Lemma
수학, 거꾸로

타원곡선

`y² = x³ + ax + b` (단, `4a³ + 27b² ≠ 0`이라 첨점이나 자기교차가 없는) 형태의 곡선. 유한체 `F_p` 위에서 보면, 아핀 해 모음에 단 하나의 *무한원점*을 더한 집합이 베주 정리에서 물려받은 현·접선 작도로 유한 아벨 군을 이룬다. ECDSA, EdDSA를 비롯한 현대 공개키 암호 대부분이 이 군 위에 서 있다. 비트코인은 소수 `p = 2²⁵⁶ − 2³² − 977` 위의 특수 곡선 `y² = x³ + 7`을 쓰며, 이 곡선의 이름이 secp256k1.

발명

1830년대 순수수학 · 1985년 암호 · Niels Abel & Carl Jacobi (1830s); Neal Koblitz & Victor Miller (1985) · Norway / Königsberg, then UC / IBM

아벨과 야코비는 1830년대에 타원곡선을 *타원적분의 역함수*로 연구했다 — 응용 없는 순수 수학. 150년 뒤인 1985년, Koblitz와 Miller가 독립적으로 *현·접선 군 법칙*이 암호학적 일방통행 함수를 준다는 걸 깨달았다. 비트코인 서명은 그 직계 후손.

en.wikipedia.org/wiki/Elliptic-curve_cryptography ↗

관련 용어
사용 위치 · 1