logo
Сборная ответов к госэкзаменам

Доказательство корректности подписи

Если (r,s) является корректной подписью для сообщения m, тогда должно выполняться h(m)=-ar+ks (mod q). Умножим обе части равенства на w и получим, что wh(m)+arw=k (mod q). А это есть u1+au2=k (mod q). Т.е. получаем, что (u1 au2 mod p) mod q=( k mod p) mod q. Или (u1yu2 mod p) mod q=( k mod p) mod q Это есть v=r, что и требовалось доказать.

В данном алгоритме предлагается использовать простое p размером от 512 до 1024 бит. Размер в 512 бит обеспечивает минимальную защищенность. Рекомендуемый размер - не менее 768 бит. Согласно FIPS 186, алгоритм не допускает простых чисел больше 1024 бит.

Совершенно не обязательно существование уникальных p и q для каждого пользователя алгоритма. FIPS допускает использование p, q и в качестве системных параметров для группы пользователей. Однако для повышения безопасности работы лучше использовать уникальные значения.

Вопрос 13.1. Активные и пассивные атаки на шифрсистемы, задачи криптоаналитика. Совершенно стойкие шифры. Практическая стойкость шифров и ее основные характеристики (трудоемкость и надежность дешифрования, количество необходимого материала). Cложность дешифрования

Шифрсистема

Шифрсистема состоит из:

Соответственно и атаковать можно различные части.

Yandex.RTB R-A-252273-3
Yandex.RTB R-A-252273-4