y² = x³ + ax + b
a和b为常数,x和y为变量。这是椭圆曲线方程的魏尔斯特拉斯标准形式。
在有限域上的椭圆曲线方程的一般形式为:
y² = x³ + ax + b (mod p)
其中,a、b和p均为有限域上的元素,x和y为有限域上的元素。这是椭圆曲线密码学中最常用的方程形式。在实际应用中,p通常选取一个大素数,a和b可以是任意元素,但需满足4a³ + 27b² ≠ 0。