Bitcoin Forum
November 08, 2025, 01:20:53 AM *
News: Pumpkin carving contest
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: эллиптическая кривая sec256k1 и её точка генерат  (Read 614 times)
Martensito (OP)
Newbie
*
Offline Offline

Activity: 15
Merit: 1


View Profile
October 11, 2025, 08:58:16 AM
 #21



А не должно?

Если должно, то любая точка может быть генератором, но выбрали почему то 55066263022277343669578718895168534326250603453777594175500187360389116729240

Если Не должно , то написанное на Habr не соответствует действительности
ON LY
Newbie
*
Offline Offline

Activity: 29
Merit: 5


View Profile
October 14, 2025, 06:39:35 AM
 #22



А не должно?

Если должно, то любая точка может быть генератором, но выбрали почему то 55066263022277343669578718895168534326250603453777594175500187360389116729240

Если Не должно , то написанное на Habr не соответствует действительности

Ок. теперь мы точно знаем что точку выбрали. Но как именно выбрали неизвестно, и авторы об этом умалчивают. Давайте будем считать это историческим фактом.
Допустим выбрали бы другую точку. Вы уверены, что у вас не возникло бы такого же вопроса и к этой точке?
Martensito (OP)
Newbie
*
Offline Offline

Activity: 15
Merit: 1


View Profile
October 25, 2025, 02:13:32 PM
 #23

Вы уверены, что у вас не возникло бы такого же вопроса и к этой точке?
Именно поэтому и возник вопрос каким образом выбирается точки генератора, не только для кривой secp256k1, а и для остальных кривых из стандарта NIST  с длиной ключа от 160 до 512 бит и более
ON LY
Newbie
*
Offline Offline

Activity: 29
Merit: 5


View Profile
October 25, 2025, 05:55:13 PM
 #24

Вы уверены, что у вас не возникло бы такого же вопроса и к этой точке?
Именно поэтому и возник вопрос каким образом выбирается точки генератора, не только для кривой secp256k1, а и для остальных кривых из стандарта NIST  с длиной ключа от 160 до 512 бит и более
Я реально уже подумал что ты сумасшедший, извини) secp256r1 и NIST две большие разницы, сам понимаешь, раньше было проще и честнее (наверное)
Martensito (OP)
Newbie
*
Offline Offline

Activity: 15
Merit: 1


View Profile
October 26, 2025, 04:56:58 PM
 #25

Я реально уже подумал что ты сумасшедший, извини) secp256r1 и NIST две большие разницы, сам понимаешь, раньше было проще и честнее (наверное)

Раньше и трава была зеленее и небо синее и деревья выше.
Если посмотреть на базовые точки некоторых кривых, то действительно складывается впечатление что они перебирались подряд например М-221

https://safecurves-cr-yp-to.translate.goog/base.html?_x_tr_sl=en&_x_tr_tl=ru&_x_tr_hl=ru&_x_tr_pto=sge
ON LY
Newbie
*
Offline Offline

Activity: 29
Merit: 5


View Profile
October 26, 2025, 05:12:33 PM
 #26

Я реально уже подумал что ты сумасшедший, извини) secp256r1 и NIST две большие разницы, сам понимаешь, раньше было проще и честнее (наверное)

Раньше и трава была зеленее и небо синее и деревья выше.
"Лучший ответ на этот вопрос: мы не знаем". Это наверное лучшая фраза во всей статье https://blog.cryptographyengineering.com/2013/09/18/the-many-flaws-of-dualecdrbg/
viljy
Legendary
*
Offline Offline

Activity: 2268
Merit: 1667



View Profile
October 28, 2025, 05:46:29 AM
 #27



А не должно?

Если должно, то любая точка может быть генератором, но выбрали почему то 55066263022277343669578718895168534326250603453777594175500187360389116729240

Если Не должно , то написанное на Habr не соответствует действительности


Какая-то другая точка тоже может быть генератором группы (другой), но если эта группа не будет удовлетворять требуемым условиям то проверяют следующую - поэтому точки подбирают. Возможно существует еще более подходящая для генератора точка, но выбрали эту. Вообще почему этот вопрос вам важен? Зачем? Или вы думали что это осуществляется не перебором точек-кандидатов а есть какая-то формула для готового результата? Вроде бы такого способа нет, впрочем не особо интересовался.

      ▄▄██████████▄▄
   ▄███▀ ▀▀██████████▄
  █████     ▀▀█████████▄
 ██████▄       ▀▀████████
█████████▄        ▀▀█████▄
██████▀  ▀▀█▄▄       ▀████
██████      ▀▀█▄▄      ███
███████        ▀▀█▄▄  ▄███
█████████▄        ▀██████▀
 █████▀  ▀▀█▄   ▄███████▀
  ▀███       ██████████▀
    ▀██▄  ▄▄█████████▀
       ▀▀████████▀▀
.
.CASINOBET.
██████████████████████████
██████████████████████████
████████████  ████████████
██████████▀ ██ ▀██████████
█████████▀▄█▀▀█▄▀█████████
████████▀▄██████▄▀████████
███████▀▄██ ██ ██▄▀███████
██████ ▄█▀██▀▀█▀▀█▄ ██████
█████ ▄██▄██▄▄█▄▄██▄ █████
████▄ ▀▀▀▀▀▀▀▀▀▀▀▀▀▀ ▄████
██████████████████████████
██████████████████████████
.THE HOME OF CRYPTO REWARDS..
.............. UP TO 65% RAKEBACK + CASHBACK   ..............
██████████████████████████
██████████████████████████
████████▀▀▀ ▄▄ ▀▀▀████████
██████▀ ▄███▀▀███▄ ▀██████
█████ ▄█▀██▀▀▀▀██▀█▄ █████
████▀ █▄▄▀ ▄██▄ ▀▄▄█ ▀████
████ ████ ██████ ████ ████
████▄ █▀▀▄ ▀██▀ ▄▀▀█ ▄████
█████▄▀█▄██▄▄▄▄██▄█▀▄█████
██████▄ ▀███▄▄███▀ ▄██████
████████▄▄▄ ▀▀ ▄▄▄████████
██████████████████████████
..2 ETH GIVEAWAY   |   150% + 500 FS..
..... FOLLOW & PLAY TO WIN       |           WELCOME OFFER.........
..PLAY NOW..
Martensito (OP)
Newbie
*
Offline Offline

Activity: 15
Merit: 1


View Profile
October 28, 2025, 04:19:48 PM
 #28

Или вы думали что это осуществляется не перебором точек-кандидатов

1571054894184995387535939749894317568645297350402905821437625181152304994381188 529632591196067604100772673927915114267193389905003276673749012051148356041324, 21
Кривая Е-521, интересно сколько времени занял перебор всех точек-кандидатов пока не нашли эту?
viljy
Legendary
*
Offline Offline

Activity: 2268
Merit: 1667



View Profile
October 29, 2025, 02:35:01 AM
 #29

Если это настолько важно знать, напишите вопрос в NIST. Может у них есть тайная формула и они вам скажут или не скажут Cheesy
Насчет перебора кандидатов, время заняло явно не тысячу лет. У института явно немаленькие мощности в распоряжении. Недавно вон с кенгуру 130 головоломку вроде за пару месяцев человек решил, почему же и точку не подобрать. Тем более, это может быть далеко не лучший выбор, перебирали бы дальше могли бы найти еще более подходящую.

      ▄▄██████████▄▄
   ▄███▀ ▀▀██████████▄
  █████     ▀▀█████████▄
 ██████▄       ▀▀████████
█████████▄        ▀▀█████▄
██████▀  ▀▀█▄▄       ▀████
██████      ▀▀█▄▄      ███
███████        ▀▀█▄▄  ▄███
█████████▄        ▀██████▀
 █████▀  ▀▀█▄   ▄███████▀
  ▀███       ██████████▀
    ▀██▄  ▄▄█████████▀
       ▀▀████████▀▀
.
.CASINOBET.
██████████████████████████
██████████████████████████
████████████  ████████████
██████████▀ ██ ▀██████████
█████████▀▄█▀▀█▄▀█████████
████████▀▄██████▄▀████████
███████▀▄██ ██ ██▄▀███████
██████ ▄█▀██▀▀█▀▀█▄ ██████
█████ ▄██▄██▄▄█▄▄██▄ █████
████▄ ▀▀▀▀▀▀▀▀▀▀▀▀▀▀ ▄████
██████████████████████████
██████████████████████████
.THE HOME OF CRYPTO REWARDS..
.............. UP TO 65% RAKEBACK + CASHBACK   ..............
██████████████████████████
██████████████████████████
████████▀▀▀ ▄▄ ▀▀▀████████
██████▀ ▄███▀▀███▄ ▀██████
█████ ▄█▀██▀▀▀▀██▀█▄ █████
████▀ █▄▄▀ ▄██▄ ▀▄▄█ ▀████
████ ████ ██████ ████ ████
████▄ █▀▀▄ ▀██▀ ▄▀▀█ ▄████
█████▄▀█▄██▄▄▄▄██▄█▀▄█████
██████▄ ▀███▄▄███▀ ▄██████
████████▄▄▄ ▀▀ ▄▄▄████████
██████████████████████████
..2 ETH GIVEAWAY   |   150% + 500 FS..
..... FOLLOW & PLAY TO WIN       |           WELCOME OFFER.........
..PLAY NOW..
ON LY
Newbie
*
Offline Offline

Activity: 29
Merit: 5


View Profile
October 29, 2025, 03:22:00 PM
 #30

Если это настолько важно знать, напишите вопрос в NIST. Может у них есть тайная формула и они вам скажут или не скажут Cheesy
Насчет перебора кандидатов, время заняло явно не тысячу лет. У института явно немаленькие мощности в распоряжении. Недавно вон с кенгуру 130 головоломку вроде за пару месяцев человек решил, почему же и точку не подобрать. Тем более, это может быть далеко не лучший выбор, перебирали бы дальше могли бы найти еще более подходящую.
Найти путем перебора эту точку займет примерно 15 млрд. лет, если повезет, а может и больше. То есть очевидно, что ее "назначили", но насколько я понял автора, его больше интересует, как именно и при каких обстоятельствах это происходило, ведь информации в открытых источниках об этом нет. Не знаю почему его это так интересует.
Мое мнение: 1- Она работает и безопасна , как и любая другая из этой группы. 2- Вам что не назначь - все равно докопаетесь))). 3- Она действительно выбрана рандомно, даже если ее выбрала некая группа людей по предварительному сговору, думаю это можно считать рандомом, ведь многим из них уже 100% секир башка.  4-  Информации о том как выбиралась эта точка нет, потому что, на тот момент вряд ли кто из присутствующих думал что, когда то это, будет кому то, настолько важно).  5- Теория заговора, команда закодировала какую то информацию, а кто догадается- тому сами знаете что.
viljy
Legendary
*
Offline Offline

Activity: 2268
Merit: 1667



View Profile
October 30, 2025, 08:31:34 AM
 #31

Полагаю, что ОП непроизвольно представляет себе, что искали именно эту точку (как иголку в стоге сена), тогда как на самом деле подходящих точек много (как волос на теле у осла) и может быть перебор даже не занял много времени и ресурсов, и как только попалась более менее подходящая точка, так и выбрали (а чего рыться в этих точках как свинья в апельсинах). Обычно простейшее объяснение самое верное. Наглядный пример - ежегодная цикличность курса доллара к рублю в 0-х и 10-х годах объяснялась просто - сезонностью воровства из освоения бюджета и соответственно конвертации в зарубежные авуары по выгодному курсу, который умышленно соответствовал этим циклам. Тогда как экономисты морщили мозг и давали сложные макроэкономические объяснения и прогнозы.

      ▄▄██████████▄▄
   ▄███▀ ▀▀██████████▄
  █████     ▀▀█████████▄
 ██████▄       ▀▀████████
█████████▄        ▀▀█████▄
██████▀  ▀▀█▄▄       ▀████
██████      ▀▀█▄▄      ███
███████        ▀▀█▄▄  ▄███
█████████▄        ▀██████▀
 █████▀  ▀▀█▄   ▄███████▀
  ▀███       ██████████▀
    ▀██▄  ▄▄█████████▀
       ▀▀████████▀▀
.
.CASINOBET.
██████████████████████████
██████████████████████████
████████████  ████████████
██████████▀ ██ ▀██████████
█████████▀▄█▀▀█▄▀█████████
████████▀▄██████▄▀████████
███████▀▄██ ██ ██▄▀███████
██████ ▄█▀██▀▀█▀▀█▄ ██████
█████ ▄██▄██▄▄█▄▄██▄ █████
████▄ ▀▀▀▀▀▀▀▀▀▀▀▀▀▀ ▄████
██████████████████████████
██████████████████████████
.THE HOME OF CRYPTO REWARDS..
.............. UP TO 65% RAKEBACK + CASHBACK   ..............
██████████████████████████
██████████████████████████
████████▀▀▀ ▄▄ ▀▀▀████████
██████▀ ▄███▀▀███▄ ▀██████
█████ ▄█▀██▀▀▀▀██▀█▄ █████
████▀ █▄▄▀ ▄██▄ ▀▄▄█ ▀████
████ ████ ██████ ████ ████
████▄ █▀▀▄ ▀██▀ ▄▀▀█ ▄████
█████▄▀█▄██▄▄▄▄██▄█▀▄█████
██████▄ ▀███▄▄███▀ ▄██████
████████▄▄▄ ▀▀ ▄▄▄████████
██████████████████████████
..2 ETH GIVEAWAY   |   150% + 500 FS..
..... FOLLOW & PLAY TO WIN       |           WELCOME OFFER.........
..PLAY NOW..
Martensito (OP)
Newbie
*
Offline Offline

Activity: 15
Merit: 1


View Profile
October 31, 2025, 10:05:03 AM
 #32

может быть перебор даже не занял много времени и ресурсов, и как только попалась более менее подходящая точка, так и выбрали
Найти путем перебора эту точку займет примерно 15 млрд. лет, если повезет, а может и больше. То есть очевидно, что ее "назначили", но насколько я понял автора, его больше интересует, как именно и при каких обстоятельствах это происходило, ведь информации в открытых источниках об этом нет.
Всё правильно вы говорите. В открытых источниках нет информации о том что значит " более менее подходящая", лишь общие описания должна соответствовать каким-то критериям безопасности. Также нет алгоритма проверки точек на соответствие "более менее подходящая". Из открытых источников я нашел что координата х для генератора G обладала определёнными свойствами и одно из них чтобы Х в степени ( р-1)/q по модулю р не было равно 1, где q - ВСЕ возможные делители (р-1). Но это прямой перебор всех точек, а это чуть более 15 млрд лет.
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!