2.1. Key Parameters
2.1. Key Parameters (密钥参数)
DSA 和 ECDSA 在素数大小的大群上工作, 其中群操作易于计算, 但离散对数在现有和可预见的技术下在计算上是不可行的。群的定义称为 "密钥参数"。密钥参数可以在不同的密钥对之间共享, 而不会对安全性产生不良影响; 特别是对于 ECDSA, 这是通常的情况。
DSA 使用以下密钥参数:
p一个大素数 (至少 1024 比特)q一个足够大的素数 (至少 160 比特), 它也是 p-1 的除数g整数模 p 的阶为 q 的乘法子群的生成元
DSA 将在其上计算的群由值 g^j mod p 组成, 其中 ^ 表示幂运算, j 的范围从 0 到 q-1 (含)。群的大小是 q。
ECDSA 使用以下密钥参数:
E一个椭圆曲线, 定义在给定的有限域上q一个足够大的素数 (至少 160 比特), 它是曲线阶的除数GE 的一个点, 阶为 q
ECDSA 将在其上计算的群由曲线点 jG (点 G 乘以整数 j) 组成, 其中 j 的范围从 0 到 q-1。G 是这样的: qG = 0 (曲线 E 上的 "无穷远点")。群的大小是 q。请注意, 这些符号表示与 [X9.62] 中描述的略有不同; 我们使用它们是为了与 DSA 使用的符号表示匹配。