![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Шнайер пишет о том, что разложено на множители 1023-битное число. Работа заняла 11 месяцев на каком-то там кластере. Всего лишь столетие процессоного времени. Соберите кластер из 10000 процессоров (или ботнет) и можно ломать 1024-битные RSA-ключи за неделю.
Что характерно, аналогичных результатов по дискретному логарифмированию (DSA, ГОСТ Р 34.10-94) пока нет. Тем не менее со следуюдего года ГОСТ Р 34.10-94 перестает действовать. Пользуйтесь ГОСТ Р 34.10-2001. Эллиптические кривые ещё никто не ломал.
Что характерно, аналогичных результатов по дискретному логарифмированию (DSA, ГОСТ Р 34.10-94) пока нет. Тем не менее со следуюдего года ГОСТ Р 34.10-94 перестает действовать. Пользуйтесь ГОСТ Р 34.10-2001. Эллиптические кривые ещё никто не ломал.
no subject
Date: 2007-05-22 08:07 am (UTC)Она не то что не близка к линейной, не близка даже к полиномиальной. Примерно е в степени кубический корень из длины ключа.
no subject
Date: 2007-05-22 08:36 am (UTC)ИМХО хреново растет время от сложности ключа.
no subject
Date: 2007-05-22 08:43 am (UTC)no subject
Date: 2007-05-22 09:01 am (UTC)no subject
Date: 2007-05-22 09:33 am (UTC)no subject
Date: 2007-05-22 10:49 am (UTC)no subject
Date: 2007-05-22 01:01 pm (UTC)O(length)=exp((length)^(1/3))
time=C*exp((length)^(1/3))
что не так?
no subject
Date: 2007-05-22 01:29 pm (UTC)no subject
Date: 2007-05-22 02:00 pm (UTC)ибо может капитально менять наклон графика.
no subject
Date: 2007-05-22 08:42 am (UTC)no subject
Date: 2007-05-22 08:51 am (UTC)И в общем-то для дискретного логарифмирования в поле вычетов сравнимые оценки есть. Но есть та засада, что
там сложность определяется p, а размеры подписи - q, которое заметно меньше.
no subject
Date: 2007-05-22 01:57 pm (UTC)