Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Суть ошибки именно в большом q/p и вычислении ключа по h. Сам подбор ключа рассмотрен даже в учебниках 29.04.02 03:25 Число просмотров: 3087
Автор: Экспертик Статус: Незарегистрированный пользователь
|
> Уважаемые коллеги, описанная ошибка не столь уж и нова. > Проблема расчёта подписи без секретного ключа в методах > El-Gamal'я известна около 7 лет. > > См. например книгу В. В. Ищенко "Основы современной > криптологии", издание 1995 г.
Суть ошибки именно в большом q/p и вычислении ключа по h. Сам подбор ключа рассмотрен даже в учебниках
Новым в данном сообщении является отмеченный Aлександром
> Комлиным факт, что вероятность саморасчёта подписи в > применении к новому ГОСТу приобретает приемлемые величины, > а требование подтвержения владения ключём явно не > отображено.
А также идея вычислять Q (открытый ключ) по H
> Разумеется, я не смею утверждать, что A. V. Komlin ( или А. > Чиликов) не выводили этих формул самостоятельно (они > очевидны), но хотелось бы отметить, что акцент в > опубликованной заметке следовало сделать на идее > определения открытого ключа для заданных значений хэша и > вероятности её осуществления в ГОСТе.
Именно так там и деется
> Вывод очевидных истин в начале статьи необязателен, он > только утомляет читателя.
Ну не для всех они очевидные.
|
|
|