曲线必须精心选择,不能像 RSA 那样随便生成两个参数的,你看看 OpenSSL 内置的椭圆曲线参数就知道了,都是有标准的,经过仔细挑选选择的,比如 Spec256k1 ,不是随机的,椭圆曲线有无穷条,从中找出适用加密的曲线的过程也是一种研发
fcicq
2016-08-09 17:51:49 +08:00
因为通过参数的选择也可以放后门.
tony1016
2016-08-10 13:30:45 +08:00
@testcaoy7
@fcicq

听起来有点道理
testcaoy7
2016-08-10 13:39:04 +08:00
@fcicq 肯定是有后门的,就像 NIST 标准的曲线也有 NSA 植入后门的一样

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/298083

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX