Anar al contingut

Curve25519

De L'Enciclopèdia, la wikipedia en valencià
Curva 25519 traçada sobre els número racional usant Sage.

En criptografia, Curve25519 és una curva elíptica (ECC) que oferix 128 bits de seguritat (en una llongitut de la clau de 256 bits) i està dissenyada per al seu us en l'esquema d'intercanvi de clau Diffie-Hellman (ECDH) de curva elíptica. És una de les curves ECC més ràpides i no està coberta per cap palesa coneguda.[1]

L'implementació de referència és software de domini públic.[2]

El document original de Curve25519 ho definia com una funció Diffie-Hellman (DH). Daniel J. Bernstein ha propost des de llavors que s'utilise el nom Curve25519 per a la curva subjacent, i el nom X25519 per a la funció DH.[3]

La curva utilisada és y2=x3+486662x2+x, una curva de Montgomery, sobre el camp primer definit pel número primo 2255−19, i usa el punt base x=9. Este punt genera un subgrup cíclico l'orde del qual és el primer: 2252+27742317777372353535851937790883648493 i és de l'índex 8. Usar un subgrup evita un atac d'algoritme Pohlig-Hellman.

El protocol utilisa punt elíptic comprimit (només coordenades X), per lo que permet un us eficient de l'escala de Montgomery per a ECDH, utilisant només coordenades XZ.

Curve25519 està construïda de tal manera que evita molts problemes potencials d'implementació. Per disseny, és immune als atacs de temps i accepta qualsevol cadena de 32 bytes com una clau pública vàlida i no requerix validar que un punt donat pertanyga a la curva, o que siga generat pel punt base.

La curva és biracionalmente equivalent a una curva d'Edwards retortillada usada en l'esquema de firma de Ed25519.

Popularitat

Curve25519 va ser publicada per primera volta per Daniel J. Bernstein en 2005, pero l'interés va aumentar considerablement despuix de 2013 quan es va descobrir que la NSA havia implementat una potencial porta atrassera en la Dual_EC_DRBG. Encara que no estan directament relacionats, hi ha aspectes sospitosos en les constants de la curva P del NIST que susciten preocupació pel fet de que la NSA haja elegit valors que li donen una ventaja a l'hora de factorizar claus públiques.

Des de llavors, Curve25519 s'ha convertit en l'alternativa de facto a P-256, i s'utilisa en una àmplia varietat d'aplicacions. A partir de 2014, OpenSSH utilisa per defecte ECDH basat en Curve25519. El comportament per al protocol general de SSH encara està sent estandardisat en 2018.

En 2017, el NIST va anunciar que Curve25519 i Curve448 s'afegirien a la Publicació Especial 800-186, que especifica les curves elíptiques aprovades per al seu us pel Govern Federal dels EE. UU. Abdós es descriuen en la RFC 7748.

En 2018, l'especificació DKIM va ser esmenada per a permetre firmes en este algoritme.

Vore també

Referències

  1. ↑ Bernstein. «Irrelevant patents on elliptic-curve cryptography». Consultat el 21 d'octubre de 2021.
  2. ↑ A state-of-the-art Diffie-Hellman function by Daniel J. Bernstein"My curve25519 library computes the Curve25519 function at very high speed. The library is in the public domain. "
  3. ↑ «[Cfrg 25519 naming]». Consultat el 21 d'octubre de 2021.


Referències