为何google的SSL使用椭圆曲线算法

算法上,除二者都是公开密钥算法以外,其他原理完全不同。应用上,相同安全性下ECDSA运算快,传输数据量小。SSL产生的主要消耗都在握手阶段,这些指标还是很有意义的。速度的话可以用OpenSSL测试一下就知道了。256位ECC密钥安全性高于2048位RSA,显然ECC的证书更小。其实ECDSA已经早就被各大浏览器广泛支持了。
■网友
运算快,双线性扩展性更强,可以用来设计和实现属性加密、身份加密等
■网友
同等安全强度,ecc更快。对于rsa,目前大数分解已经达到768比特以上,1024安全冗余不足。rsa算法的参数和密钥对生产限制很多,ecc更为丰富


    推荐阅读