رحلة عميقة في عالم مولد البتات العشوائية الحتمي ذو المنحنيين الإهليلجيين

[0041] هناك طريقة بديلة أخرى لمنع هجوم حجز المفتاح على مخرجات ECRNG، كما هو موضح في الشكلين 3 و4، وهي إضافة دالة اقتطاع إلى ECRNG لتقليص مخرجات ECRNG إلى ما يقارب نصف طول نقطة منحنى إهليلجي مضغوط. يُفضل إجراء هذه العملية بالإضافة إلى الطريقة المفضلة في الشكلين 1 و2، ومع ذلك، يُدرك أنه يمكن إجراؤها كإجراء أساسي لمنع هجوم حجز المفتاح. تكمن فائدة الاقتطاع في أن قائمة قيم R المرتبطة بمخرج ECRNG واحد r عادةً ما تكون غير قابلة للبحث. على سبيل المثال، بالنسبة لمجموعة منحنى إهليلجي بطول 160 بت، يبلغ عدد النقاط المحتملة R في القائمة حوالي 280، وسيكون البحث في القائمة بنفس صعوبة حل مسألة اللوغاريتم المنفصل. إن تكلفة هذه الطريقة هي أن ECRNG يصبح نصف فعال، لأن طول الإخراج يتم تقليصه إلى النصف فعليًا.



ثنائي_EC_DRBG ( مولد البتات العشوائية ذو المنحنى الإهليلجي المزدوج ) هي خوارزمية تم تقديمها كمولد أرقام عشوائية زائفة آمنة تشفيريًا (CSPRNG) باستخدام طرق في تشفير المنحنى الإهليلجي .على الرغم من الانتقادات العلنية الواسعة التي طالته، والتي تضمنت إشارة صريحة إلى احتمال قيام وكالة الأمن القومي بوضع بابًا خلفيًا في أحد التطبيقات الموصى بها، فقد ظل هذا التطبيق لمدة سبع سنوات واحدًا من أربعة مولدات أرقام عشوائية مشفرة آمنة (CSPRNG) موحدة في منشور NIST SP 800-90A الذي نُشر في الأصل حوالي يونيو/حزيران 2006، إلى أن تم سحبه في عام 2014.

قراءة المقال الكامل على ويكيبيديا ←