Zum Hauptinhalt springen

1. Einleitung

Viele kryptografische Protokolle erfordern eine Abbildung beliebiger Eingaben (z. B. Bitstrings) auf Punkte einer elliptischen Kurve. Beispiele hierfür sind Password-Authenticated Key Exchange (PAKE) [BM92] [J96] [BMP00] [p1363.2], identitätsbasierte Verschlüsselung [BF01], Boneh-Lynn-Shacham-Signaturen [BLS01] [BLS-SIG], verifizierbare Zufallsfunktionen [MRV99] [VRF] und Oblivious Pseudorandom Functions [NR97] [OPRFs].

Dieses Dokument beschreibt eine Reihe von Algorithmen, mit denen sich beliebige Bytestrings auf Punkte einer elliptischen Kurve abbilden lassen. Es behandelt die relevanten Sicherheitsanforderungen, gibt Empfehlungen für konkrete elliptische Kurven und stellt Testvektoren bereit.

Dieses Dokument ist ein Produkt der Crypto Forum Research Group (CFRG) der IRTF.

1.1. Notation der Anforderungen

Die Schlüsselwörter "MUSS" (MUST), "DARF NICHT" (MUST NOT), "ERFORDERLICH" (REQUIRED), "SOLL" (SHALL), "SOLL NICHT" (SHALL NOT), "SOLLTE" (SHOULD), "SOLLTE NICHT" (SHOULD NOT), "EMPFOHLEN" (RECOMMENDED), "NICHT EMPFOHLEN" (NOT RECOMMENDED), "KANN" (MAY) und "OPTIONAL" sind in diesem Dokument gemäß BCP 14 [RFC2119] [RFC8174] zu interpretieren, und zwar nur dann, wenn sie – wie hier gezeigt – in Großbuchstaben erscheinen.