1
3dwelcome 2021-04-17 15:56:14 +08:00
不是一回事,两者的安全系数不一样。后者要比前者更安全。
在椭圆算法里,每一个曲线参数都有一个 OID secp256k1 的 OID 是 1.3.132.0.10 nistp256 的 OID 和 secp256r1 一样,是 1.2.840.10045.3.1.7 名称屁股后面 k 代表着是 Koblitz(ECC 发明人), r 代表着 Random 随机数。 至于为什么 r 比 k 要安全,引用老外的一句结论:Secp256k1 could leak information for side channel attacks because the time for some calculations is not constant. |