Для выбора подходящей эллиптической кривой для криптографических систем необходимо учесть следующие факторы:
- Криптостойкость кривой. 1 Важно, чтобы кривая не была сингулярной, суперсингулярной или аномальной, так как использование таких кривых в криптосистеме приведёт к тому, что она окажется не криптостойкой. 1
- Размер поля. 3 Он должен как минимум в 2 раза превосходить размер ключа. 3 Например, для 128-битного ключа рекомендуется использовать эллиптическую кривую над полем Fp, где p имеет длину 256 бит. 3
- Порядок кривой. 14 От него зависит криптостойкость системы. 4 Для поиска эллиптической кривой с определённым количеством точек можно использовать метод комплексного умножения или алгоритм Шуфа. 14
- Критерии эффективности. 1 Можно рассмотреть в качестве критерия эффективности скорость работы алгоритма криптосистемы в целом. 1 Например, выбор кривых из заранее подготовленных стандартом NIST позволит ускорить алгоритм работы криптосистемы. 1
Для получения дополнительной информации о выборе эллиптических кривых для криптографических систем можно воспользоваться, например, ресурсом safecurves.cr.yp.to, где проводится анализ большинства популярных эллиптических кривых. 2