• Keine Ergebnisse gefunden

und wiederholt so oft bis r i − u ∈ B(0, γt/2). P sendet m 1 , . . . , m k . 2. V sendet c = (c 1 , . . . , c k ) ∈ R {0, 1} k

N/A
N/A
Protected

Academic year: 2021

Aktie "und wiederholt so oft bis r i − u ∈ B(0, γt/2). P sendet m 1 , . . . , m k . 2. V sendet c = (c 1 , . . . , c k ) ∈ R {0, 1} k"

Copied!
1
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Prof. C. P. Schnorr Sommersemester 2014

Gitter und Kryptographie

Blatt 7, 04.06.2014, Abgabe Mittwoch, 11.06.2014 Paralleles Identifikationsprotokoll (P, V ) par MV

1. P wählt r iR B(0, γt/2) ∩ Z m für i = 1, . . . , k, setzt m i := r i mod B = r i + Bv i ∈ P (B) (Grundmasche)

und wiederholt so oft bis r i − u ∈ B(0, γt/2). P sendet m 1 , . . . , m k . 2. V sendet c = (c 1 , . . . , c k ) ∈ R {0, 1} k

3. P sendet v i (c i ) := v i − c i w für i = 1, . . . , k.

4. V akzeptiert wenn für i = 1, . . . , k km i − B v i (c i ) − yc i k ≤ γt/2.

Für den geheimen Schlüssel w, u gilt: kBw − yk ≤ t mit u = y − Bw.

Aufgabe 1: Zeige die Korrektheit: V akzeptiert immer, wenn P dem Pro- tokoll folgt.

Aufgabe 2: Der triviale P hat mit Ws 2 −k Erfolg, indem er c = (c 1 , . . . , c k ) errät und m 1 , . . . , m k “entsprechend" bestimmt. Die Ws bezieht sich auf die Zufallsbits von P .

Aufgabe 3. Zeige für jeden Super–P mit Erfolgsws ≥ 2 −k + ε :

P bestimmt v i (c i ) so dass mit Ws ≥ ε : ∃i ≤ k : kB(v i (0)−v i (1))−yk ≤ γt.

Ws bezieht sich auf die Zufallsbits von P und c ∈ R {0, 1} k . Hinweis: Zeige: km i − Bv i (c i ) − yc i k ≤ γt/2 für c i = 0, 1.

Aufgabe 4 : Skizziere einen Extraktor AL P

, der zu P von Aufgabe 3 in O(|P |/ε) Schritten w := v i (0) − v i (1) extrahiert mit kBw − yk ≤ γt.

Punktzahl pro Aufgabe 1, 2, 3, 4 : 4, 4, 5, 6

Referenzen

ÄHNLICHE DOKUMENTE

Die Spitze des Dreiecks links oben zeigt nach … Die Spitze des Dreiecks in der Mitte oben zeigt … Die

- Der kartenmäßige Nachweis erfolgte auf der Grundlage der 292 kreisdeckenden Blätter der Deut- schen Grundkarte (DGK 5) im Maßstab 1:5.000. Ab 2002 werden die Kaufpreiskarten

- Der kartenmäßige Nachweis erfolgte auf der Grundlage der 292 kreisdeckenden Blätter der Deut- schen Grundkarte (DGK 5) im Maßstab 1:5.000. Ab 2002 werden die Kaufpreiskarten

„Begünstigte land- und forstwirtschaftliche Flächen“ sind Flächen, die sich „insbesondere durch ihre landschaftliche oder verkehrliche Lage, durch ihre Funktion

Bei diesen Flächen handelt es sich um Objekte, die zum einen durch ihren Zuschnitt (zumeist handelt es sich um kleine Flächen) und zum anderen durch einen sehr

„Begünstigte land- und forstwirtschaftliche Flächen“ sind Flächen, die sich „insbesondere durch ihre landschaftliche oder verkehrliche Lage, durch ihre Funktion

Randbemerkung: Wenn Zirkel und Lineal zugelassen sind, gibt es mehrere Zugmodus- resistente Verfahren ohne Fallunterscheidung hinsichtlich der Lage von P.. 4

· promote discussion of Australia’s role in the world by providing an accessible and high-quality forum for discussion of Australian international relations