Pregunta:
Sicherheit des Diffi-Hellmann-Verfahrens
Autor: Leonard FourierRespuesta:
- Angreifer kennt Paramter (g,p) und g^a mod p sowie g^b mod p - Ziel: Bestimmung von g^ab mod p > einzig: bestimme a oder b (berechne log_g g^a oder log_g g^b) > Probepotenzieren > wähle a', berechne g^a' und vergleiche, ob g^a = g^a' > für p > 2^1000 ist Zp*> 2^100, d.h. Wsk für Gleichheit ist 1/2^100 > ca. 2^100 Versuche, a zu finden (Sicherheitsniveau 100 Bit) - bessere Alternativen: Pohlig-Hellmann Algorithmus - für Sicherheitsniveau von 100 Bit werden deutlich höhere Zahlen benötigt (ab 1024 Bit)
0 / 5 (0 calificaciones)
1 answer(s) in total