17.11.2013 Views

m kn n 0k − ∑ =

m kn n 0k − ∑ =

m kn n 0k − ∑ =

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Podsłuchujący protokół producent modułu odtwarza „losową” wartość c2 wykonując<br />

następujące działania:<br />

• oblicza:<br />

r = m1 a g b mod p,<br />

• a następnie wyznacza wartość:<br />

z1 = m1(r X ) -1 mod p,<br />

• dzięki czemu moŜe odtworzyć wartość:<br />

c2 = H(z1).<br />

Uzasadnienie:<br />

z1 = m1 / r X mod p = g c1 (m1 a g b ) –X mod p = g c1 ((g c1 ) a ) –X (g b ) –X mod p =<br />

= g c1 ((g X ) –c1 ) a (g X ) –b mod p = g c1 (Y –c1 ) a (Y) –b mod p = z<br />

W.Chocianowicz – Kryptologia – semestr zimowy 2008/2009<br />

str.166

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!