Security
5.
Vor lesung
Steffen
Reith
13.5.19
Bsf
: Dahlenp=7
andq=M
. Also ist 7.11--77 - n①
and fly
-- 6.10=60Wehler
e -- 13, da
ggTl 13,601=1
Berechheu nun die
Linear
darstelloug desggts
: Liheardar-
f
stellings
so 60--4.13+8 -
3.13+511.60-4.13 )
= 5.60 - 23.13=1:
= 13=1.8+5 2.8 -311.13
- l .8) = -3.13+5.8=1§
i 8 = 1.5 t 3 -1.5+2
(
A- 8 - 1.5)
= 2.8 - 3.5=1It
→
5=1.3+2 1.3 - l .(1.5-1.3)
= - 1.5+2.3=1I 3
= 1.2+1 1.3 - 1.2=1=
-ggT
②
D.
h . e -- 13 and D= -23 .Da
- 23=37 modlay
= 60
Nun gilt
13 . C-231=13
.37=1
mod GO(
a inverses Element)
D.
h . die Nachrichten =3wird
Zu313=1594323
= 38 mod 77=
verschtusselt .
Aber wie hanuman
38
37 mod 77ausredeueu
?-
22.8.1058
Idea
.3837=38
.( 38^812=38
.( ( 38912 )
'
3837=38438914
' =381.138
.( 3841772
= 20 mod 77
Eff
away ,= 38 .
((
88 .53472
- I 71 mod 77
= 38 . (
( 38.37142=38.12042
=38.15T
= 38-71=3 mod77
③
Dawit
stellar sichFraga
:i, wie
berechuetmau
Schnellabmodu
?Mit ng
--hi
for
Li - l tob) L
103=2
hey -- eeg * aund 321013
}
104=28
x=
log
2's sickonicht
, denn
ist
b - 21024 a eo300=5108%2-0
, ii ,Garum ) ist
dasRSA
-vufahreu korreht ?
iii ,
Welch Krypto analyse fui RSA gibes ?
iv, wie
fiudet
maaPrimzahleu
2-4 . Schnelle
Poteuziuung ④
Sei e C- IN
, dawn kauu man C als
Bihar Zahl
e= C en . . eh. e ... Geokdarstelleu
, wobei en . a = l .
Also gilt
e =
!ei2i
a en , 2 "it
Cu-22
"'t
. . .. te , 2 ' te . -20D.
h .me
hauu man wiefolgt Schreiber
me =
men
- e 2"- et cu -z 2 " 't . . .. t ee 21 teo
Cut 2 " it en. z 2h-2T .. .. tee 21 co
= hr . th
=
( men
- n 2h- en -z " -3 t
let
.?
. - tea)Z
.me
oI
I I I
=
( I (
m ... . . ..
meal ? me
. ) ' .me
.⑤
= r
" Repeated Square and Multiply "
heir
be homme ufolgeudeu Algorithms
Eiugabe
: a , b , u e IN Ausgabe :ab
mod uy
-- aifor
( i = Linge doBihar
doerstelling -2 von b to O )L y
= y' mod uif l
i - tes Bit in doBina
r doersteHung von b = = e) 2
y
--y
* a mod u} } return
y
.2.5. Die korrektheit des RSA - Verfahreus
⑥
Leung
Sei un 2, dawn ist a c-Zu geuau
dawn iuvutiobar ,wenn
ggtla.nl
- l .Bennis
:-
"
"
1st a inverter
bar
, so ex . ein b E In wit
a - b El mod u , D. h.
htt
- a. b andu . m ta . b = 1 . Wire do
ggT(
a. u)
=g > t , dawnbohunk
g aus u. m ta - b ans
age Hammett werden
.
Dies
ist in dengaazeu
Z
alien nicht cnciglich ." ⇐ "
hleuuggtfa.nl
=L, dana ex .e. de I
wita. et hid =L
, d. h . a. e th . D= a . e
=L
modua ist inverter bar ist .
#
Bein Die
Menge doiuvertivbareu Res
te wird ab⑦
Eiuheiteugouppe ( kurz
:2ft
, auch ;2nF
"" " ""
) bezeichuet .
Da
beiist ( 29
, . ) eineabels
cheGruppe .
Sate
" Salt von Euler " i Sei n > 2 andggtla.nl
-- l ,damn
gilt alum
=e modn '