Los registros de logaritmo discreto son los mejores resultados obtenidos hasta la fecha en la resolución del problema del logaritmo discreto , que es el problema de encontrar soluciones.a la ecuaciónelementos dadosyde un grupo cíclico finitoLa dificultad de este problema es la base de la seguridad de varios sistemas criptográficos , incluyendo el acuerdo de clave Diffie-Hellman , el cifrado ElGamal , el esquema de firma ElGamal , el algoritmo de firma digital y los análogos de criptografía de curva elíptica de estos. Opciones comunes paraLos algoritmos utilizados incluyen el grupo multiplicativo de enteros módulo, el grupo multiplicativo de un cuerpo finito , y el grupo de puntos en una curva elíptica sobre un cuerpo finito.
Enteros módulo p
La corrienteEl récord para enteros módulo números primos , establecido en diciembre de 2019, es un cálculo de logaritmo discreto módulo un primo con 240 dígitos. Para característica 2, el récord actual para campos finitos, establecido en julio de 2019, es un logaritmo discreto sobreCuando se restringe a exponentes primos , el récord actual, establecido en octubre de 2014, supera. Para la característica 3, el récord actual, establecido en julio de 2016, es superior. Para los campos de extensión de Kummer de característica "moderada" , el récord actual, establecido en enero de 2013, es superior a. Para campos de característica "moderada" (que no son necesariamente extensiones de Kummer), el registro actual, publicado en 2022, supera.
Los récords anteriores para enteros módulo p incluyen:
- El 2 de diciembre de 2019, Fabrice Boudot, Pierrick Gaudry, Aurore Guillevic, Nadia Heninger , Emmanuel Thomé y Paul Zimmermann anunciaron el cálculo de un logaritmo discreto módulo el primo de 240 dígitos (795 bits) RSA-240 + 49204 (el primer primo seguro por encima de RSA-240). Este cálculo se realizó simultáneamente con la factorización de RSA-240, utilizando el algoritmo Number Field Sieve y el software de código abierto CADO-NFS. La parte del cálculo del logaritmo discreto tardó aproximadamente 3100 años-núcleo, utilizando como referencia las CPU Intel Xeon Gold 6130 (2,1 GHz). Los investigadores estiman que las mejoras en los algoritmos y el software hicieron que este cálculo fuera tres veces más rápido de lo que se esperaría de los récords anteriores, teniendo en cuenta las mejoras en el hardware. [ 1 ] [ 2 ]
- El 16 de junio de 2016, Thorsten Kleinjung, Claus Diem, Arjen K. Lenstra , Christine Priplata y Colin Stahlke anunciaron el cálculo de un logaritmo discreto módulo un primo seguro de 232 dígitos (768 bits), utilizando el método de criba de cuerpos numéricos. El cálculo se inició en febrero de 2015 y tardó aproximadamente 6600 años de núcleo, escalado a un procesador Intel Xeon E5-2660 a 2,2 GHz. [ 3 ]
- El 18 de junio de 2005, Antoine Joux y Reynald Lercier anunciaron el cálculo de un logaritmo discreto módulo un primo fuerte de 130 dígitos (431 bits) en tres semanas, utilizando una computadora HP AlphaServer GS1280 de 1,15 GHz y 16 procesadores y un algoritmo de criba de campos numéricos . [ 4 ]
- El 5 de febrero de 2007, Thorsten Kleinjung anunció el cálculo de un logaritmo discreto módulo un número primo seguro de 160 dígitos (530 bits), utilizando nuevamente el método de criba de cuerpos numéricos. La mayor parte del cálculo se realizó aprovechando el tiempo de inactividad de varios ordenadores y de un clúster de computación paralela . [ 5 ]
- El 11 de junio de 2014, Cyril Bouvier, Pierrick Gaudry, Laurent Imbert, Hamza Jeljeli y Emmanuel Thomé anunciaron el cálculo de un logaritmo discreto módulo un primo seguro de 180 dígitos (596 bits) utilizando el algoritmo de criba de campos numéricos. [ 6 ]
Cabe destacar también que, en julio de 2016, Joshua Fried, Pierrick Gaudry, Nadia Heninger y Emmanuel Thome publicaron su cálculo de logaritmo discreto en un número primo de 1024 bits. [ 7 ] Generaron un número primo susceptible al cribado de campos numéricos especiales , utilizando el algoritmo especializado en un subgrupo relativamente pequeño (160 bits). Si bien este es un subgrupo pequeño, era el tamaño de subgrupo estandarizado utilizado con el algoritmo de firma digital (DSA) de 1024 bits.
Campos finitos
El registro actual ( a julio de 2019)) en un campo finito de característica 2 fue anunciado por Robert Granger, Thorsten Kleinjung, Arjen Lenstra, Benjamin Wesolowski y Jens Zumbrägel el 10 de julio de 2019. [ 8 ] Este equipo pudo calcular logaritmos discretos en GF(2 30750 ) utilizando 25 481 219 horas de núcleo en clústeres basados en la arquitectura Intel Xeon. Este cálculo fue el primer ejemplo a gran escala que utilizó el paso de eliminación del algoritmo cuasipolinomial. [ 9 ]
Los récords anteriores en un campo finito de característica 2 fueron anunciados por:
- Robert Granger, Thorsten Kleinjung y Jens Zumbrägel, el 31 de enero de 2014. Este equipo logró calcular logaritmos discretos en GF(2 9234 ) utilizando aproximadamente 400 000 horas de núcleo. Las nuevas características de este cálculo incluyen un método modificado para obtener los logaritmos de elementos de grado dos y una estrategia de descenso sistemáticamente optimizada. [ 10 ]
- Antoine Joux, el 21 de mayo de 2013. Su equipo logró calcular logaritmos discretos en el campo con 2 6168 = (2 257 ) 24 elementos utilizando menos de 550 horas de CPU. Este cálculo se realizó utilizando el mismo algoritmo de cálculo de índices que en el cálculo reciente en el campo con 2 4080 elementos. [ 11 ]
- Robert Granger, Faruk Göloğlu, Gary McGuire y Jens Zumbrägel, el 11 de abril de 2013. El nuevo cálculo se refería al campo con 2 6120 elementos y requirió 749,5 horas de procesamiento.
- Antoine Joux, 22 de marzo de 2013. Se utilizó el mismo algoritmo [ 12 ] para campos de características pequeñas que el cálculo anterior en el campo con 2¹⁷⁷⁸ elementos. El nuevo cálculo se refería al campo con 2¹⁶⁰⁸⁰ elementos, representado como una extensión de grado 255 del campo con 2¹⁶ elementos. El cálculo requirió menos de 14 100 horas de núcleo. [ 13 ]
- Robert Granger, Faruk Göloğlu, Gary McGuire y Jens Zumbrägel, el 19 de febrero de 2013, utilizaron una nueva variante de la función de tamiz de campo base de tamaño medio , para campos binarios, para calcular un logaritmo discreto en un campo de 2¹⁹⁷¹ elementos. Para utilizar un campo base de tamaño medio, representaron el campo como una extensión de grado 73 del campo de 2²⁷ elementos . El cálculo requirió 3132 horas de núcleo en un clúster SGI Altix ICE 8200EX con procesadores Intel (Westmere) Xeon E5650 de seis núcleos. [ 14 ]
- Antoine Joux, 11 de febrero de 2013. Este trabajo utilizó un nuevo algoritmo para campos de características pequeñas. El cálculo se realizó sobre un campo de 2¹⁷⁷⁸ elementos, representado como una extensión de grado 127 del campo con 2¹⁴ elementos . El cálculo requirió menos de 220 horas de núcleo. [ 15 ]
El registro actual ( a partir de 2014)) en un campo finito de característica 2 de grado primo fue anunciado por Thorsten Kleinjung el 17 de octubre de 2014. El cálculo se realizó en un campo de 2 1279 elementos y siguió esencialmente el camino esbozado paraen [ 16 ] con dos excepciones principales en el cálculo de álgebra lineal y la fase de descenso. El tiempo total de ejecución fue inferior a cuatro años de núcleo. [ 17 ] El récord anterior en un campo finito de característica 2 de grado primo fue anunciado por el grupo CARAMEL el 6 de abril de 2013. Utilizaron la criba de campos de funciones para calcular un logaritmo discreto en un campo de 2 809 elementos. [ 18 ]
El registro actual ( a julio de 2016)El cálculo para un campo de característica 3 fue anunciado por Gora Adj, Isaac Canales-Martinez, Nareli Cruz-Cortés, Alfred Menezes, Thomaz Oliveira, Francisco Rodriguez-Henriquez y Luis Rivera-Zamarripa el 18 de julio de 2016. El cálculo se realizó en el campo finito de 4841 bits con 3 6 · 509 elementos y se llevó a cabo en varias computadoras del CINVESTAV y la Universidad de Waterloo . En total, se emplearon aproximadamente 200 años de tiempo de computación de núcleo en el cálculo. [ 19 ]
Se anunciaron récords previos en un campo finito de característica 3:
- en la versión completa del artículo de Asiacrypt 2014 de Joux y Pierrot (diciembre de 2014). [ 20 ] El DLP se resuelve en el campo GF(3 5 · 479 ), que es un campo de 3796 bits. Este trabajo no explotó ningún aspecto "especial" del campo, como las propiedades de Kummer o Twisted-Kummer. El cálculo total tomó menos de 8600 horas de CPU.
- Por Gora Adj, Alfred Menezes, Thomaz Oliveira y Francisco Rodríguez-Henríquez el 26 de febrero de 2014, actualizando un anuncio anterior del 27 de enero de 2014. El cálculo resuelve el DLP en el campo de 1551 bits GF(3 6 · 163 ), tomando 1201 horas de CPU. [ 21 ] [ 22 ]
- En 2012, un equipo conjunto de Fujitsu, NICT y la Universidad de Kyushu calculó un logaritmo discreto en un campo de 3 6 · 97 elementos y un tamaño de 923 bits, [ 23 ] utilizando una variación de la función de criba de campo y superando el récord anterior en un campo de 3 6 · 71 elementos y un tamaño de 676 bits por un amplio margen. [ 24 ]
En campos de características de tamaño "moderado", los cálculos notables hasta 2005 incluyeron aquellos en un campo de 65537 25 elementos (401 bits) anunciado el 24 de octubre de 2005, y en un campo de 370801 30 elementos (556 bits) anunciado el 9 de noviembre de 2005. [ 25 ] El récord actual (hasta 2013) para un campo finito de extensión de Kummer de características "moderadas" se anunció el 6 de enero de 2013. El equipo utilizó una nueva variación de la criba de campos de funciones para el caso primo medio para calcular un logaritmo discreto en un campo de extensión de Kummer de 33341353 57 elementos (un campo finito de 1425 bits). [ 26 ] [ 27 ] La misma técnica se había utilizado unas semanas antes para calcular un logaritmo discreto en un campo de extensión de Kummer de 33553771 47 elementos (un campo finito de 1175 bits). [ 27 ] [ 28 ] El récord actual (a partir de 2022) para un campo finito de característica "moderada" (que no es necesariamente una extensión de Kummer) es el cálculo del logaritmo discreto en un campo de 2111023 50 elementos (un campo finito de 1051 bits); [ 29 ] el récord anterior [ 30 ] de cálculos de logaritmo discreto sobre tales campos fue sobre campos que tenían 297079 40 elementos (un campo finito de 728 bits) y 64373 37 elementos (un campo finito de 592 bits). Estos cálculos se realizaron utilizando nuevas ideas para acelerar el proceso de cribado de campos funcionales.
El 25 de junio de 2014, Razvan Barbulescu, Pierrick Gaudry, Aurore Guillevic y François Morain anunciaron un nuevo cálculo de un logaritmo discreto en un cuerpo finito cuyo orden tiene 160 dígitos y es una extensión de grado 2 de un cuerpo primo. [ 31 ] El algoritmo utilizado fue el cribado de cuerpos numéricos (NFS), con varias modificaciones. El tiempo total de cálculo fue equivalente a 68 días en un núcleo de CPU (cribado) y 30 horas en una GPU (álgebra lineal).
Curvas elípticas
Certicom Corp. ha publicado una serie de desafíos de criptografía de curva elíptica . El Nivel I involucra campos de 109 y 131 bits. El Nivel II incluye campos de 163, 191, 239 y 359 bits. Actualmente se considera que todos los desafíos del Nivel II son computacionalmente inviables. [ 32 ]
Los desafíos de Nivel I que se han superado son: [ 33 ]
- ECC2K-108, que consiste en calcular un logaritmo discreto en una curva de Koblitz sobre un campo de 2 × 10⁸ elementos. El premio se otorgó el 4 de abril de 2000 a un grupo de aproximadamente 1300 personas, representado por Robert Harley. Utilizaron un método rho de Pollard paralelizado con aceleración.
- ECC2-109, que consiste en calcular un logaritmo discreto sobre una curva en un campo de 2¹⁰⁹ elementos. El premio se otorgó el 8 de abril de 2004 a un grupo de aproximadamente 2600 personas, representado por Chris Monico. También utilizaron una versión paralelizada del método rho de Pollard, que requirió 17 meses de tiempo calendario.
- ECCp-109, que consiste en calcular un logaritmo discreto sobre una curva módulo un número primo de 109 bits. El premio se otorgó el 15 de abril de 2002 a un grupo de aproximadamente 10 308 personas, representado por Chris Monico. Una vez más, utilizaron una versión paralelizada del método rho de Pollard, que requirió 549 días de tiempo calendario.
Ninguno de los desafíos de 131 bits (o mayores) se ha superado hasta 2019..
En julio de 2009, Joppe W. Bos, Marcelo E. Kaihara, Thorsten Kleinjung, Arjen K. Lenstra y Peter L. Montgomery anunciaron que habían realizado un cálculo de logaritmo discreto en una curva elíptica (conocida como secp112r1 [ 34 ] ) módulo un número primo de 112 bits. El cálculo se realizó en un clúster de más de 200 consolas de juegos PlayStation 3 durante aproximadamente 6 meses. Utilizaron la versión paralelizada común del método rho de Pollard. [ 35 ]
En abril de 2014, Erich Wenger y Paul Wolfger de la Universidad Tecnológica de Graz resolvieron el logaritmo discreto de una curva de Koblitz de 113 bits en 24 días extrapolados [ nota 1 ] utilizando un clúster FPGA Virtex-6 de 18 núcleos . [ 36 ] En enero de 2015, los mismos investigadores resolvieron el logaritmo discreto de una curva elíptica definida sobre un campo binario de 113 bits. El tiempo de ejecución promedio es de alrededor de 82 días utilizando un clúster FPGA Kintex-7 de 10 núcleos . [ 37 ]
El 2 de diciembre de 2016, Daniel J. Bernstein , Susanne Engels , Tanja Lange , Ruben Niederhagen , Christof Paar , Peter Schwabe y Ralf Zimmermann anunciaron la solución de un problema genérico de logaritmo discreto en una curva elíptica de 117,35 bits sobre una curva binaria, utilizando una implementación optimizada en FPGA de una versión paralela del método rho de Pollard. El ataque se ejecutó durante aproximadamente seis meses en entre 64 y 576 FPGA en paralelo. [ 38 ]
El 23 de agosto de 2017, Takuya Kusaka, Sho Joichi, Ken Ikuta, Md. Al-Amin Khandaker, Yasuyuki Nogami, Satoshi Uehara, Nariyoshi Yamai y Sylvain Duquesne anunciaron que habían resuelto un problema de logaritmo discreto en una curva de Barreto-Naehrig (BN) de 114 bits "amigable con el emparejamiento", [ 39 ] utilizando la propiedad especial de torsión séxtica de la curva BN para llevar a cabo eficientemente el paseo aleatorio del método rho de Pollard. La implementación utilizó 2000 núcleos de CPU y tardó aproximadamente 6 meses en resolver el problema. [ 40 ]
El 16 de junio de 2020, Aleksander Zieniewicz (zielar) y Jean Luc Pons ( JeanLucPons ) anunciaron la solución de un problema de logaritmo discreto de curva elíptica de intervalo de 114 bits en la curva secp256k1 resolviendo una clave privada de 114 bits en el Bitcoin Puzzle Transactions Challenge. Para establecer un nuevo récord, utilizaron su propio software [ 41 ] basado en el Pollard Kangaroo en un procesador GPU NVIDIA Tesla V100 de 256x y les tomó 13 días. Dos semanas antes, utilizaron la misma cantidad de tarjetas gráficas para resolver un ECDLP de intervalo de 109 bits en solo 3 días.
Notas
Referencias
- 1 2 Emmanuel Thomé, "Factorización de 795 bits y logaritmos discretos", 2 de diciembre de 2019.
- 1 2 F. Boudot et al, "Comparación de la dificultad de la factorización y el logaritmo discreto: un experimento de 240 dígitos", 10 de junio de 2020.
- ^ Thorsten Kleinjung, "Logaritmos discretos en GF( p ) - 768 bits", 16 de junio de 2016.
- ↑ Antoine Joux, "Logaritmos discretos en GF( p ) – 130 dígitos", 18 de junio de 2005.
- ↑ Thorsten Kleinjung, "Logaritmos discretos en GF( p ) – 160 dígitos", 5 de febrero de 2007.
- ^ Cyril Bouvier, Pierrick Gaudry, Laurent Imbert, Hamza Jeljeli y Emmanuel Thomé, "Logaritmos discretos en GF( p ) - 180 dígitos"
- ^ Joshua Fried, Pierrick Gaudry, Nadia Heninger, Emmanuel Thome, "Un cálculo de logaritmo discreto snfs oculto en kilobits" , primavera de IACR, julio de 2016
- ↑ Jens Zumbrägel, "Logaritmos discretos en GF(2^30750)", 10 de julio de 2019, https://listserv.nodak.edu/cgi-bin/wa.exe?A2=NMBRTHRY;62ab27f0.1907 .
- ↑ R. Granger, T. Kleinjung, J. Zumbragel. Sobre el problema del logaritmo discreto en campos finitos de característica fija . Trans. Amer. Math. Soc. 370, n.º 5 (2018), págs. 3129-3145.
- ↑ Jens Zumbrägel, "Logaritmos discretos en GF(2^9234)", 31 de enero de 2014, https://listserv.nodak.edu/cgi-bin/wa.exe?A2=NMBRTHRY;9aa2b043.1401 .
- ↑ Antoine Joux, "Logaritmos discretos en GF(2 6168 ) [=GF((2 257 ) 24 )]", 21 de mayo de 2013, https://listserv.nodak.edu/cgi-bin/wa.exe?A2=ind1305&L=NMBRTHRY&F=&S=&P=3034 .
- ↑ Antoine Joux. Un nuevo algoritmo de cálculo de índices con complejidad $L(1/4+o(1))$ en característica muy pequeña, 2013, http://eprint.iacr.org/2013/095
- ↑ Antoine Joux, "Logaritmos discretos en GF(2 4080 )", 22 de marzo de 2013, https://listserv.nodak.edu/cgi-bin/wa.exe?A2=ind1303&L=NMBRTHRY&F=&S=&P=13682 .
- ↑ Faruk Gologlu et al., Sobre el tamiz de campos de funciones y el impacto de probabilidades de división más altas: aplicación a logaritmos discretos en, 2013, http://eprint.iacr.org/2013/074 .
- ↑ Antoine Joux, "Logaritmos discretos en GF(2 1778 )", 11 de febrero de 2013, https://listserv.nodak.edu/cgi-bin/wa.exe?A2=ind1302&L=NMBRTHRY&F=&S=&P=2317 .
- ↑ Granger, Robert, Thorsten Kleinjung y Jens Zumbrägel. "Rompiendo curvas binarias supersingulares 'seguras de 128 bits' (o cómo resolver logaritmos discretos eny)." arXiv:1402.3668 [cs, Math], 15 de febrero de 2014. https://arxiv.org/abs/1402.3668 .
- ^ Thorsten Kleinjung, 17 de octubre de 2014, "Logaritmos discretos en GF(2^1279)", https://listserv.nodak.edu/cgi-bin/wa.exe?A2=NMBRTHRY;256db68e.1410 .
- ↑ El grupo CARAMEL: Razvan Barbulescu y Cyril Bouvier y Jérémie Detrey y Pierrick Gaudry y Hamza Jeljeli y Emmanuel Thomé y Marion Videau y Paul Zimmermann, "Logaritmo discreto en GF(2 809 ) con FFS", 6 de abril de 2013, http://eprint.iacr.org/2013/197 .
- ↑ Francisco Rodríguez-Henríquez, 18 de julio de 2016, "Logaritmos discretos en GF(3^{6*509})", https://listserv.nodak.edu/cgi-bin/wa.exe?A2=NMBRTHRY;65bedfc8.1607 .
- ↑ Joux, Antoine; Pierrot, Cécile. "Mejora del preprocesamiento en tiempo polinomial de los algoritmos de logaritmo discreto de la representación de Frobenius" (PDF) . Archivado del original (PDF) el 11 de diciembre de 2014. Recuperado el 11 de diciembre de 2014 .
- ↑ Francisco Rodríguez-Henríquez, "Anuncio", 27 de enero de 2014, https://listserv.nodak.edu/cgi-bin/wa.exe?A2=NMBRTHRY;763a9e76.1401 .
- ^ Gora Adj y Alfred Menezes y Thomaz Oliveira y Francisco Rodríguez-Henríquez, "Calcule logaritmos discretos en F_{3^{6*137}} y F_{3^{6*163}} usando Magma", 26 de febrero de 2014, http://eprint.iacr.org/2014/057 .
- ↑ La Universidad de Kyushu, NICT y los Laboratorios Fujitsu logran un récord mundial en criptoanálisis de criptografía de próxima generación, 2012, http://www.nict.go.jp/en/press/2012/06/PDF-att/20120618en.pdf .
- ↑ Takuya Hayashi et al., Solving a 676-bit Discrete Logarithm Problem in GF(3 6 n ), 2010, http://eprint.iacr.org/2010/090 .
- ↑ A. Durand, "Nuevos récords en cálculos sobre números grandes", The Security Newsletter, enero de 2005, http://eric-diehl.com/letter/Newsletter1_Final.pdf Archivado el 10 de julio de 2011 en Wayback Machine .
- ↑ Antoine Joux, "Logaritmos discretos en un campo finito de 1425 bits", 6 de enero de 2013, https://listserv.nodak.edu/cgi-bin/wa.exe?A2=ind1301&L=NMBRTHRY&F=&S=&P=2214 .
- 1 2 Cálculo de índices más rápido para el caso de números primos medianos. Aplicación a campos finitos de 1175 bits y 1425 bits, Archivo de preimpresiones, http://eprint.iacr.org/2012/720
- ↑ Antoine Joux, "Logaritmos discretos en un campo finito de 1175 bits", 24 de diciembre de 2012, https://listserv.nodak.edu/cgi-bin/wa.exe?A2=ind1212&L=NMBRTHRY&F=&S=&P=13902 .
- ↑ Mukhopadhyay, Madhurima; Sarkar, Palash; Singh, Shashank; Thomé, Emmanuel (2022). "Nuevo cálculo discreto del logaritmo para el caso primo medio utilizando el tamiz de campos de funciones" . Advances in Mathematics of Communications . 16 (3): 449. doi : 10.3934/amc.2020119 .
- ↑ Sarkar, Palash; Singh, Shashank (2016). "Ajuste fino del algoritmo de criba de campos de funciones para el caso primo medio". IEEE Transactions on Information Theory . 62 (4): 2233– 2253. doi : 10.1109/TIT.2016.2528996 .
- ^ Razvan Barbulescu, "Logaritmos discretos en GF(p^2) --- 160 dígitos", 24 de junio de 2014, https://listserv.nodak.edu/cgi-bin/wa.exe?A2=NMBRTHRY;2ddabd4c.1406 .
- ↑ Certicom Corp., "El desafío ECC de Certicom", https://www.certicom.com/content/certicom/en/the-certicom-ecc-challenge.html
- ↑ Certicom Research, Certicom ECC Challenge (Certicom Research, 10 de noviembre de 2009), "Copia archivada" (PDF) . Archivado del original (PDF) el 22 de octubre de 2015. Recuperado el 30 de diciembre de 2010 .
{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace ) . - ↑ Certicom Research, "SEC 2: Parámetros recomendados para el dominio de curvas elípticas" https://www.secg.org/SEC2-Ver-1.0.pdf
- ↑ Joppe W. Bos y Marcelo E. Kaihara, "La computación de PlayStation 3 rompe la barrera de 2^60: se resuelve el problema ECDLP primo de 112 bits", Laboratorio de algoritmos criptológicos de la EPFL - LACAL, http://lacal.epfl.ch/112bit_prime
- 1 2 Erich Wenger y Paul Wolfger, "Resolución del logaritmo discreto de una curva Koblitz de 113 bits con un clúster FPGA" http://eprint.iacr.org/2014/368
- ↑ Erich Wenger y Paul Wolfger, "Más duro, mejor, más rápido, más fuerte: cálculos de logaritmo discreto de curva elíptica en FPGAs" http://eprint.iacr.org/2015/143/
- ^ Ruben Niederhagen, "ECDLP de 117,35 bits en curva binaria", https://listserv.nodak.edu/cgi-bin/wa.exe?A2=NMBRTHRY;628a3b51.1612
- ↑ "Se ha resuelto el problema ECDLP de 114 bits en una curva BN" . isec.ec.okayama-u.ac.jp . 23 de agosto de 2017. Archivado del original el 27 de mayo de 2018. Consultado el 3 de mayo de 2018 .
- ^ Kusaka, Takuya; Joichi, Sho; Ikuta, Ken; Khandaker, Dr. Al-Amin; Nogami, Yasuyuki; Uehara, Satoshi; Yamai, Nariyoshi; Duquesne, Sylvain (2018). "Resolución de ECDLP de 114 bits para una curva de Barreto-Naehrig" (PDF) . Seguridad de la Información y Criptología – ICISC 2017 . Apuntes de conferencias sobre informática. vol. 10779. Saltador. págs. 231–244 . doi : 10.1007/978-3-319-78556-1_13 . ISBN 978-3-319-78555-4.
- ↑ Pons, Jean-Luc; Zieniewicz, Aleksander (17 de enero de 2022). "El canguro de Pollard para SECPK1" . GitHub .
Enlaces externos
- Cálculos de logaritmos discretos ordenados por fecha
- Algoritmos de clave asimétrica
- aritmética modular
- Logaritmos
- Suposiciones de dificultad computacional
- récords mundiales