Эль Гамаль быстрее, чем RSA с той же длиной модуля? - PullRequest
5 голосов
/ 17 мая 2011

Почему Эль-Гамаль быстрее, чем RSA с той же длиной модуля?

Ответы [ 2 ]

8 голосов
/ 17 мая 2011

Я предполагаю, что вы упоминаете это со ссылкой на эту ссылку PGP .Если это так, то причина не в том, что Эль-Гамаль быстрее работает с шифрованием или дешифрованием, а в целом быстрее.Как упоминалось в FAQ, поскольку дешифрование выполняется чаще, чем шифрование, общая стоимость операции для Эль-Гамаля меньше.Вот почему Эль-Гамаль можно считать быстрее.

С точки зрения того, что он сильнее, можно считать, что Эль-Гамаль может быть немного сильнее, чем RSA, поскольку вычисление дискретных логарифмов по меньшей мере так же сложно, как и целочисленная факторизация.Проверьте this на предмет литературы, окружающей это.

Другие, имеющие больше крипто-знаний, чем я, могут исправить меня, если я ошибаюсь.

2 голосов
/ 18 мая 2011

Эль Гамаль быстрее из-за более коротких показателей.В RSA вы можете выбрать очень короткий показатель степени e для шифрования, но показатель степени расшифровки, вероятно, будет 1024-битным (для модуля с 1024-битным).Для Эль-Гамаля показатели могут быть выбраны независимо друг от друга.PGP предлагает показатели длины 160 бит.Это ускоряет дешифрование Эль-Гамаля, хотя обратное вычисление вычисляется рядом с возведением в степень.

...