• Keine Ergebnisse gefunden

Aufgabe 1. Sei E

N/A
N/A
Protected

Academic year: 2021

Aktie "Aufgabe 1. Sei E"

Copied!
1
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Prof. C. P. Schnorr Sommersemester 2011

Kryptographie

Blatt 4, 11.05.2011, Abgabe 20.05.2011

Aufgabe 1. Sei E

a,b

( K ) elliptische Kurve . Zeige:

1. für alle (¯ x, y) ¯ ∈ E

a,b

( K ) : ord (¯ x, y) = 2 ¯ gdw x ¯

3

+ a¯ x + b = 0 . 2. E

a,b

( K ) zyklisch = ⇒ # Nullstellen von x

3

+ ax + b = 0 ist ≤ 1 . 3. |E

a,b

( K )| ist ungerade gdw x

3

+ ax + b keine Nullstelle in K hat.

Aufgabe 2. Sei q prim. Zeige:

1. |E

0,b

( Z

q

)| = q + 1 für q = 2 mod 3 , b ∈ Z

q

.

2. |E

a,0

( Z

q

)| = q + 1 für q = 3 mod 4 , a ∈ QR

q

= ( Z

q

)

2

.

Hinweis: x 7→ x

3

ist Bijektion von Z

q

für q = 2 mod 3 , −1 6∈ ( Z

q

)

2

für q = 3 mod 4 . 2. gilt für beliebige a ∈ Z

q

.

Aufgabe 3. Ein Fälscher will DSA-Signaturen zur Nachricht Einzugser- mächtigung über 100 EURO zugunsten des XYZ-Service Providers für viele öentliche Schlüssel h fälschen. Hierzu benutzt er den vom NIST vorgeschla- genen SHA H , wählt geeignete Parameter G = hgi ⊂ Z

p

, q und fordert zu jedem h eine DSA-Signatur zu Testnachricht.

1. Wie wählt der Fälscher p, g, q ?

2. Wie gefährlich ist die Attacke ? Gibt es Schutzmaÿnahmen ? 3. Warum geht dieser Angri nicht für Schnorr Signaturen ? Hinweis: http://www.itl.nist.gov/pspubs/p186.htm

Serge Vaudenay: Hidden Collisions on DSS, Crypto 96, LNCS 1109 pp.83-88.

Punktzahl pro Aufgabe 5.

Referenzen

ÄHNLICHE DOKUMENTE

[r]

[r]

Aufgabe 1 Ein Fälscher will DSA-Signaturen zur Nachricht Einzugser- mächtigung über 100 EURO zugunsten des XYZ-Service Providers für viele öentliche Schlüssel h fälschen.. Warum

Aufgabe 1 Ein Fälscher will DSA-Signaturen zur Nachricht Einzugser- mächtigung über 100 EURO zugunsten des XYZ-Service Providers für viele öentliche Schlüssel h fälschen.

Aufgabe 1. Additionen k¨ onnen vernachl¨ assigt werden. Es gen¨ ugt, die asymptotische Ordnung anzugeben, d.h.. Ist A positiv definit?. b) Zeigen Sie, dass der kleinste Eigenwert von

(c) Wie groß ist die Wahrscheinlichkeit, dass die Wartezeit sowohl von Martin als auch von Fabian gr¨ oßer als 2 ist.. (d) Wie groß ist die Wahrscheinlichkeit, dass die l¨ angere

Definieren Sie die Funktionen empty, first, last und next aus dem Berry-Sethi-Verfahren f¨ ur

(d) Verwenden Sie die Vorausschautabelle, um eine akzeptierende Konfigu- rationsfolge f¨ ur ha+ai