Skip to main content

2.1. Key Parameters

2.1. Key Parameters (密钥参数)

DSA 和 ECDSA 在素数大小的大群上工作, 其中群操作易于计算, 但离散对数在现有和可预见的技术下在计算上是不可行的。群的定义称为 "密钥参数"。密钥参数可以在不同的密钥对之间共享, 而不会对安全性产生不良影响; 特别是对于 ECDSA, 这是通常的情况。

DSA 使用以下密钥参数:

  • p 一个大素数 (至少 1024 比特)
  • q 一个足够大的素数 (至少 160 比特), 它也是 p-1 的除数
  • g 整数模 p 的阶为 q 的乘法子群的生成元

DSA 将在其上计算的群由值 g^j mod p 组成, 其中 ^ 表示幂运算, j 的范围从 0 到 q-1 (含)。群的大小是 q。

ECDSA 使用以下密钥参数:

  • E 一个椭圆曲线, 定义在给定的有限域上
  • q 一个足够大的素数 (至少 160 比特), 它是曲线阶的除数
  • G E 的一个点, 阶为 q

ECDSA 将在其上计算的群由曲线点 jG (点 G 乘以整数 j) 组成, 其中 j 的范围从 0 到 q-1。G 是这样的: qG = 0 (曲线 E 上的 "无穷远点")。群的大小是 q。请注意, 这些符号表示与 [X9.62] 中描述的略有不同; 我们使用它们是为了与 DSA 使用的符号表示匹配。