Puncte:0

Câte semnături valide poate avea același mesaj folosind ElGamal?

drapel pt

Știu că mesajele din ElGamal nu sunt deterministe, așa că un mesaj poate avea mai multe semnături valide. Dar numărul de abonamente valide este infinit?

Puncte:1
drapel fr

Nu este infinit. Există doi factori care controlează numărul potențial de semnături.

În primul rând, atunci când utilizați semnăturile ElGamal, aveți nevoie practic de un fel de schemă de umplutură. Deoarece este un algoritm cu logaritm discret, dimensiunea cheii trebuie să fie de cel puțin 3072 de biți pentru o securitate adecvată și, cu excepția cazului în care utilizați un XOF precum SHAKE256, va trebui să completați în siguranță hash-ul la o dimensiune adecvată. Dacă schema dvs. de umplutură este deterministă, cum ar fi PKCS #1 1.5, atunci aceasta nu introduce semnături posibile suplimentare. Cu toate acestea, dacă utilizați o schemă de semnătură probabilistică, atunci sarea folosită în schema de semnătură ar adăuga posibilități suplimentare.

În al doilea rând, atunci când semnați, va trebui și să alegeți $ k $, care ar trebui să fie aleasă aleatoriu din $ \{ 2 ⦠p-2 \} $ și să fie relativ prim pentru $ p - 1 $. Mărimea acelui set determină numărul de semnături valide pentru un anumit mesaj. Există mai multe metode sigure diferite de generare $ p $, iar ușurința de a calcula dimensiunea acestui set depinde de care este utilizat.

Cu toate acestea, din punct de vedere practic, este adesea prudent să folosiți o metodă deterministă sigură pentru alegere $ k $ (cum ar fi RFC 6979, care este extins trivial la ElGamal), deoarece asta înseamnă că o defecțiune a unui CSPRNG nu are ca rezultat scurgerea cheii private (deoarece nu este utilizat CSPRNG la semnare). Într-un astfel de caz, semnătura poate fi foarte bine deterministă, deși acest lucru nu poate fi verificat de destinatar.

Andre avatar
drapel pt
Mulțumesc! dar cum calculez numărul de semnături valide? sau K este deja numărul de semnături valide?
bk2204 avatar
drapel fr
Dacă utilizați o schemă de umplutură deterministă, numărul de semnături valide este numărul de valori valide de $ k $. Altfel, s-ar multiplica numărul de posibilități de sare din schema de semnătură.
Andre avatar
drapel pt
Mulțumesc foarte mult !

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.