我正在尝试更多地了解微软UProve的子组实现。我不确定它们是施诺尔群还是使用不同的基础?
有人能告诉我理解实现所需的技术阅读吗?(对于一个坚定而又羽翼未丰的新手来说,任何合适的东西都将不胜感激)
发布于 2013-06-29 13:13:05
证明推荐参数描述了U-证明所使用的群.
对于子群变体,参考了FIPS186-3附录A.1.1.3中关于有限域DSA的群。AFAIK这些群都是Schnorr群,尽管NIST从来没有将它们称为Schnorr群。
ECC变体使用标准的NIST曲线,如P-256、P-384和P-521.
https://crypto.stackexchange.com/questions/8932
复制