• Keine Ergebnisse gefunden

Lesung 13

N/A
N/A
Protected

Academic year: 2022

Aktie "Lesung 13"

Copied!
8
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Lesung 13

Steffen Reith

2.2.17

(2)

FÄHIG

ui

Das Fiat

.

Shamir Protokoll

1

¥11

"

Sei

mpg

, wobei

p

und q

große Primzahlen

,

i, Sei AE

Zu

1209 , dann hat x

!

amodn entweder

vier

Lösungen (

a

heißt quadratischen Rest

, kurz : GR

)

oder

keine ( quadratisch

er Nicht

rest

, kurz q NR

)

.

ii ,

Das Berechnen

von

Quadratwurzeln

in Kn ist

etwa

genauso sehr wie die Fahtori

Sierung

von n .

Initial isioung

- : "würfelt / wählt "

i,

Alice berechnet Primzahlen pundg und

berechnet

n = pg

(3)

ii ,

Alice

wählt

SEIT zufällig

und berechnet 2

v =-3 modn .

Öffentlich

: lo , u

)

Geheim : S ,, Quadrat wurzel von v

"

Behauptung

von Alice " Ich kenne die Quadrat wurzel von o

!

"

Protokolle

i,

Alice

wählt

einreiht zufällig

,

berechnet

x ±

Pnodu

und Schicht × an

Bob

.

( Commitment )

ii,

Bob

würfelt

ein

Bit behalte

* und schickt

es an Alice

( Challenge )

(4)

iii , Alice

berechnet yzrsbmodn

und schickt 3

y

an Bob C

Response )

iv,

Bob prüft

, ob

g

?± x.

vbmodn ( Verifikation )

BEI

Alice kennt die Quadrat Wurzel s nicht , dann kann sie

in 50% der Fälle

betrügen

Alice vermutet

, dass Bob b. 0 wählt

Alice arbeitet normal weiter

, denn s wird nicht

benötigt

Alice vermutet , dass Bob b- 1 wählt

Alice

berechnet Xt

± x. o " modn und schickt x '

statt x an Bob

(5)

In der

Response

-

Phase

schickt sie r 4

Während der

Verifikation

s

phase gilt

:

r ?

± x. o ± x. ötv modn , Also

akzeptiert Bob

Also

kann

Alice

mit

Wahrscheinlichkeit hz betrügen

.

Bob branch

mehrere

Runden

um

überzeugt

zu

sein

Fehlerwahrscheinlichkeit

: 2- t bei t Runden

Bob

muss das

Bit

b

zufällig

wählen

(6)

Sank Das

Fiat - Shamir

Protokoll

ist

durchführbar

, 5

korrekt und hat die Zero -

Knowledge Eigenschaft

.

Beweise Durchführbarkeit

:

Kennt

Alice die Quadrat -

Wurzel S

, dann kann sie immer

richtig antworten

, da

y2± ( rsb )

? = Ps " ± × .

vbmodn

Korrektheit

Kennt Alice die

Quadratur

rzel

nicht

,

so kann sie nicht beide

Fragen beantworten

Annahme : Sie kann es doch

, dann berechnet

sie ( rs

)

r " = s modn

§

denn dann könnte

(7)

Sie Quadratwurzeln in

Zu berechnen

und dies ist 6

ein schweres

Problem

LE in der

Praxis unmöglich

, NP -

hart

Zero -

knowledge

-

Eigenschaft

: Ein Simulator S arbeitet wie

folgt

:

i, S wählt

rezia

und ein

Bit

ceho.is

zufällig

Er schicht X ±

Piemodu

an

Bob

ii ,

Bob

wählt

zufällig

ein

beho.is

iii , Ist bac , so kann der Simulator

korrekt

antworten

, er schickt ran

Bob

, denn

pzx.vba.ir?vic.vbmodn

korrekte Runde

iv,

Ist b

# c , so wird die Runde

gelöscht

.

#

(8)

7

-

Ende der Vorlesung

-

Referenzen

ÄHNLICHE DOKUMENTE

Sein Name steht für ein kulturelles Erbe, das heute von der Schulgemeinschaft des Gymnasiums der Diözese Eisenstadt lebendig gehalten wird.. Als Bildungsort beheimatet

Die Reihe Gottesdienst Spezial geht nach 5 Gottesdiensten nunmehr in die Sommerpause. Insgesamt kam sie bei den Besuchern/innen ganz gut an. Der relativ gute Besuch

Sie können nachvollziehen, dass der Akademische Senat der Hoch- schule zu der Auffassung gelangt ist, dass das Gedicht „avenidas“ an der Fassade einer Hochschule für Soziale

Wir haben aber auch immer wieder Bekanntschaft ge- macht mit engagierten Menschen, die sich in Vereinen, Unternehmen, Bündnissen, politischen Gruppen oder Parteien einsetzen für

Die Kosten aufgrund eines Zahlungsverzugs, einer Unterbrechung des Anschlusses und der Anschlussnutzung sowie der Wiederherstellung des Anschlusses und der Anschlussnutzung sind

Die ASH Berlin bereitet zusammen mit der Hochschule für Technik und Wirt- schaft Berlin und weiteren Partnern einen neuen Masterstudiengang vor, in dem Ingenieure,

Andererseits kann darauf verwiesen werden, dass es längst überfällig ist, den zentralen Beitrag in der Lehre, der durch LbA/FDozentinnen und Dozenten in die Hochschule

Ausgangspunkt un- serer Überlegungen ist die Erfahrung, dass unterschiedliche Verständnisse von Sozialer Arbeit im Kollegium (in Lehre und Forschung) vorhanden sind, die