• Keine Ergebnisse gefunden

Aufgabe 1. Berechne Schlüssel zum NTRU Kryptoschema: f ∈ R L(8, 7), g ∈ R L(6, 6), F p = f −1 mod p, F q = f −1 mod q, h = F q ∗ g mod q zu N = 53, p = 3, q = 64. Wie gross sind p

N/A
N/A
Protected

Academic year: 2021

Aktie "Aufgabe 1. Berechne Schlüssel zum NTRU Kryptoschema: f ∈ R L(8, 7), g ∈ R L(6, 6), F p = f −1 mod p, F q = f −1 mod q, h = F q ∗ g mod q zu N = 53, p = 3, q = 64. Wie gross sind p"

Copied!
1
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Prof. C. P. Schnorr Sommersemester 2016

Gitter und Kryptographie

Blatt 11, 01.07.2016, Abgabe 08.07.2016 Zusatzblatt

Zur Arbeit NTRU: A Ring–Based Public Key Cryptosystem, ANTS, 1998

Aufgabe 1. Berechne Schlüssel zum NTRU Kryptoschema: f ∈ R L(8, 7), g ∈ R L(6, 6), F p = f −1 mod p, F q = f −1 mod q, h = F q ∗ g mod q zu N = 53, p = 3, q = 64. Wie gross sind p

#L(8, 7), p

#L(5, 5) ?

Aufgabe 2. Kodiere mit dem öffentlichen Schlüssel h von Aufgabe 1 die Nachricht m = (1 5 , −1 5 , 1 5 , 0 38 ) ∈ {−1, 0, 1} 53 zu e := pφ ∗ h + m mod q mit φ ∈ R L(5, 5) und dekodiere e mit dem f von Aufgabe 1.

Ist die notwendige Bedingung kf ∗ m +pφ∗ gk ∞ < q für korrekte Dekodierung erfüllt?

Aufgabe 3.

1. Berechne s = q N αq

πe für α = kgk 2 /kf k 2 , c h =

q 2πe||f ||

2

||g||

2

N q , c m =

q 2πe||m||

2

||φ||

2

N q . 2. Wie angreifbar erscheint f und e von m ?

3. Vergleiche k(αf, g)k 2 mit der unteren Schranke s zu λ 1 (L NTRU ).

Gilt ||(αf, g)|| 2 ≈ s ?

pro Aufgabe 5 Punkte

Referenzen

ÄHNLICHE DOKUMENTE

Da w stetig ist, können wir [0, 1] durch in [0, 1] offene Intervalle überdecken, deren Bilder unter w eweils in trivialisierenden offenen Teilmengen von X enthalten sind.. Der

(Alternativ kann man verwenden, dass die Umkehrfunktion einer stetige bijektiven Abbildungen zwischen kompak- ten Mengen stets wieder stetig ist, indem man die Einschr¨ ankungen von

[r]

Erkl¨ aren Sie, wie man mit Hilfe der letzten Gleichung die Faktoren von n berechnen kann und implementieren Sie Ihren

[r]

Etage des

Sommersemester 2010 Universität Bielefeld. Ubungsaufgaben zur Analysis II ¨ Blatt III

[r]