• Keine Ergebnisse gefunden

Blatt 4 / 6. November 2012 / Abgabe bis sp¨ atestens 13. November 2012, 8:30 Uhr in dem Kasten auf NA 02

N/A
N/A
Protected

Academic year: 2022

Aktie "Blatt 4 / 6. November 2012 / Abgabe bis sp¨ atestens 13. November 2012, 8:30 Uhr in dem Kasten auf NA 02"

Copied!
1
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Lehrstuhl f¨ur Kryptologie und IT-Sicherheit Prof. Dr. Alexander May

Gottfried Herold, Philipp Wagner

Haus¨ubungen zur Vorlesung

Kryptanalyse

WS 2012/2013

Blatt 4 / 6. November 2012 / Abgabe bis sp¨ atestens 13. November 2012, 8:30 Uhr in dem Kasten auf NA 02

AUFGABE 1 (5 Punkte):

Seien a1, . . . , an∈Z. Geben Sie eine Basismatrix B f¨ur das Gitter L:={z∈Qn : a1z1+. . .+anzn = 0}

an und zeigen Sie L= span(B). Berechnen Sie dim(L).

AUFGABE 2 (5 Punkte):

Beweisen Sie f¨ur Satz 45 aus dem Skript die beiden Behauptungen:

(a) d ist ein n¨achster Gittervektor zum Targetvektory0. (b) Jeder Gittervektor inL, der Abstand exakt p

n/4 zum Targetvektory0 hat, ist von der Form (y1−x01, . . . , yn−x0n) mit s =Pn

i=1x0iai und x0i ∈ {0,1}.

AUFGABE 3 (5 Punkte):

Beweisen Sie ein Analogon von Satz 50 f¨ur inhomogene Gleichungen a1x1+· · ·+anxn=bmodN.

Dabei soll |xi| ≤Xi und Qn

i=1Xi ≤N gelten.

Hinweis: Verwenden Sie ein (n+ 1)-dimensionales Gitter.

Referenzen

ÄHNLICHE DOKUMENTE

b) Warum funktioniert diese Implementierung nicht um die Mersennezahl M 67 = 2 67 − 1 zu faktorisieren? Ver¨ andern Sie ihren Algorithmus und finden Sie einen Primfaktor von M 67

Anmerkung: Wenn bei den Operationen auf der Kurve eine Division durch Null stattfindet, wirft sage eine Fehlermeldung in der bereits der Wert N faktorisiert ist, insofern muss der

Wenn man I 0 als das Bild von I unter zyklischer Permuation w¨ ahlt, wie ver¨ andert sich ∆, wenn man k um 1 vergr¨ ossert. Wie ver¨ andert sich ∆, wenn man k um n 2

Alice feiert eine weitere Party und schickt eine Einladung m an Bob und Berta (Birte ist im Urlaub).. Helfen Sie Eve auch diesmal und zeigen Sie, dass man aus den Chiffretexten

Berechnen Sie die durchschnittliche Anzahl von Schritten al- ler Durchl¨ aufe, die min(p, q) ausgegeben haben (Sie werden beobachten, dass in einigen Durchl¨ aufen der gr¨

Die ersten n Koordinaten des letzte Basisvektors der reduzierten Basis liefern eine L¨ osung x f¨ ur das Subset-Sum Probelm a, S. , 1) aus der Reduktion, denn die Eingabeinstanz

Be- nutzen Sie hierzu auch Aufgabe 2 aus Pr¨ asenz¨

Zeigen Sie mit Hilfe von Satz 59 aus der Vorlesung, dass Eve unter Ausnutzung der Paddingstruktur aus dieser einzigen Nachricht den Schl¨ ussel k extrahieren kann. (b)