• Keine Ergebnisse gefunden

Aufgabe 1. Sei E

N/A
N/A
Protected

Academic year: 2021

Aktie "Aufgabe 1. Sei E"

Copied!
1
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Prof. C. P. Schnorr Sommersemester 2017

Kryptographie

Blatt 4, 17.05.2017, Abgabe 24.05.2017

Aufgabe 1. Sei E

a,b

( K ) elliptische Kurve. Zeige:

1. für alle (¯ x, y) ¯ ∈ E

a,b

( K ): ord(¯ x, y) = 2 ¯ gdw x ¯

3

+ a¯ x + b = 0.

2. E

a,b

( K ) zyklisch = ⇒ #Nullstellen von x

3

+ ax + b = 0 ist ≤ 1.

3. |E

a,b

( K )| ist ungerade gdw x

3

+ ax + b keine Nullstelle in K hat.

Aufgabe 2. Sei q prim. Zeige:

1. |E

0,b

( Z

q

)| = q + 1 für q = 2 mod 3, b ∈ Z

q

. 2. |E

a,0

( Z

q

)| = q + 1 für q = 3 mod 4, a ∈ Z

q

.

Hinweis: 1. x 7→ x

3

ist Bijektion von Z

q

für q = 2 mod 3.

2. Für q = 3 mod 4 gilt −1 6∈ ( Z

q

)

2

weil

q−12

ungerade ist.

Aufgabe 3. Zeige : Alg. 3.34 (Handbook of Applied Kryptography) liefert QR

p

3 x 7→ ± √

x ∈ Z

p

für p = 1 mod 4, p prim, x ∈

R

QR

p

im Mittel in O(lg p)

4

Bitoperationen. Begründe die Schritte 5-7 von Algorithm 3.34 für s = 2.

Punktzahl pro Aufgabe 5

Referenzen

ÄHNLICHE DOKUMENTE

Wie kann man die Art des kritischen Punkts (lokales/globales Minimum, Maxi- mum, Sattelpunkt) durch geeignete Bedingungen an Q bzw?. p weiter

Aufgabe 1. Additionen k¨ onnen vernachl¨ assigt werden. Es gen¨ ugt, die asymptotische Ordnung anzugeben, d.h.. Ist A positiv definit?. b) Zeigen Sie, dass der kleinste Eigenwert von

1.. a) Wie groß ist der Aufwand einer effizienten Anwendung (also unter Beachtung der bekannten Besetzungsstruktur) einer Givens Rotation?. b) Welche Zeilen/Spalten einer Matrix A

Ist dies nicht der Fall, so hatte das Buch bereits r + 1 Besitzer, so verteilt es der aktuelle Besitzer gleichverteilt unter den restlichen n Stadtbewohnern, von denen n − r Stück

Technische Universit¨ at Chemnitz Statistik Fakult¨ at f¨ ur

(c) Wie groß ist die Wahrscheinlichkeit, dass die Wartezeit sowohl von Martin als auch von Fabian gr¨ oßer als 2 ist.. (d) Wie groß ist die Wahrscheinlichkeit, dass die l¨ angere

Definieren Sie die Funktionen empty, first, last und next aus dem Berry-Sethi-Verfahren f¨ ur

[r]