Puncte:2

Securitatea jurnalelor discrete egale (pe baze diferite)

drapel ru

Încerc să găsesc o reducere pentru următoarea problemă DLOG în grupurile generice. Este o simplă generalizare, dar nu găsesc nicio referință (cea mai apropiată fiind Schema de semnătură Chaum-Pedersen sec 3.2 și semnăturile BLS fără hashing).

Lăsa $G$ să fie un grup ciclic și $g, h$ generatoare. Problema este de a găsi $y$ dat $g^y, h^y$.

Caut orice perspectivă sau referință.

drapel cn
Dat $g$ și provocarea Alegeți $r$ aleatoriu astfel încât $g^r$ este un generator. (Ușor în grupurile de ordine primă.) Setați $h:=g^r$ și fie $h^y := (g^y)^r$.
crypcrypcryp avatar
drapel ru
OK, dar cum îl ajută asta pe atacator să găsească $y$ (sau am citit greșit argumentul tău) EDIT: Oh, am înțeles, mulțumesc.
drapel cn
Nu este. Acesta este ideea. Este o scurtă descriere a reducerii de la dlog la problema dvs. Această reducere (descrisă mai detaliat în răspunsul lui Daniel S de mai jos) arată că problema ta nu este mai ușoară decât dlog.
Puncte:5
drapel ru

Aceasta este echivalentă cu problema logaritmului discret.

În mod clar, dacă pot rezolva problema logaritmului discret, vă pot rezolva problema.

Având în vedere o instanță a problemei logaritmului discret de ex. dat $x=g^y$ găsi $y$, pot genera o instanță a problemei dvs. alegând o variantă aleatorie $r$ coprime la ordinea si setarea grupului $h=g^r$. În acest caz pot și să calculez $x^r$ care va fi $h^r$.

Astfel, dacă vă pot rezolva problema, pot rezolva problema logaritmului discret pentru grup.

crypcrypcryp avatar
drapel ru
Aceasta presupune că atacatorul poate selecta $h$.
Daniel S avatar
drapel ru
Nu, randomizarea lui $r$ oferă o instanță aleatorie a problemei dvs. condiționată de ca unul dintre generatori să fie $g$.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.