• Keine Ergebnisse gefunden

Blatt 3 / 30. Oktober 2012

N/A
N/A
Protected

Academic year: 2022

Aktie "Blatt 3 / 30. Oktober 2012"

Copied!
1
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Lehrstuhl f¨ur Kryptologie und IT-Sicherheit Prof. Dr. Alexander May

Gottfried Herold, Philipp Wagner

Pr¨asenz¨ubungen zur Vorlesung

Kryptanalyse

WS 2012/2013

Blatt 3 / 30. Oktober 2012

AUFGABE 1:

Zeigen Sie, dass

Diffie-Hellman Problem ⇒ ElGamal Chiffretexte enschl¨usseln .

Hierbei bedeutet A⇒B, dass die Existenz eines effizienten Algorithmus f¨urA die Existenz eines effizienten Algorithmus f¨urB impliziert.

AUFGABE 2:

Wir betrachten das DL-Problem: Seiβ =αa ∈Zp, wobein= ord(α) (von der Gr¨oßenordnung von p) gegeben ist und a ermittelt werden soll. Konstruieren Sie einen Algorithmus, der bei Eingabe (p, α, β) die Ausgabe a = dlogα(β) in Zp in Zeit und Platz ˜O(√

n) liefert. Nehmen Sie dazu an, dass n bekannt ist und beachten Sie, dass amodn definiert ist. Verwenden Sie die Meet-in-the-Middle-Technik.

AUFGABE 3:

Verwenden Sie Pollard’s Rho-Methode, um den diskreten Logarithmus dlog2(6) in Z13 zu berechnen. Sei daf¨ur f : Z13 → Z13 wie in der Vorlesung definiert und partionieren Sie Z13

in S1 = {1,2,3,4}, S2 = {5,6,7,8} und S3 = {9,10,11,12}. Geben Sie f¨ur jeden Schleifen- durchlauf i die Werte (si, xi, yi) und (s2i, x2i, y2i) an.

AUFGABE 4:

Sei (p, α, β) wie zuvor. Betrachten Sie den Pollard Rho Algorithmus zur Berechnung von dlogα(β) mit Startwert s00β0.

(a) Was passiert, wenn Sie die Menge S3 ungeschickt w¨ahlen, so dass 1 ∈S3 gilt?

(b) Um eine m¨oglichst zuf¨allige Abbildungf zu erhalten, k¨onnte man auf die Idee kommen, die Mengen S1, S2, S3 als eine echt zuf¨allige Partition von Zp zu definieren. Was ist an dieser Idee problematisch?

Referenzen

ÄHNLICHE DOKUMENTE

Die Mysteriendramen Rudolf Steiners zeigen den geistigen Entwicklungsweg einer Gruppe eng miteinander verbundener Menschen, die nach wahrer Selbsterkenntnis und bewusster

H., HILGENFELD.J.: Eine Methode zur direkten Bestim- mung des Kreatinins im Serum und Harn ohne Enteiweißung nach einer modifizierten Jaffe-Methode. W.: Creatinine

The translation table for the currently active process is pointed at by the current translation table pointer (CTTP), itself a physical address. Naturally, the

Lehrstuhl f¨ ur Kryptologie und IT-Sicherheit Prof..

> lex durch, um eine Basis f¨ ur I zu berechnen (dies mag sinnlos erscheinen, weil I schon durch eine endliche Menge von Monomen definiert ist, dient jedoch der Veranschaulichung

Geben Sie die im Zuge des Algorithmus auftretenden Zwischenzust¨ ande an und berechnen Sie die Wahrscheinlichkeit, in der zweiten Messung einen der Werte y = 32i, i

Lehrstuhl f¨ ur Kryptologie und IT-Sicherheit Prof..

Verwenden Sie den Befehl hclust, um eine hierarchische Klassifikation mittels der Single Link Methode zu berechnen?. Verwenden Sie die Befehle plot, cutree und rect.clust, um ein