Passa al contenuto principale

2.1. Key Parameters (Parametri della Chiave)

2.1. Key Parameters (Parametri della Chiave)

DSA ed ECDSA operano su un grande gruppo di dimensione prima, in cui l'operazione di gruppo è facile da calcolare, ma il logaritmo discreto è computazionalmente impraticabile con la tecnologia esistente e prevedibile. La definizione del gruppo è chiamata "parametri della chiave". I parametri della chiave possono essere condivisi tra diverse coppie di chiavi senza alcun effetto negativo sulla sicurezza; questo è il caso abituale con ECDSA in particolare.

DSA utilizza i seguenti parametri della chiave:

p: un grande numero primo (almeno 1024 bit)

q: un numero primo sufficientemente grande (almeno 160 bit) che è anche un divisore di p-1

g: un generatore per il sottogruppo moltiplicativo di ordine q degli interi modulo p

Il gruppo su cui sarà calcolato DSA consiste dei valori g^j mod p, dove ^ denota l'esponenziazione e j varia da 0 a q-1 (inclusi). La dimensione del gruppo è q.

ECDSA utilizza i seguenti parametri della chiave:

E: una curva ellittica, definita su un dato campo finito

q: un numero primo sufficientemente grande (almeno 160 bit) che è un divisore dell'ordine della curva

G: un punto di E, di ordine q

Il gruppo su cui sarà calcolato ECDSA consiste dei punti della curva jG (moltiplicazione del punto G per l'intero j) dove j varia da 0 a q-1. G è tale che qG = 0 (il "punto all'infinito" sulla curva E). La dimensione del gruppo è q. Si noti che queste notazioni differiscono leggermente da quelle descritte in [X9.62]; le usiamo al fine di corrispondere a quelle utilizzate per DSA.