m kn n 0k − ∑ =
m kn n 0k − ∑ =
m kn n 0k − ∑ =
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
Podsłuchujący protokół producent modułu odtwarza „losową” wartość c2 wykonując<br />
następujące działania:<br />
• oblicza:<br />
r = m1 a g b mod p,<br />
• a następnie wyznacza wartość:<br />
z1 = m1(r X ) -1 mod p,<br />
• dzięki czemu moŜe odtworzyć wartość:<br />
c2 = H(z1).<br />
Uzasadnienie:<br />
z1 = m1 / r X mod p = g c1 (m1 a g b ) –X mod p = g c1 ((g c1 ) a ) –X (g b ) –X mod p =<br />
= g c1 ((g X ) –c1 ) a (g X ) –b mod p = g c1 (Y –c1 ) a (Y) –b mod p = z<br />
W.Chocianowicz – Kryptologia – semestr zimowy 2008/2009<br />
str.166