secp256k1算法详解四(关键点补充说明)

对于magnitude,可称其为“量级”,当m=0时,这时n[i] <= 0(i=0…9),由此可知此时secp256k1_fe大数必为0,当m=1时,n[i] <= 2*(2^26 – 1)对于i=0…8,n[9] <= 2*(2^22 – 1),有些说法是当m=1时,是将大数限制到[0,到2p)范围内,这是不准确的,此时secp256k1_fe大数范围是[0, 2*(2^256-1)](上限是稍大于2p的),magnitude设计本质是“存储约束”而非“模p范围”,通过magnitude约束将大数控制在可高效约简的范围内,magnitude表示大概是2m个p的量级。

赞(0)
未经允许不得转载:小狮博客 » secp256k1算法详解四(关键点补充说明)
分享到: 更多 (0)

联系我们