前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >质数域的算数运算[通俗易懂]

质数域的算数运算[通俗易懂]

作者头像
全栈程序员站长
发布2022-11-16 18:13:37
4390
发布2022-11-16 18:13:37
举报
文章被收录于专栏:全栈程序员必看

“有限域算数运算”介绍了有限域的基本概念,进一步阐述了椭圆曲线系统的三种经典有限域(质数域,二元域和扩展域)以及其相应的算数运算方法(加法,减法,乘法和求逆运算)。本文重点阐述在质数域 F p F_p Fp​中的算数运算执行算法,包括任意质数p的算法,当模数p具有特性形式时,该算法揭示约化步骤的执行效率能够获得提升;还提出了针对NIST质数的高效约化算法,对诸如 p = 2 192 − 2 64 − 1 p=2^{192}-2^{64}-1 p=2192−264−1形式的质数具有适用性。 以上算法适合软件执行:假设工作台通常为64位或32位,算法运行在 W W W-位(W-位,W是8的倍数)框架基础上。低位或更廉价的组件的W值更小,比如嵌入式系统一般是16位,智能卡一般是8位。W-位的位数词U从0到W-1编号,个位数约定为位0。 F p F_p Fp​的元素是从0到 p − 1 p-1 p−1的整数。用 m = [ log ⁡ [ 2 ] p ] m=[\log [2]{p} ] m=[log[2]p]表示p的位数, t = [ m / W ] t=[m/W] t=[m/W]表示字节长度。下图展示的例子是用二进制存储单元 A = ( A [ t − 1 ] , . . . , A [ 2 ] , A [ 1 ] , A [ 0 ] ) A=(A[t-1],…,A[2],A[1],A[0]) A=(A[t−1],...,A[2],A[1],A[0])表示字节长度t的元素a。其中,整数a表示为: a = 2 ( t − 1 ) W A [ t − 1 ] + . . . + 2 2 W A [ 2 ] + 2 W A [ 1 ] + A [ 0 ] a=2^{(t-1)^W}A[t-1]+…+2^{2W}A[2]+2^WA[1]+A[0] a=2(t−1)WA[t−1]+...+22WA[2]+2WA[1]+A[0]。

字节元素存储
字节元素存储

加法和减法

我们按照用多字节表示整数的方法来介绍有限域的加法和减法算法。以下是常用的术语定义,对于整数 ω \omega ω, ” ( ε , z ) ← ω ” ”(\varepsilon ,z)\leftarrow \omega” ”(ε,z)←ω”有如下约定: z ← ω m o d    2 W z\leftarrow \omega \mod 2^W z←ωmod2W 且 ε ← 0 \varepsilon \leftarrow 0 ε←0 如果 ω ∈ [ 0 , 2 W ) \omega \in [0,2^W) ω∈[0,2W),否则 ε ← 1 \varepsilon \leftarrow 1 ε←1。 对任意 x , y ∈ [ 0 , 2 W ) x,y\in [0,2^W) x,y∈[0,2W)如果 ω = x + y + ε ′ \omega = x+y+\varepsilon ‘ ω=x+y+ε′且 ε ′ ∈ 0 , 1 \varepsilon ‘\in {0,1} ε′∈0,1,于是 ω = ε 2 W + z \omega =\varepsilon 2^W+z ω=ε2W+z,且 ε \varepsilon ε称为单字节加法的传送位(carry bit, ε = 1 \varepsilon =1 ε=1当且仅当 z < x + ε ′ z<x+\varepsilon ‘ z<x+ε′)。 多字节整数加法的算法描述如下。

在这里插入图片描述
在这里插入图片描述

需要指出的是,处理传送指令的处理器并不一定需要对传送处理进行事无巨细的检查。多字节减法与加法操作类似,只是将传送位改称为借位而已。

质数域的算数运算[通俗易懂]
质数域的算数运算[通俗易懂]

加法模运算 ( ( x + y ) m o d    p ) ((x+y)\mod p) ((x+y)modp)和减法模运算 ( ( x − y ) m o d    p ) ((x-y)\mod p) ((x−y)modp)都适用于以上的算法,只是将加法替换成减法并取模。

质数域的算数运算[通俗易懂]
质数域的算数运算[通俗易懂]

整数乘法

a , b ∈ F p a,b\in F_p a,b∈Fp​的有限域乘法能够通过 a a a和 b b b的乘积,得到一个整数值,然后采用约化模p来获得结果。以下算法展示了整数乘法的思路,包括基本的操作数乘法扫描方法。每种算法都是通过用 W W W-位连接将U和V连接起来,将 ( U V ) (U V) (UV)表示成一个 ( 2 W ) (2W) (2W)-位的量。

质数域的算数运算[通俗易懂]
质数域的算数运算[通俗易懂]

在步骤2.2中, C [ i + j ] + A [ i ] ⋅ B [ j ] + U C[i+j]+A[i]\cdot B[j]+U C[i+j]+A[i]⋅B[j]+U称为内积操作。操作数是W-位值,内积的界限是 2 ( 2 W − 1 ) + ( 2 W − 1 ) 2 = 2 2 W − 1 2(2^W-1)+(2^W-1)^2=2^{2W}-1 2(2W−1)+(2W−1)2=22W−1,表示为 ( U V ) (U V) (UV)。以下算法描述了内积 c = a b c=ab c=ab从右到左的计算方法。正如前述算法所示,W-位的 ( 2 W ) (2W) (2W)-位内积的操作数是必须的,包括 R 0 , R 1 , R 2 , U R_0,R_1,R_2,U R0​,R1​,R2​,U和V。

质数域的算数运算[通俗易懂]
质数域的算数运算[通俗易懂]

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/234646.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022年11月2日 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 加法和减法
  • 整数乘法
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档