RSA與ECC的選擇

數(shù)字簽名技術(shù)已經(jīng)廣泛使用于網(wǎng)絡(luò)安全協(xié)議或分布式系統(tǒng)中,目前比較流行的數(shù)字簽名算法有RSA和ECDSA关噪。很多同學(xué)在產(chǎn)品設(shè)計(jì)中往往都難以區(qū)分RSA和ECDSA的優(yōu)劣衔憨,所以筆者將基于自己的實(shí)踐严卖,來(lái)給出一些初步的建議。

1. 密碼強(qiáng)度比較

Symmetric

ECC

RSA

801631024

1122332240

1282833072

1924097680

這是學(xué)術(shù)界普遍認(rèn)可的密碼強(qiáng)度對(duì)照表梢什。比如奠蹬,3072-bit的RSA密碼強(qiáng)度,大約相當(dāng)于283-bit的ECC密碼強(qiáng)度嗡午,大約相當(dāng)于128-bit的對(duì)稱密碼算法的強(qiáng)度囤躁。換句話說(shuō),攻擊分組加密算法AES-128的難度荔睹,與攻擊數(shù)字簽名RSA-3072的難度相當(dāng)割以。此外,我們應(yīng)注意到应媚,從RSA-1024到RSA-3072严沥,模數(shù)長(zhǎng)度增長(zhǎng)了200%,但密碼強(qiáng)度僅增強(qiáng)了50%左右中姜;拿密碼哈希函數(shù)來(lái)比較消玄,這個(gè)安全強(qiáng)度的增長(zhǎng)只是相當(dāng)于從SHA1增強(qiáng)到SHA-256。

2. 性能比較

筆者基于開(kāi)源的tommathlib實(shí)現(xiàn)了ECDSA(符合ANSI X9.62標(biāo)準(zhǔn))和RSA簽名算法(符合PKCS#1 v2.1, e=65537)丢胚。

?Verify

Sign

RSA-1024

12 us511 us

RSA-2048

30 us3270 us

ECDSA-192

590 us490 us

表中數(shù)據(jù)是筆者基于自己的開(kāi)發(fā)機(jī)器(Intel Xeon CPU E5520? @ 2.27GHz)上單線程運(yùn)行得出的實(shí)驗(yàn)結(jié)果翩瓜。對(duì)于ECDSA來(lái)說(shuō),生成簽名與驗(yàn)證簽名的開(kāi)銷相差不大携龟,而對(duì)于RSA來(lái)說(shuō)兔跌,驗(yàn)證簽名比生成簽名要高效得多,這是因?yàn)镽SA可以選用小公鑰指數(shù)峡蟋,比如{3, 5, 17, 257 or 65537}坟桅,而安全強(qiáng)度不變。如果只看單次操作蕊蝗,那么ECDSA的Sign操作比RSA的性能更好仅乓,而RSA的Verify要比ECDSA更好。

3. 結(jié)論

(1) RSA簽名算法適合于:Verify操作頻度高蓬戚,而Sign操作頻度低的應(yīng)用場(chǎng)景夸楣。比如,分布式系統(tǒng)中基于capability的訪問(wèn)控制就是這樣的一種場(chǎng)景。

(2) ECDSA簽名算法適合于:Sign和Verify操作頻度相當(dāng)?shù)膽?yīng)用場(chǎng)景豫喧。比如石洗,點(diǎn)對(duì)點(diǎn)的安全信道建立。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末紧显,一起剝皮案震驚了整個(gè)濱河市讲衫,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌鸟妙,老刑警劉巖焦人,帶你破解...
    沈念sama閱讀 211,817評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件挥吵,死亡現(xiàn)場(chǎng)離奇詭異重父,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)忽匈,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,329評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門房午,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人丹允,你說(shuō)我怎么就攤上這事郭厌。” “怎么了雕蔽?”我有些...
    開(kāi)封第一講書(shū)人閱讀 157,354評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵折柠,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我批狐,道長(zhǎng)扇售,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,498評(píng)論 1 284
  • 正文 為了忘掉前任嚣艇,我火速辦了婚禮承冰,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘食零。我一直安慰自己困乒,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,600評(píng)論 6 386
  • 文/花漫 我一把揭開(kāi)白布贰谣。 她就那樣靜靜地躺著娜搂,像睡著了一般。 火紅的嫁衣襯著肌膚如雪吱抚。 梳的紋絲不亂的頭發(fā)上涌攻,一...
    開(kāi)封第一講書(shū)人閱讀 49,829評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音频伤,去河邊找鬼恳谎。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的因痛。 我是一名探鬼主播婚苹,決...
    沈念sama閱讀 38,979評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼鸵膏!你這毒婦竟也來(lái)了膊升?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 37,722評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤谭企,失蹤者是張志新(化名)和其女友劉穎廓译,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體债查,經(jīng)...
    沈念sama閱讀 44,189評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡非区,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,519評(píng)論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了盹廷。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片征绸。...
    茶點(diǎn)故事閱讀 38,654評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖俄占,靈堂內(nèi)的尸體忽然破棺而出管怠,到底是詐尸還是另有隱情,我是刑警寧澤缸榄,帶...
    沈念sama閱讀 34,329評(píng)論 4 330
  • 正文 年R本政府宣布渤弛,位于F島的核電站,受9級(jí)特大地震影響甚带,放射性物質(zhì)發(fā)生泄漏她肯。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,940評(píng)論 3 313
  • 文/蒙蒙 一欲低、第九天 我趴在偏房一處隱蔽的房頂上張望辕宏。 院中可真熱鬧,春花似錦砾莱、人聲如沸瑞筐。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,762評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)聚假。三九已至,卻和暖如春闰非,著一層夾襖步出監(jiān)牢的瞬間膘格,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,993評(píng)論 1 266
  • 我被黑心中介騙來(lái)泰國(guó)打工财松, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留瘪贱,地道東北人纱控。 一個(gè)月前我還...
    沈念sama閱讀 46,382評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像菜秦,于是被迫代替她去往敵國(guó)和親甜害。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,543評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容