Cryptology Academy · Lekcja

ECC a RSA: kompromisy między bezpieczeństwem a wydajnością

Porównać rozmiary kluczy, szybkość operacji i poziomy bezpieczeństwa różnych algorytmów

Lekcja 4 z 413 kroki

ECC a RSA: kompromisy między bezpieczeństwem a wydajnością to bezpłatna lekcja Cryptology Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cryptology Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cryptology Academy zawiera 4 lekcji w sumie.

Wprowadzenie

ECC i RSA są używane w kryptografii klucza publicznego. W tej lekcji porównamy je systematycznie pod względem rozmiaru kluczy, szybkości, rozmiaru podpisów i odporności na komputery kwantowe.

Porównanie poziomów bezpieczeństwa

Poziom bezpieczeństwa | Klucz RSA | Klucz ECC 80-bitowy | 1024 | 160 112-bitowy | 2048 | 224 128-bitowy | 3072 | 256 192-bitowy | 7680 | 384 256-bitowy | 15360 | 521 Dla takiego samego poziomu bezpieczeństwa ECC wymaga kluczy około 6–10× mniejszych.

Szybkość generowania kluczy

Generowanie klucza RSA-2048: ~50ms (trzeba znaleźć dwie duże liczby pierwsze). Generowanie klucza ECDSA-256: <1ms (wystarczy wybrać losowy skalar). Generowanie kluczy ECC jest o rzędy wielkości szybsze — ma to znaczenie w przypadku kluczy efemerycznych.

Szybkość podpisywania

Podpis ECDSA-256: ~0.05ms. Podpis RSA-2048: ~1ms. ECDSA jest około 20× szybszy przy podpisywaniu. Podpis Ed25519: ~0.02ms — to najszybszy dostępny schemat podpisu.

Szybkość weryfikacji

Weryfikacja RSA-2048: ~0.05ms (tania — operacja z kluczem publicznym). Weryfikacja ECDSA-256: ~0.2ms. Weryfikacja RSA jest w rzeczywistości szybsza niż weryfikacja ECDSA. Weryfikacja pakietowa Ed25519 jest niezwykle szybka.

Rozmiary kluczy i podpisów

Algorytm | Rozmiar klucza | Rozmiar podpisu RSA-2048 | 256 B | 256 B RSA-3072 | 384 B | 384 B ECDSA-256 | 64 B | ~71 B (DER) Ed25519 | 32 B | 64 B ECC zdecydowanie wygrywa pod względem rozmiaru.

Wpływ na rozmiar uzgadniania TLS

Certyfikat TLS z RSA-2048: ~800 bajtów. Z ECDSA-256: ~300 bajtów. Przy milionach uzgodnień TLS dziennie przekłada się to na znaczące oszczędności przepustowości.

Akceleracja sprzętowa

Procesory Intel/AMD mają AES-NI, ale NIE mają natywnych instrukcji RSA/ECC. ECDSA na współczesnych procesorach: ~2500 weryfikacji/s (implementacja programowa P-256). W dedykowanych układach ASIC do kryptografii (HSM): ponad 100 000/s.

Odporność na komputery kwantowe

Zarówno RSA, jak i ECC zostaną złamane przez algorytm Shora na wystarczająco dużym komputerze kwantowym. RSA wymaga faktoryzacji (wielomianowej względem liczby kubitów), a ECDLP — rozwiązania kwantowego logarytmu dyskretnego. Żadne z nich nie przetrwa komputera kwantowego zdolnego do praktycznych ataków kryptograficznych.

Zastępstwo postkwantowe

Standardy NIST PQC (2024): CRYSTALS-Kyber (KEM zastępujący DH/ECDH), CRYSTALS-Dilithium/Falcon (podpisy zastępujące RSA/ECDSA). RSA i ECC zostaną ostatecznie zastąpione.

Dzisiejsze wdrożenia hybrydowe

Obecne zalecenie: należy już wdrażać ECDSA/ECDH ze względu na wydajność i planować migrację do PQC. TLS 1.3 obsługuje hybrydowy KEM: jednocześnie X25519 + Kyber. Aby doszło do przejęcia, atakujący musi złamać oba mechanizmy.

Szybkie sprawdzenie

Ile bitów klucza ECC odpowiada w przybliżeniu pod względem bezpieczeństwa kluczowi RSA-3072?

Podsumowanie

ECC przewyższa RSA pod każdym praktycznym względem z wyjątkiem szybszej weryfikacji RSA. Następnie opanujemy MAC i konstrukcję HMAC.
Bezpłatny start

Ucz się Cryptology Academy dzięki korepetycjom AI — za darmo

Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.

Kursy
67
Lekcje
261

Często zadawane pytania

Czy lekcja „ECC a RSA: kompromisy między bezpieczeństwem a wydajnością” jest bezpłatna?

Tak — pełny tekst „ECC a RSA: kompromisy między bezpieczeństwem a wydajnością” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cryptology Academy, przejdź na CoddyKit PRO. Kurs Cryptology Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „ECC a RSA: kompromisy między bezpieczeństwem a wydajnością”?

Porównać rozmiary kluczy, szybkość operacji i poziomy bezpieczeństwa różnych algorytmów Ćwiczysz Cryptology Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cryptology Academy?

Nie wymagamy żadnego doświadczenia. Cryptology Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „ECC a RSA: kompromisy między bezpieczeństwem a wydajnością”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cryptology Academy?

Tak. Każda lekcja Cryptology Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Prawo grupy krzywej eliptycznej
  2. Mnożenie skalarne i ECDLP
  3. Standardowe krzywe: P-256, Curve25519 i secp256k1
  4. ECC a RSA: kompromisy między bezpieczeństwem a wydajnością
← Powrót do Cryptology Academy