Puncte:0

De ce s=0 nu este permis în semnătura Elgamal?

drapel at

În schema de semnătură Elgamal $\text{sig}_{k_{pr}}(x,k_E)=(r,s)$, $s=0$ nu este permis. Cum duce acest lucru la găsirea cheii private $d$?

kelalaka avatar
drapel in
Ai verificat dacă semnătura poate fi verificabilă?
Mohammadsadeq Borjiyan avatar
drapel at
Mulțumiri. Pentru verificare ar trebui să avem $\beta^r.r^s \bmod p=\alpha^x$, care în acest caz particular duce la $\alpha^{d.r+0}\neq \alpha^x$. Și utilizarea funcțiilor hash nu va rezolva această problemă, este adevărat?
kelalaka avatar
drapel in
$m$ ar trebui să fie deja hash-ul mesajului, în caz contrar, spațiul de semnătură va fi limitat. Nu am putut găsi un dup pentru asta. Dacă doriți, puteți scrie un răspuns la întrebarea dvs.
Mohammadsadeq Borjiyan avatar
drapel at
Multumesc draga Henry.
Puncte:0
drapel at

Pentru $s=0$, vom avea probleme la verificarea semnăturii. Pentru verificare, ar trebui să avem $\beta^r \cdot r^s=\alpha^x$. Acest caz special, $s=0$, conduce la $\beta^r \cdot r^0=\beta^r=\alpha^{d \cdot r}$ care trebuie să fie egală cu $\alpha^x$, adică $d \cdot r=x$, dar $d \cdot r$ este egal pentru fiecare $x$ iar asta nu are sens.

kelalaka avatar
drapel in
Asta este mai mult decât atât. $r$ este public în semnătură, apoi găsiți $d$ :)

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.