2.1. Key Parameters (Parametri della Chiave)
2.1. Key Parameters (Parametri della Chiave)
DSA ed ECDSA operano su un grande gruppo di dimensione prima, in cui l'operazione di gruppo è facile da calcolare, ma il logaritmo discreto è computazionalmente impraticabile con la tecnologia esistente e prevedibile. La definizione del gruppo è chiamata "parametri della chiave". I parametri della chiave possono essere condivisi tra diverse coppie di chiavi senza alcun effetto negativo sulla sicurezza; questo è il caso abituale con ECDSA in particolare.
DSA utilizza i seguenti parametri della chiave:
p: un grande numero primo (almeno 1024 bit)
q: un numero primo sufficientemente grande (almeno 160 bit) che è anche un divisore di p-1
g: un generatore per il sottogruppo moltiplicativo di ordine q degli interi modulo p
Il gruppo su cui sarà calcolato DSA consiste dei valori g^j mod p, dove ^ denota l'esponenziazione e j varia da 0 a q-1 (inclusi). La dimensione del gruppo è q.
ECDSA utilizza i seguenti parametri della chiave:
E: una curva ellittica, definita su un dato campo finito
q: un numero primo sufficientemente grande (almeno 160 bit) che è un divisore dell'ordine della curva
G: un punto di E, di ordine q
Il gruppo su cui sarà calcolato ECDSA consiste dei punti della curva jG (moltiplicazione del punto G per l'intero j) dove j varia da 0 a q-1. G è tale che qG = 0 (il "punto all'infinito" sulla curva E). La dimensione del gruppo è q. Si noti che queste notazioni differiscono leggermente da quelle descritte in [X9.62]; le usiamo al fine di corrispondere a quelle utilizzate per DSA.