Я генерирую 2048-битное безопасное простое для ключа типа Diffie-Hellman, p такое, что p и (p-1)/2 оба просто.
Насколько немногие итерации Рабина-Миллера можно использовать как для p, так и для p-1/2 и все еще быть уверенными в криптографически сильном ключе? В проведенном мной исследовании я слышал все от 6 до 64 итераций для 1024-битных обычных простых чисел, поэтому я немного смущен в этой точке. И как только это будет установлено, изменится ли число, если вы создаете безопасное простое, а не обычное?
Время вычислений на высоте, так что это практический вопрос - я в основном задаюсь вопросом, как узнать самое низкое количество тестов, с которыми я могу уйти, и в то же время поддерживать почти гарантированную безопасность.