论文2008/171
二元爱德华兹曲线
Daniel J.Bernstein、Tanja Lange和Reza Rezaeian Farashahi
摘要
本文提出了特征为2的域上普通椭圆曲线的一种新形状。利用新的形状,本文给出了二元椭圆曲线的第一个完整加法公式,即适用于所有输入点对的加法公式。如果n>=3,则完备曲线覆盖F_2^n上普通椭圆曲线的所有同构类。本文还使用2M+6S+3D给出了这些曲线的专用加倍公式,其中M是场乘法的成本,S是场平方的成本,D是乘以曲线参数的成本。这些加倍公式也是文献中第一个完整的加倍公式,中性元素、2阶点等都不例外。最后,本文给出了微分加法的完整公式,即已知差的点的加法。微分加法和加倍,蒙哥马利的基本步骤梯形图,当已知差异以仿射形式给出时,使用5M+4S+2D。
注:改进了显式公式。另请参阅显式公式数据库,http://hyperelliptic.org/EFD。
BibTeX公司
@杂项{加密打印:2008/171,author={Daniel J.Bernstein和Tanja Lange以及Reza Rezaeian Farashahi},title={二元爱德华兹曲线},howpublished={Cryptology ePrint Archive,论文2008/171},年份={2008},注释={\url{https://eprint.iacr.org/2008/171}},url={https://eprint.iacr.org/2008/171}}