- Elliptic curve digital signature algorithm
-
Elliptic Curve Digital Signature Algorithm (ECDSA) est un algorithme de signature numérique à clé publique, variante de DSA il fait appel à la cryptographie sur les courbes elliptiques.
Sommaire
Introduction
L’algorithme a été proposé en 1992 par Scott Vanstone, en réponse à un appel d'offre pour les signatures numériques du NIST (National Institute of Standards and Technology). VAnstone fonda la société Certicom en 1985, et son entreprise détient la plupart des brevets des algorithmes à base de courbes elliptiques. Les avantages de ECDSA sur DSA et RSA sont des longueurs de clés plus courtes et des opérations de signature et de chiffrement plus rapides.
ECDSA est défini par le standard X9.62-1998, Public Key Cryptography For The Financial Services Industry: The Elliptic Curve Digital Signature Algorithm (ECDSA).
Algorithme
Soit un élément G d'une courbe elliptique d'ordre n avec n un nombre premier plus grand que 2160. La courbe est également définie par deux éléments a et b qui sont des éléments d'un corps fini de cardinalité q. Soit le message m à signer.
Préparation des clés
- Choisir un entier s entre 1 et n-1.
- Calculer Q= sG en utilisant l'élément de la courbe elliptique.
- La clé publique est Q et la clé privée est s.
Signature
- Choisir de manière aléatoire un nombre k entre 1 et n-1
- Calculer
- Calculer
- Calculer où H(m) est le résultat d'un hachage cryptographique sur le message m à signer, souvent SHA-1.
- Si x ou y sont nulles, recommencer
- La signature est la paire (x, y).
Vérification
- Contrôler que x et y sont bien entre 1 et n-1
- Calculer .
- Vérifier que .
- Vérifier que Q est différent de (0,0) et que Q appartient bien à la courbe elliptique
- Vérifier que nQ donne (0,0)
Démonstration
Donc si , la signature est vérifiée.
Sécurité
Puisque tous les algorithmes connus pour résoudre le problème du logarithme discret sur les courbes elliptiques sont en (baby-step giant-step, L'algorithme de rho Pollard), la taille du corps doit donc être approximativement deux fois plus grande que le paramètre de sécurité voulu. Pour un degré de sécurité de 128-bits (AES-128, RSA-3072), on prendra une courbe sur un corps , où .
Intégration
En pratique l'ECDSA repose souvent sur des courbes recommandées par des organisations comme la NIST ou Certicom.
La NIST recommande par exemple quinze courbes elliptiques différentes sur 10 corps différents. Cinq courbes sont recommandées sur cinq corps finis d'ordre p premier , nommées P-192, P-224, P-256, P-384, P-521, dix courbes sur cinq corps finis de la forme [1].
Références
- Digital Signature Standard (DSS) FIPS PUB 186-3,
Catégories :- Algorithme de cryptographie
- Algorithme de cryptographie asymétrique
Wikimedia Foundation. 2010.