FOK!forum / Wetenschap & Technologie / Diffie-Hellman Key Exchange
Zilverdolkdinsdag 5 april 2011 @ 19:59
Hoi mensen,

Ten eerste: ik weet niet waar dit hoort, het is wiskunde maar ook informatica, bij gebrek aan een forum voor de eerste maar bij de tweede.

Dan nu mijn probleem: in het boek dat ik aan het lezen ben staat dat je voor de set-up a1 uit {2 .. p-2} moet kiezen, waar p het gekozen priemgetal is. Echter, het Discrete Logarithm Problem is gebaseerd op het feit dat a een generator is van Z*p. Geen echt probleem nog, immers ieder element uit Z*p genereert een subgroep waarin je kunt rekenen. Maar is het nadeel daar niet van dat je dan de bruteforce-space verkleint? In Z*11 is 3 een generator van {1, 3, 4, 5, 9}. Je hebt dan de helft van de elementen (de grootst mogelijke subgroep) en dus verklein je de mogelijkheden die x kan aannemen in het zoeken naar ax=b, waarin a en b openlijk bekend zijn.

Of zie ik iets over het hoofd?
Op wikipedia en wolfram staat namelijk wel dat het een generator moet zijn van je groep...

1) Dit getal is het grondtal in aab waarop DHKE gebaseerd is.
Bartdinsdag 5 april 2011 @ 20:02
quote:
1s.gif Op dinsdag 5 april 2011 19:59 schreef Zilverdolk het volgende:
Ten eerste: ik weet niet waar dit hoort, het is wiskunde maar ook informatica, bij gebrek aan een forum voor de eerste maar bij de tweede.
Alleen is DIG voor:
Alles wat je altijd al over computers, hardware, software, internet en elektronische gadgets had willen weten, maar niet op Tweakers.net durft te vragen.

Dus ik denk dat je beter af bent in W&T:
Een plek om te discussiėren over wetenschappelijke onderwerpen, wetenschappelijke problemen, technologische projecten en grootse uitvindingen.
Zilverdolkdinsdag 5 april 2011 @ 20:03
quote:
99s.gif Op dinsdag 5 april 2011 20:02 schreef Bart het volgende:

[..]

Alleen is DIG voor:
Alles wat je altijd al over computers, hardware, software, internet en elektronische gadgets had willen weten, maar niet op Tweakers.net durft te vragen.

Dus ik denk dat je beter af bent in W&T:
Een plek om te discussiėren over wetenschappelijke onderwerpen, wetenschappelijke problemen, technologische projecten en grootse uitvindingen.
Ik wist het niet zeker, omdat crypto toch redelijk digital is. Maar goed, in dat geval hoop ik op een schopje.
smegmanusdinsdag 5 april 2011 @ 20:09
Schopje dan maar ;)
Bartdinsdag 5 april 2011 @ 20:09
quote:
1s.gif Op dinsdag 5 april 2011 20:09 schreef smegmanus het volgende:
Schopje dan maar ;)
Verstandig, daar in W&T zijn ze veel slimmer dan wij DIG-nerds :P.
smegmanusdinsdag 5 april 2011 @ 20:11
quote:
99s.gif Op dinsdag 5 april 2011 20:09 schreef Bart het volgende:

[..]

Verstandig, daar in W&T zijn ze veel slimmer dan wij DIG-nerds :P.
:@ Ja...
thabitwoensdag 6 april 2011 @ 13:33
Je kiest gewoon altijd een voortbrenger van de hele groep (Z/pZ)*. Overigens werken elliptische krommen beter dan (Z/pZ)* omdat het DLP daarvoor moeilijker is op te lossen.