www.vorhilfe.de
Vorhilfe

Kostenlose Kommunikationsplattform für gegenseitige Hilfestellungen.
Hallo Gast!einloggen | registrieren ]
Startseite · Forum · Wissen · Kurse · Mitglieder · Team · Impressum
Forenbaum
^ Forenbaum
Status Englisch
  Status Grammatik
  Status Lektüre
  Status Korrekturlesen
  Status Übersetzung
  Status Sonstiges (Englisch)

Gezeigt werden alle Foren bis zur Tiefe 2

Navigation
 Startseite...
 Neuerdings beta neu
 Forum...
 vorwissen...
 vorkurse...
 Werkzeuge...
 Nachhilfevermittlung beta...
 Online-Spiele beta
 Suchen
 Verein...
 Impressum
Das Projekt
Server und Internetanbindung werden durch Spenden finanziert.
Organisiert wird das Projekt von unserem Koordinatorenteam.
Hunderte Mitglieder helfen ehrenamtlich in unseren moderierten Foren.
Anbieter der Seite ist der gemeinnützige Verein "Vorhilfe.de e.V.".
Partnerseiten
Weitere Fächer:

Open Source FunktionenplotterFunkyPlot: Kostenloser und quelloffener Funktionenplotter für Linux und andere Betriebssysteme
Forum "Krypto,Kodierungstheorie,Computeralgebra" - Diffie-Hellman
Diffie-Hellman < Krypt.+Kod.+Compalg. < Theoretische Inform. < Hochschule < Informatik < Vorhilfe
Ansicht: [ geschachtelt ] | ^ Forum "Krypto,Kodierungstheorie,Computeralgebra"  | ^^ Alle Foren  | ^ Forenbaum  | Materialien

Diffie-Hellman: Tipp
Status: (Frage) überfällig Status 
Datum: 20:28 Mi 04.04.2012
Autor: judithlein

Aufgabe
Konstruieren Sie einen Unterscheider für [mm] (\mathcal{G},n,g,g^{a},g^{b},g^{d}*g^{ab}) [/mm] mit d=flip() anhand eines normalen Diffie-Hellman Unterscheiders.


Hallo,

ich soll obige Aufgabe bearbeiten. Mir fehlt leider jeglicher Ansatz bisher...Ich wäre für jeden noch so kleinen Tipp dankbar!

Gruß Judith


Vielleicht habe ich doch eine Idee mittlerweile. Mal sehen, ob jemand was dazu sagen kann.

Also, wenn ich  [mm] (\mathcal{G},n,g,g^{a},g^{b},g^{d}*g^{ab}) [/mm] mit d=flip()  gegeben habe und will unterscheiden, ob die letzte Komponente der Diffie-Hellman-Verteilung entspricht, kann ich doch folgendes verwenden:

Es sei p>2 eine Primzahl. Für das Jacobi-Symbol (bzw. Legendre-Symbol, in diesem Falle das gleiche) von x [mm] \in \IZ_{p}^{\*} [/mm] gilt

[mm] J_{p}(x)= J_{p}(x)* J_{p}(g^{ab})*J_{p}(g^{ab}) [/mm]

Das bedeutet ja, dass sich das Jacobi-Symbol des Chiffretextes auf den Klartext überträgt, weil
[mm] J_{p}(x)= J_{p}(x)* J_{p}(g^{ab})*J_{p}(g^{ab}) =J_{p}(x) [/mm] da  [mm] J_{p}(g^{ab}) [/mm] entweder 1 oder -1 ist.

So, wenn jetzt aber die Verschlüsselung einer Nachricht x unter [mm] g^{c}*g^{ab} [/mm] stattfindet, dann sieht das folgendermaßen aus:

[mm] J_{p}(x)= J_{p}(x*g^{ab})*J_{p}(g^{ab})*J_{p}(g^{d}) [/mm]

=> [mm] J_{p}(g^{d}) [/mm] = 1 sein muss, und deswegen ändert sich eigentlich überhaupt nichts.

???

        
Bezug
Diffie-Hellman: Fälligkeit abgelaufen
Status: (Mitteilung) Reaktion unnötig Status 
Datum: 21:20 Fr 06.04.2012
Autor: matux

$MATUXTEXT(ueberfaellige_frage)
Bezug
Ansicht: [ geschachtelt ] | ^ Forum "Krypto,Kodierungstheorie,Computeralgebra"  | ^^ Alle Foren  | ^ Forenbaum  | Materialien


^ Seitenanfang ^
www.englischraum.de
[ Startseite | Forum | Wissen | Kurse | Mitglieder | Team | Impressum ]