Cryptology Academy · บทเรียน

ECC กับ RSA: ความสมดุลระหว่างความปลอดภัยและประสิทธิภาพ

เปรียบเทียบขนาดคีย์ ความเร็วการทำงาน และระดับความปลอดภัยของอัลกอริทึมต่าง ๆ

บทเรียน 4 จาก 413 ขั้นตอน

ECC กับ RSA: ความสมดุลระหว่างความปลอดภัยและประสิทธิภาพ เป็นบทเรียน Cryptology Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cryptology Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cryptology Academy มีบทเรียนทั้งหมด 4 บทเรียน

ยินดีต้อนรับ

ECC และ RSA ต่างก็ใช้สำหรับการเข้ารหัสกุญแจสาธารณะ ในบทเรียนนี้เราจะเปรียบเทียบทั้งสองอย่างเป็นระบบในด้านขนาดกุญแจ ความเร็ว ขนาดลายเซ็น และความต้านทานต่อคอมพิวเตอร์ควอนตัม

การเปรียบเทียบระดับความปลอดภัย

ระดับความปลอดภัย | กุญแจ RSA | กุญแจ ECC 80 บิต | 1024 | 160 112 บิต | 2048 | 224 128 บิต | 3072 | 256 192 บิต | 7680 | 384 256 บิต | 15360 | 521 ECC ใช้กุญแจที่เล็กกว่าประมาณ 6-10 เท่าเมื่อมีความปลอดภัยเท่ากัน

ความเร็วในการสร้างกุญแจ

การสร้างกุญแจ RSA-2048: ~50ms (ต้องค้นหาจำนวนเฉพาะขนาดใหญ่สองจำนวน) การสร้างกุญแจ ECDSA-256: <1ms (เพียงเลือกสเกลาร์แบบสุ่ม) การสร้างกุญแจ ECC เร็วกว่าหลายลำดับขั้น — สำคัญสำหรับกุญแจชั่วคราว

ความเร็วในการลงลายเซ็น

การลงลายเซ็น ECDSA-256: ~0.05ms การลงลายเซ็น RSA-2048: ~1ms ECDSA ลงลายเซ็นได้เร็วขึ้นประมาณ 20 เท่า Ed25519 ใช้เวลาลงลายเซ็น ~0.02ms ซึ่งเป็นระบบลายเซ็นที่เร็วที่สุดที่มีอยู่

ความเร็วในการตรวจสอบ

การตรวจสอบ RSA-2048: ~0.05ms (ใช้ทรัพยากรน้อย — การดำเนินการด้วยกุญแจสาธารณะ) การตรวจสอบ ECDSA-256: ~0.2ms การตรวจสอบ RSA เร็วกว่า ECDSA จริง ๆ การตรวจสอบแบบกลุ่มของ Ed25519 เร็วมาก

ขนาดกุญแจและลายเซ็น

อัลกอริทึม | ขนาดกุญแจ | ขนาดลายเซ็น RSA-2048 | 256 B | 256 B RSA-3072 | 384 B | 384 B ECDSA-256 | 64 B | ~71 B (DER) Ed25519 | 32 B | 64 B ECC เหนือกว่าอย่างชัดเจนในด้านขนาด

ผลกระทบของขนาดการจับมือ TLS

ใบรับรอง TLS ที่ใช้ RSA-2048: ~800 ไบต์ ใบรับรองที่ใช้ ECDSA-256: ~300 ไบต์ เมื่อมีการจับมือ TLS หลายล้านครั้งต่อวัน ปริมาณนี้จะรวมกันเป็นการประหยัดแบนด์วิดท์อย่างมาก

การเร่งความเร็วด้วยฮาร์ดแวร์

CPU ของ Intel/AMD มี AES-NI แต่ไม่มีคำสั่ง RSA/ECC ในตัว ECDSA บน CPU สมัยใหม่: ตรวจสอบได้ประมาณ 2500 ครั้ง/วินาที (ซอฟต์แวร์ P-256) เมื่อใช้วงจรรวมเฉพาะสำหรับการเข้ารหัส (HSM): มากกว่า 100,000 ครั้ง/วินาที

ความต้านทานต่อควอนตัม

ทั้ง RSA และ ECC ถูกทำลายได้ด้วยอัลกอริทึมของ Shor บนคอมพิวเตอร์ควอนตัมที่มีขนาดใหญ่เพียงพอ RSA ต้องอาศัยการแยกตัวประกอบ (เป็นพหุนามตามจำนวนคิวบิต) ส่วน ECDLP ต้องอาศัยโลการิทึมไม่ต่อเนื่องแบบควอนตัม ไม่มีระบบใดต้านทาน QC ที่มีขนาดเหมาะสมต่อการเข้ารหัสได้

สิ่งทดแทนหลังยุคควอนตัม

มาตรฐาน PQC ของ NIST (2024): CRYSTALS-Kyber (KEM ใช้แทน DH/ECDH), CRYSTALS-Dilithium/Falcon (ลายเซ็น ใช้แทน RSA/ECDSA) ในที่สุด RSA และ ECC จะถูกแทนที่ทั้งคู่

การใช้งานแบบผสมในปัจจุบัน

คำแนะนำในปัจจุบัน: ใช้ ECDSA/ECDH ตอนนี้เพื่อประสิทธิภาพ และวางแผนย้ายไปใช้ PQC TLS 1.3 รองรับ KEM แบบผสม: X25519 + Kyber พร้อมกัน ต้องทำลายทั้งสองอย่างจึงจะเจาะระบบได้

ตรวจสอบอย่างรวดเร็ว

กุญแจ ECC ประมาณกี่บิตจึงจะมีความปลอดภัยเทียบเท่ากับกุญแจ RSA-3072

สรุปทบทวน

ECC เหนือกว่า RSA ในทุกมิติที่ใช้งานจริง ยกเว้นการตรวจสอบที่ RSA ทำได้เร็วกว่า ต่อไปเราจะศึกษา MAC และโครงสร้าง HMAC อย่างเชี่ยวชาญ
เริ่มต้นได้ฟรี

เรียนรู้ Cryptology Academy ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
67
บทเรียน
261

คำถามที่พบบ่อย

บทเรียน “ECC กับ RSA: ความสมดุลระหว่างความปลอดภัยและประสิทธิภาพ” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ECC กับ RSA: ความสมดุลระหว่างความปลอดภัยและประสิทธิภาพ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cryptology Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cryptology Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ECC กับ RSA: ความสมดุลระหว่างความปลอดภัยและประสิทธิภาพ”

เปรียบเทียบขนาดคีย์ ความเร็วการทำงาน และระดับความปลอดภัยของอัลกอริทึมต่าง ๆ คุณปฏิบัติ Cryptology Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cryptology Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cryptology Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “ECC กับ RSA: ความสมดุลระหว่างความปลอดภัยและประสิทธิภาพ” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cryptology Academy นี้ได้ไหม

ได้ บทเรียน Cryptology Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. กฎกรุปของเส้นโค้งวงรี
  2. การคูณสเกลาร์และ ECDLP
  3. เส้นโค้งมาตรฐาน: P-256, Curve25519, secp256k1
  4. ECC กับ RSA: ความสมดุลระหว่างความปลอดภัยและประสิทธิภาพ
← กลับไปที่ Cryptology Academy