𝐓𝐇𝐄 𝐒𝐄𝐂𝐑𝐄𝐓 - 𝐂𝐋𝐔𝐁 ovak na prvu ne mozemo reci koliko je koja grupa “sigurna” jer tu bi trebali uvesti definiciju sigurnosti, pa to rigorozno dokazati, i to je generalno skroz netrivijalno
u globalu, recimo da vrijedi vise bitova ~ veca sigurnost
znaci ak imamo DH u grupi (Z_p, *) gdje je p neki prosti broj, onda bude DH sigurniji ak je p reda velicine 2048 bitova, nego da je reda velicine 512 bitova (nevezano uz DH, ali danas je najveci RSA modul faktoriziran negdje reda velicine 800 bitova, pa to vise nije sigurno)
isto tak su elipticke krivulje “sigurnije po bitu”, pa ako radis u DH u grupi elipticke krivulje od 2048 bitova imas puno vise sigurnosti nego da radis u obicnoj Z_p grupi
zasto je sigurnije sa vise bitova? pa logicno, to je vise future proof jer treba jaci hardver za krekanje necega takvog
zasto je grupa elipticke krivulje sigurnija od grupe modulo p? valjda jer je operacija “množenja” u toj grupi puno složenija nego množenje u grupi Z_p