• Keine Ergebnisse gefunden

Blatt11/13./14.Januar2014 Kryptographie Ruhr-Universit¨atBochum

N/A
N/A
Protected

Academic year: 2022

Aktie "Blatt11/13./14.Januar2014 Kryptographie Ruhr-Universit¨atBochum"

Copied!
2
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Ruhr-Universit¨ at Bochum

Lehrstuhl f¨ur Kryptologie und IT-Sicherheit Prof. Dr. Alexander May

Stefan Hoffmann, Ilya Ozerov

Pr¨asenz¨ubungen zur Vorlesung

Kryptographie

WS 2013/14

Blatt 11 / 13./14. Januar 2014

AUFGABE 1:

Sei G ein Algorithmus, der eine zyklische Gruppe G der bekannten Ordnung q und einen Generator g f¨urGerzeugt. In der Vorlesung wurde gezeigt, dassElGamal bzgl.G CPA-sicher unter der DDH-Annahme ist. Zeigen Sie, dass diese Annahme auch notwendig ist, indem Sie zeigen:

ElGamal ist CPA-sicher bzgl. G =⇒Das DDH-Problem ist hart bzgl. G

AUFGABE 2:

Sei N =pq ein RSA-Modul und sei (N, e, d) ←GenRSA(1n). Wir wollen f¨ur den Spezialfall e = 3 zeigen, dass das Berechnen von d ¨aquivalent zum Faktorisieren von N ist. Beweisen Sie hierzu folgene Aussagen:

(a) Wenn man N effizient faktorisieren kann, so kann mand effizient berechnen.

(b) Sind φ(N) und N bekannt, so kann man pund q berechnen.

(c) Seien e = 3 und d ∈ N mit ed = 1 modφ(N) bekannt. Zeigen Sie, dass man dann effizient p und q berechnen kann.

Bitte wenden!

(2)

AUFGABE 3:

Sei f : {0,1}n → {0,1}n eine Einwegfunktion. Zeigen Sie, dass dann auch g : {0,1}n → {0,1}2n mit

g(x) := (f(x), f(f(x))) eine Einwegfunktion ist.

AUFGABE 4:

Sei f : {0,1}n → {0,1}n eine Permutation. Beweisen Sie: Wenn es ein Hardcorepr¨adikat hc:{0,1}n → {0,1} f¨ur f gibt, dann istf eine Einwegpermutation.

Referenzen

ÄHNLICHE DOKUMENTE

Die ben¨ otigten Informationen sind

Mathematisches

Wenn wir die Kante e jetzt wieder einf¨ ugen, kann sie h¨ ochstens zwei Knoten mit Grad 1 verbinden, es verbleiben also mindestens zwei weitere.. (2) Entweder G 1 oder G 2 enth¨ alt

Zeigen Sie, dass genau dann |G| < ∞ gilt, wenn G endlich viele Untergruppen besitzt.. Es sei G

Eine Gruppe G der Ordnung 55 operiere auf einer Menge X mit 18 Elementen.. Zeigen Sie, dass G auf X mindestens zwei

Zeigen Sie, dass in einem endlichen kommutativen Ring mit Einselement jedes Element entweder eine Einheit oder ein Nullteiler ist.. Begr¨ unden Sie anhand eines Beispiels, dass

Definieren Sie auf V n ein hermitesches Skalar- produkt (. Beweisen Sie mit Hilfe von 42e), dass die Killing-Form von su(2) nicht entartet

[r]