• Keine Ergebnisse gefunden

Kryptographie Blatt 3, 04.05.2007, Abgabe 11.05.2007

N/A
N/A
Protected

Academic year: 2021

Aktie "Kryptographie Blatt 3, 04.05.2007, Abgabe 11.05.2007"

Copied!
1
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Prof. C. P. Schnorr Sommersemester 2007

Kryptographie

Blatt 3, 04.05.2007, Abgabe 11.05.2007

Aufgabe 1. SeiG=hgi zyklische Gruppe gerader Ordnung|G|. Zeige 1. logg(h) = 0 mod 2 ⇐⇒ h∈G2,

2. G3h7→logg(h) mod 2ist in ≤lg|G|Multiplikationen berechenbar, 3. Berechnelog2(5) mod 2zu G=Z71.

Aufgabe 2. Zur Gruppe G =hgi,|G| ≤ 2hvw seien gE` ={gs | s∈ E`} für `= 0, . . . , v−1 durch Vorberechnung gegeben.

Gib ein Verfahren an, das zu a0, . . . , ahvw−1 ∈ {0,1} und den sj,` ∈ E`

nach Aufgabe 3, Blatt 2,(g, a)7→ ga inwv−1 Multiplikationen und w−1 Quadrierungen inGberechnet.

Für welche Werteh, w, v mit hvw=h0v0w0 ist der Fallv= 2 generell besser alsv0 = 1(d.h. schneller bei kleinerer Grösse der vorberechneten Menge)?

Aufgabe 3. Zeige, dass für die generische ElGamal-Verschl. die Aufgabe zu gegebenemmgültige von ungültigen Ziertexten vonmzu unterscheiden, so schwierig ist wie DDH: DDH ≤pol IND.

Aufgabe 4. Seiq−1 =Q

ipeii gegeben mitq, pi prim.

Zeige füra∈Zq: hai=Zq ⇔ ∀i:a(q−1)/pi 6= 1 modq.

Gib einen prob. pol.Zeit Algorithmus an zur Erzeugung eines Generators vonZq.

Referenzen

ÄHNLICHE DOKUMENTE

pk kann über öffentlichen (authentisierten) Kanal verschickt

MATHEMATISCHES INSTITUT DER UNIVERSITAT

ORO The Data Request line is activated whenever the Sector Buffer contains data to be read by the Host, or is awaiting data to be loaded by the host.. This line is

So fragt China in seiner Energie- und Afrikapolitik nicht danach, ob die Menschenrechte im Sudan mit Füßen getreten werden, sondern will sich dort lediglich seinen Anteil

Universität Tübingen Mathematisches

Universität Tübingen Mathematisches

F ¨ur konkret gegebene Gruppen gibt es keine (sinnvollen) unteren Schranken f ¨ur die Laufzeit, ein DLP zu l ¨osen.. Solche neu berechneten Werte werden zu L

Index Calculus Algorithmen basieren auf der Tatsache, daß gewisse Gruppen Faktorgruppen von Ringen (oder auch Gruppen) mit Primfaktorisierung und endlich vielen Primelementen