prime factors | type | cost | acpb† | elliptic operations | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
DBL | DBLε | TPL | TPLε | ADD | ADDε | ADDM | dDBL | dADD | ||||||
331 · 151 · 31 · 11 · 7 · 32 | C | 230−1 | 219 M | 7.300 | 29 | 1 | 1 | |||||||
241 · 17 · 13 · 7 · 5 · 32 | C | 224−1 | 177 M | 7.375 | 23 | 1 | 1 | |||||||
337 · 269 · 199 · 73 · 11 | C | 229· 33−220· 32+1 | 256 M | 7.584 | 27 | 2 | 3 | 1 | 1 | |||||
281 · 181 · 109 · 67 · 13 | C | 229· 32−220· 3−1 | 244 M | 7.585 | 27 | 2 | 2 | 1 | 1 | |||||
271 · 157 · 107 · 83 · 79 · 59 | C | 228· 38−25· 32−1 | 309 M | 7.596 | 26 | 2 | 8 | 1 | 1 | |||||
311 · 223 · 139 · 101 · 97 · 41 · 23 | C | 240· 34+219· 3+29· 3+1 | 353 M | 7.618 | 37 | 3 | 4 | 2 | 1 | |||||
293 · 251 · 239 · 211 · 197 · 131 · 113 | C | 239· 39−236· 34−22· 3+1 | 406 M | 7.622 | 36 | 3 | 9 | 2 | 1 | |||||
193 · 191 | C | 212· 32−1 | 117 M | 7.713 | 11 | 1 | 2 | 1 | ||||||
167 · 149 · 5 | C | 29· 35−1 | 132 M | 7.799 | 8 | 1 | 5 | 1 | ||||||
313 · 277 · 227 · 163 · 61 | C | 228· 36−29· 3−27+1 | 293 M | 7.811 | 25 | 3 | 6 | 2 | 1 | |||||
257 · 233 · 229 · 173 · 29 | C | 223· 38+221· 38−25· 38+22· 34+1 | 290 M | 8.055 | 19 | 4 | 8 | 3 | 1 | |||||
317 · 307 · 179 · 127 · 37 · 17 | E | 234· 34+219−32 | 305 M | 7.561 | 32 | 2 | 3 | 1 | 1 | 1 | ||||
283 · 263 · 137 · 103 · 53 · 47 · 43 · 19 | E | 243· 35−229· 3+213· 33+1 | 390 M | 7.658 | 40 | 3 | 3 | 2 | 2 | 1 | ||||
switch to Montgomery, last ADDε is in fact a ADDM | -4 M | -1 | 1 | |||||||||||
5 | M | 17 M | 7.322 | 1 | 2 | |||||||||
7 · 3 | M | 33 M | 7.513 | 3 | 3 | |||||||||
89 | M | 53 M | 8.184 | 1 | 8 | |||||||||
71 | M | 52 M | 8.456 | 2 | 7 | |||||||||
28 | M | 40 M | 5.000 | 8 | ||||||||||
Total | 3682 M | 7.601 | 340 | 28 | 53 | 3 | 15 | 12 | 1 | 15 | 20 |
†acpb = arithmetic cost per bit