Quelles courbes elliptiques pour la cryptographie ? - Institut de ...
Quelles courbes elliptiques pour la cryptographie ? - Institut de ...
Quelles courbes elliptiques pour la cryptographie ? - Institut de ...
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Autour du relèvement canonique<br />
Idée : relever en une courbe particulière + action sur espace c<strong>la</strong>ssique.<br />
Résultat : <strong>pour</strong> toute courbe elliptique (ordinaire) E/F q il existe un unique<br />
relèvement canonique E/Q q tel que End(E) ≃ End(E).<br />
1 relever Frobenius π E en π E ;<br />
2 action sur une diérentielle régulière : πE ∗ (w) = cw ;<br />
3 #E(F q ) = q + 1 − (c + q/c).<br />
En pratique : autant <strong>pour</strong> le calcul <strong>de</strong> E que <strong>de</strong> π E , il faut que q = p n avec<br />
p petit an <strong>de</strong> :<br />
1 factoriser π E et π E en n isogénies <strong>de</strong> <strong>de</strong>gré p.<br />
2 chercher un invariant j ∈ Q q solution <strong>de</strong> l'équation modu<strong>la</strong>ire<br />
ψ p (j, j σ ) = 0.<br />
Christophe Ritzenthaler () <strong>Quelles</strong> <strong>courbes</strong> <strong>elliptiques</strong> <strong>pour</strong> <strong>la</strong> <strong>cryptographie</strong> ? 19 mars 2008 18 / 31