Predmet Kriptografija in teorija kodiranja - 21. III. 2008
predavanja: nazaj
| naprej
povzetek predavanja | dodatna
gradiva | domače naloge
Povzetek predavanja:
Sheme za digitalne podpise (nadaljevanje in konec 6. poglavja)
- varnost ElGamalovega sistema za digitalno podpisovanje
- Digital Signature Standard/Algorithm: opis algoritma, prikrit kanal
- napadi z grobo silo na gesla, računalniške zmogljivosti,
napadi na DSA, ECDSA in primerjava z RSA, DH in AES.
- primerjava podpisov DSA in ECDSA
Dodatna gradiva:
Domače naloge,
- Pri ElGamalovemu podpisu lahko malce spremenimo algoritem
tako da se izognemo računanju inverza k-1.
Predlagaj kakšno rešitev!
- Pri varnosti ElGamalovege sheme za podpis smo v 3. točki omenili hkratno
računanje števila x, za katerega bomo dobili podpis, ter para
(gama, delta). Prepričaj se, da je par (gama, delta) res podpis za
število x. V 4. točki smo iz para (gama, delta), ki predstavlja
podpis za število x, sestavili novo trojico (x',lambda,mi).
Prepričaj se, da je par (lambda,mi) res podpis za število x'
(tj. preveri, da gre v točki (4) na strani 413 res za veljaven podpis).