我正在编写一个加密协议(protocol)的实现。到目前为止,我一直很难找到对1024位至4096位整数(308位至1233位数字)最快的确定性素数测试。我知道几种选择,但是我无法找到实际的速度比较。

具体而言,对于此大小的一般随机数,与确定性版本的Rabin-Miller和椭圆曲线素数证明测试(及其他)相比,AKS测试的性能如何?

最佳答案

本文正在回答您的问题:

理查德·布伦特(Richard P.
http://cs.anu.edu.au/student/comp4600/lectures/comp4600_primality.pdf

它比较了三种算法的复杂性和“现实世界的速度”。

08-15 22:39