V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
tony1016
V2EX  ›  信息安全

国密 sm2 不是基于 ECC 椭圆曲线算法吗,问什么能称为自主研发呢??

  •  
  •   tony1016 · 2016-08-09 12:34:06 +08:00 · 10026 次点击
    这是一个创建于 3061 天前的主题,其中的信息可能已经有所发展或是发生改变。
    16 条回复    2016-08-10 13:39:04 +08:00
    winterbells
        1
    winterbells  
       2016-08-09 13:12:06 +08:00
    参考自主研发操作系统。。。
    VmuTargh
        2
    VmuTargh  
       2016-08-09 13:17:46 +08:00
    因为他们喜欢搞一个大新闻,又懒惰不想自己写。就这样咯
    est
        3
    est  
       2016-08-09 13:18:06 +08:00   ❤️ 1
    因为体制内几十万搞密码学的砖家叫兽学徒师弟等着吃饭呢。不叫自主研发能吃饭么。
    wy315700
        4
    wy315700  
       2016-08-09 13:44:50 +08:00
    和标准的 ECC 还是有点区别的
    v2exhehehehe
        5
    v2exhehehehe  
       2016-08-09 13:49:31 +08:00
    国产 Linux
    SpicyCat
        6
    SpicyCat  
       2016-08-09 14:02:22 +08:00
    唉,反正叫自主研发也不会被告,自然就叫喽,还有研发经费拿。
    EricBox
        7
    EricBox  
       2016-08-09 14:15:38 +08:00 via iPhone
    虽然不是从业者但也上过几堂密码学的课,诸位还是不要在自己不熟悉的领域大放厥词了。汗
    tony1016
        8
    tony1016  
    OP
       2016-08-09 14:28:18 +08:00
    @wy315700 区别在哪里?仔细看完后,似乎就是精心选择了一条椭圆曲线啊,还有什么?
    htfeng
        9
    htfeng  
       2016-08-09 14:45:24 +08:00
    http://www.bilibili.com/video/av2183656/

    我记得这个视频说到一个曲线函数,也许有参考价值
    testcaoy7
        10
    testcaoy7  
       2016-08-09 15:09:57 +08:00
    ECC 包含一系列不同标准的椭圆曲线函数,国密的曲线函数是应该自主研发的,否则不能叫“国密”了
    Havee
        11
    Havee  
       2016-08-09 15:59:48 +08:00
    汗...
    tony1016
        12
    tony1016  
    OP
       2016-08-09 16:59:36 +08:00
    @testcaoy7 个人觉得这只是参数,不能算作创造吧。就像 RSA 依赖于大质数,那总不能说我们选择了某两个大质数,所以我们是自主研发的
    testcaoy7
        13
    testcaoy7  
       2016-08-09 17:40:15 +08:00   ❤️ 1
    @tony1016 用于加密的椭圆曲线必须精心选择,不能像 RSA 那样随便生成两个参数的,你看看 OpenSSL 内置的椭圆曲线参数就知道了,都是有标准的,经过仔细挑选选择的,比如 Spec256k1 ,不是随机的,椭圆曲线有无穷条,从中找出适用加密的曲线的过程也是一种研发
    fcicq
        14
    fcicq  
       2016-08-09 17:51:49 +08:00   ❤️ 1
    因为通过参数的选择也可以放后门.
    tony1016
        15
    tony1016  
    OP
       2016-08-10 13:30:45 +08:00
    @testcaoy7
    @fcicq

    听起来有点道理
    testcaoy7
        16
    testcaoy7  
       2016-08-10 13:39:04 +08:00   ❤️ 1
    @fcicq 肯定是有后门的,就像 NIST 标准的曲线也有 NSA 植入后门的一样
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4102 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 05:27 · PVG 13:27 · LAX 21:27 · JFK 00:27
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.