www.vorhilfe.de
- Förderverein -
Der Förderverein.

Gemeinnütziger Verein zur Finanzierung des Projekts Vorhilfe.de.
Hallo Gast!einloggen | registrieren ]
Startseite · Mitglieder · Impressum
Forenbaum
^ Forenbaum
Status VH e.V.
  Status Vereinsforum

Gezeigt werden alle Foren bis zur Tiefe 2

Navigation
 Startseite...
 Suchen
 Impressum
Das Projekt
Server und Internetanbindung werden durch Spenden finanziert.
Organisiert wird das Projekt von unserem Koordinatorenteam.
Hunderte Mitglieder helfen ehrenamtlich in unseren moderierten Foren.
Anbieter der Seite ist der gemeinnützige Verein "Vorhilfe.de e.V.".
Partnerseiten
Weitere Fächer:

Open Source FunktionenplotterFunkyPlot: Kostenloser und quelloffener Funktionenplotter für Linux und andere Betriebssysteme
Forum "Krypto,Kodierungstheorie,Computeralgebra" - Diffie-Hellman
Diffie-Hellman < Krypt.+Kod.+Compalg. < Theoretische Inform. < Hochschule < Informatik < Vorhilfe
Ansicht: [ geschachtelt ] | ^ Forum "Krypto,Kodierungstheorie,Computeralgebra"  | ^^ Alle Foren  | ^ Forenbaum  | Materialien

Diffie-Hellman: Tipp
Status: (Frage) überfällig Status 
Datum: 20:28 Mi 04.04.2012
Autor: judithlein

Aufgabe
Konstruieren Sie einen Unterscheider für [mm] (\mathcal{G},n,g,g^{a},g^{b},g^{d}*g^{ab}) [/mm] mit d=flip() anhand eines normalen Diffie-Hellman Unterscheiders.


Hallo,

ich soll obige Aufgabe bearbeiten. Mir fehlt leider jeglicher Ansatz bisher...Ich wäre für jeden noch so kleinen Tipp dankbar!

Gruß Judith


Vielleicht habe ich doch eine Idee mittlerweile. Mal sehen, ob jemand was dazu sagen kann.

Also, wenn ich  [mm] (\mathcal{G},n,g,g^{a},g^{b},g^{d}*g^{ab}) [/mm] mit d=flip()  gegeben habe und will unterscheiden, ob die letzte Komponente der Diffie-Hellman-Verteilung entspricht, kann ich doch folgendes verwenden:

Es sei p>2 eine Primzahl. Für das Jacobi-Symbol (bzw. Legendre-Symbol, in diesem Falle das gleiche) von x [mm] \in \IZ_{p}^{\*} [/mm] gilt

[mm] J_{p}(x)= J_{p}(x)* J_{p}(g^{ab})*J_{p}(g^{ab}) [/mm]

Das bedeutet ja, dass sich das Jacobi-Symbol des Chiffretextes auf den Klartext überträgt, weil
[mm] J_{p}(x)= J_{p}(x)* J_{p}(g^{ab})*J_{p}(g^{ab}) =J_{p}(x) [/mm] da  [mm] J_{p}(g^{ab}) [/mm] entweder 1 oder -1 ist.

So, wenn jetzt aber die Verschlüsselung einer Nachricht x unter [mm] g^{c}*g^{ab} [/mm] stattfindet, dann sieht das folgendermaßen aus:

[mm] J_{p}(x)= J_{p}(x*g^{ab})*J_{p}(g^{ab})*J_{p}(g^{d}) [/mm]

=> [mm] J_{p}(g^{d}) [/mm] = 1 sein muss, und deswegen ändert sich eigentlich überhaupt nichts.

???

        
Bezug
Diffie-Hellman: Fälligkeit abgelaufen
Status: (Mitteilung) Reaktion unnötig Status 
Datum: 21:20 Fr 06.04.2012
Autor: matux

$MATUXTEXT(ueberfaellige_frage)
Bezug
Ansicht: [ geschachtelt ] | ^ Forum "Krypto,Kodierungstheorie,Computeralgebra"  | ^^ Alle Foren  | ^ Forenbaum  | Materialien


^ Seitenanfang ^
ev.vorhilfe.de
[ Startseite | Mitglieder | Impressum ]