Аннотация:
В первой части статьи я описываю конструкцию криптосистем, использующих эллиптические кривые, обсуждаю проблему дискретного логарифма для эллиптических кривых (на которой основана безопасность этих систем) и описываю различные семейства эллиптических кривых, подходящие для криптографических приложений. Во второй части я описываю три неудачных попытки взлома различных криптосистем, основанные на подъеме эллиптических кривых на глобальные поля. Я объясняю, как неудача этих атак связана с фундаментальными свойствами глобальных кривых.