首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >当k>p时,离散对数假设成立吗?

当k>p时,离散对数假设成立吗?
EN

Cryptography用户
提问于 2019-10-12 16:31:50
回答 1查看 57关注 0票数 2

在像ElGamal这样的离散日志密码系统中,应该选择“私钥”k作为组G的任何元素,即k < p-1。密码系统的完整性是依赖于k作为组的一个元素,还是也可以更大(总是假设g^k \bmod{p}将在公钥中发布)?如果是,是否可以任意选择比组大的数字?

EN

回答 1

Cryptography用户

发布于 2019-10-12 18:12:17

假设您已经选择了一个大型的k > p,那么我们就可以用

k = \ell \cdot (p-1)+ k' 也可以是您的等效密钥。

欧拉定理,我们知道a^{\phi(n)} \equiv 1 \bmod n对于所有的a相对来说是质数到n

如果您的密钥k> p-1,那么我们可以写如下与除法算法-除法由p-1

k = \ell\cdot (p-1)+ k' = \ell \cdot \phi(n)+ k'现在将其放入a的S幂中,并使用欧拉的Toitent定理:

a^k \equiv a^{\ell \cdot \phi(n)+ k'} \equiv a^{\ell \cdot \phi(n)} a^{k'} \equiv \underbrace{a^{(\phi(n))\ell}}_{\equiv 1 \bmod p} a^{k'} \equiv a^{k'} \bmod p

所以我们有

a^{k'} \equiv a^k \bmod p和使用k不会实现任何更高的安全性,相反,您将在模块供电中计算不必要的步骤。

如果你想获得更多的安全性,你应该使用更大的模数。

票数 1
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/74990

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档