一、前言
Koblitz与Miller分别于1985年各自独立地将椭圆曲线应用于公钥密码系统。椭圆曲线有如下性质:
- 有限域上椭圆曲线在点加运算下构成有限交换群,且阶与基域规模相近;
- 类似于有限域乘法群的乘幂运算,椭圆曲线多倍点运算构成一个单向函数。
本文要介绍的SM2算法即为一种椭圆曲线密码算法(elliptic curve cryptograph,ECC)。ECC安全性依赖于椭圆曲线离散对数问题(elliptic curve discrete logarithm problem,ECDLP) 的困难性。在多倍点运算中,
Q = [ k ] P Q = [k] P Q