prime factors | type | cost | acpb† | elliptic operations | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
DBL | DBLε | TPL | TPLε | ADD | ADDε | ADDM | dDBL | dADD | ||||||
127 · 113 · 43 · 29 · 5 · 3 | C | 228−1 | 205 M | 7.321 | 27 | 1 | 1 | |||||||
61 · 37 · 72 | C | 212· 33+1 | 129 M | 7.699 | 11 | 1 | 3 | 1 | ||||||
151 · 139 · 109 · 11 | C | 223· 3−22· 3−1 | 190 M | 7.728 | 21 | 2 | 1 | 1 | 1 | |||||
157 · 103 · 89 · 59 | C | 220· 34−28· 34+1 | 205 M | 7.783 | 18 | 2 | 4 | 1 | 1 | |||||
137 · 131 · 73 · 71 · 17 · 11 · 5 | C | 230· 34−29· 34+2· 34+1 | 283 M | 7.788 | 27 | 3 | 4 | 2 | 1 | |||||
101 · 97 · 67 · 53 · 47 · 41 · 31 · 23 · 19 | C | 237· 38+233· 36+231· 34+225· 3−1 | 388 M | 7.808 | 33 | 4 | 8 | 3 | 1 | |||||
149 · 107 · 83 · 79 · 13 | C | 224· 34+29· 34+24· 34−1 | 241 M | 7.943 | 21 | 3 | 4 | 2 | 1 | |||||
switch to Montgomery, last ADDε is in fact a ADDM | -4 M | -1 | 1 | |||||||||||
5 · 33 | M | 50 M | 7.065 | 4 | 5 | |||||||||
27 | M | 35 M | 5.000 | 7 | ||||||||||
Total | 1722 M | 7.615 | 158 | 16 | 24 | 9 | 6 | 1 | 11 | 5 |
†acpb = arithmetic cost per bit