www.vorhilfe.de
Vorhilfe

Kostenlose Kommunikationsplattform für gegenseitige Hilfestellungen.
Hallo Gast!einloggen | registrieren ]
Startseite · Forum · Wissen · Kurse · Mitglieder · Team · Impressum
Forenbaum
^ Forenbaum
Status Vorhilfe
  Status Geisteswiss.
    Status Erdkunde
    Status Geschichte
    Status Jura
    Status Musik/Kunst
    Status Pädagogik
    Status Philosophie
    Status Politik/Wirtschaft
    Status Psychologie
    Status Religion
    Status Sozialwissenschaften
  Status Informatik
    Status Schule
    Status Hochschule
    Status Info-Training
    Status Wettbewerbe
    Status Praxis
    Status Internes IR
  Status Ingenieurwiss.
    Status Bauingenieurwesen
    Status Elektrotechnik
    Status Maschinenbau
    Status Materialwissenschaft
    Status Regelungstechnik
    Status Signaltheorie
    Status Sonstiges
    Status Technik
  Status Mathe
    Status Schulmathe
    Status Hochschulmathe
    Status Mathe-Vorkurse
    Status Mathe-Software
  Status Naturwiss.
    Status Astronomie
    Status Biologie
    Status Chemie
    Status Geowissenschaften
    Status Medizin
    Status Physik
    Status Sport
  Status Sonstiges / Diverses
  Status Sprachen
    Status Deutsch
    Status Englisch
    Status Französisch
    Status Griechisch
    Status Latein
    Status Russisch
    Status Spanisch
    Status Vorkurse
    Status Sonstiges (Sprachen)
  Status Neuerdings
  Status Internes VH
    Status Café VH
    Status Verbesserungen
    Status Benutzerbetreuung
    Status Plenum
    Status Datenbank-Forum
    Status Test-Forum
    Status Fragwürdige Inhalte
    Status VH e.V.

Gezeigt werden alle Foren bis zur Tiefe 2

Navigation
 Startseite...
 Neuerdings beta neu
 Forum...
 vorwissen...
 vorkurse...
 Werkzeuge...
 Nachhilfevermittlung beta...
 Online-Spiele beta
 Suchen
 Verein...
 Impressum
Das Projekt
Server und Internetanbindung werden durch Spenden finanziert.
Organisiert wird das Projekt von unserem Koordinatorenteam.
Hunderte Mitglieder helfen ehrenamtlich in unseren moderierten Foren.
Anbieter der Seite ist der gemeinnützige Verein "Vorhilfe.de e.V.".
Partnerseiten
Dt. Schulen im Ausland: Mathe-Seiten:

Open Source FunktionenplotterFunkyPlot: Kostenloser und quelloffener Funktionenplotter für Linux und andere Betriebssysteme
Forum "Krypto,Kodierungstheorie,Computeralgebra" - Endliche Körper
Endliche Körper < Krypt.+Kod.+Compalg. < Theoretische Inform. < Hochschule < Informatik < Vorhilfe
Ansicht: [ geschachtelt ] | ^ Forum "Krypto,Kodierungstheorie,Computeralgebra"  | ^^ Alle Foren  | ^ Forenbaum  | Materialien

Endliche Körper: Frage (beantwortet)
Status: (Frage) beantwortet Status 
Datum: 19:40 Mi 25.05.2011
Autor: Harri612

Aufgabe
[...] Betrachten Sie die elliptische Kurve über [mm]GF(2^{161}[/mm] [...]

Ich habe diese Frage auch in folgenden Foren auf anderen Internetseiten gestellt:
[]hier

Warum werden endliche Körper bei kryptografischen Anwendungen häufig oder sogar immer mit einem primem Exponenten bei der Primzahlpotenz verwendet?

Konkret: Warum definiert man eine elliptische Kurve über [mm]GF(2^{161})[/mm] oder [mm]GF(2^{83})[/mm] statt über [mm]GF(2^{162})[/mm] oder [mm]GF(2^{82})[/mm]?

Ich weiß zwar, warum die Charakterisitk prim sein soll (Nullteilervermeidung), aber warum man eben einen primen Exponenten nimmt, entzieht sich meiner Kenntnis.

        
Bezug
Endliche Körper: Antwort
Status: (Antwort) fertig Status 
Datum: 19:51 Mi 25.05.2011
Autor: felixf

Moin!

> [...] Betrachten Sie die elliptische Kurve über [mm]GF(2^{161}[/mm]
> [...]
>  Ich habe diese Frage auch in folgenden Foren auf anderen
> Internetseiten gestellt:
>  
> []hier
>  
> Warum werden endliche Körper bei kryptografischen
> Anwendungen häufig oder sogar immer mit einem primem
> Exponenten bei der Primzahlpotenz verwendet?
>  
> Konkret: Warum definiert man eine elliptische Kurve über
> [mm]GF(2^{161})[/mm] oder [mm]GF(2^{83})[/mm] statt über [mm]GF(2^{162})[/mm] oder
> [mm]GF(2^{82})[/mm]?

Ganz einfach: solche Kurven sind (theoretisch) durch die Weil-Descent-Attacken angreifbar, da es falls $n$ nicht prim ist (mindestens) einen echten Zwischenkoerper zwischen [mm] $GF(2^n)$ [/mm] und $GF(2)$ gibt. Dies wurde zuerst von Gerhard Frey angeregt und dann von Gaudry, Hess und Smart genauer ausgefuehrt (und wird deswegen auch als GHS-Attacke bezeichnet).

(Siehe auch []hier.)

> Ich weiß zwar, warum die Charakterisitk prim sein soll

Sie muss prim sein. Andernfalls ist das Kryptosystem wesentlich besser angreifbar und die ganze Theorie (elliptische Kurven ueber Ringen) wird ungemein schwieriger.

> (Nullteilervermeidung), aber warum man eben einen primen
> Exponenten nimmt, entzieht sich meiner Kenntnis.

LG Felix


Bezug
Ansicht: [ geschachtelt ] | ^ Forum "Krypto,Kodierungstheorie,Computeralgebra"  | ^^ Alle Foren  | ^ Forenbaum  | Materialien


^ Seitenanfang ^
www.vorhilfe.de