Рейтинг:0

Почему s=0 не допускается в подписи Elgamal?

флаг at

В схеме подписи Эльгамаля $\text{sig}_{k_{pr}}(x,k_E)=(r,s)$, $с=0$ не разрешено. Как это приводит к нахождению закрытого ключа $д$?

kelalaka avatar
флаг in
Вы проверили, что подпись может быть проверена?
Mohammadsadeq Borjiyan avatar
флаг at
Спасибо. Для проверки нужно иметь $\beta^r.r^s \bmod p=\alpha^x$, что в данном случае приводит к $\alpha^{d.r+0}\neq \alpha^x$. И использование хеш-функций не решит эту проблему, правда?
kelalaka avatar
флаг in
$m$ уже должен быть хешем сообщения, иначе пространство для подписи будет ограничено. Я не мог найти дубликат для этого. Если хотите, можете написать ответ на свой вопрос.
Mohammadsadeq Borjiyan avatar
флаг at
Спасибо, дорогой Генри.
Рейтинг:0
флаг at

За $с=0$, у нас возникнут проблемы с проверкой подписи. Для проверки у нас должно быть $\beta^r \cdot r^s=\alpha^x$. Этот частный случай, $с=0$, приводит к $\beta^r \cdot r^0=\beta^r=\alpha^{d \cdot r}$ который должен быть равен $\альфа^х$, т.е. $d \cdot r=x$, но $d \cdot г$ равно для каждого $х$ и это не имеет никакого значения.

kelalaka avatar
флаг in
Это больше, чем это. $r$ общедоступен в подписи, тогда вы найдете $d$ :)

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.