www.matheraum.de
Das Matheforum.
Das Matheforum des MatheRaum.

Für Schüler, Studenten, Lehrer, Mathematik-Interessierte.
Hallo Gast!einloggen | registrieren ]
Startseite · Forum · Wissen · Kurse · Mitglieder · Team · Impressum
Forenbaum
^ Forenbaum
Status Mathe
  Status Schulmathe
    Status Primarstufe
    Status Mathe Klassen 5-7
    Status Mathe Klassen 8-10
    Status Oberstufenmathe
    Status Mathe-Wettbewerbe
    Status Sonstiges
  Status Hochschulmathe
    Status Uni-Analysis
    Status Uni-Lin. Algebra
    Status Algebra+Zahlentheo.
    Status Diskrete Mathematik
    Status Fachdidaktik
    Status Finanz+Versicherung
    Status Logik+Mengenlehre
    Status Numerik
    Status Uni-Stochastik
    Status Topologie+Geometrie
    Status Uni-Sonstiges
  Status Mathe-Vorkurse
    Status Organisatorisches
    Status Schule
    Status Universität
  Status Mathe-Software
    Status Derive
    Status DynaGeo
    Status FunkyPlot
    Status GeoGebra
    Status LaTeX
    Status Maple
    Status MathCad
    Status Mathematica
    Status Matlab
    Status Maxima
    Status MuPad
    Status Taschenrechner

Gezeigt werden alle Foren bis zur Tiefe 2

Navigation
 Startseite...
 Neuerdings beta neu
 Forum...
 vorwissen...
 vorkurse...
 Werkzeuge...
 Nachhilfevermittlung beta...
 Online-Spiele beta
 Suchen
 Verein...
 Impressum
Das Projekt
Server und Internetanbindung werden durch Spenden finanziert.
Organisiert wird das Projekt von unserem Koordinatorenteam.
Hunderte Mitglieder helfen ehrenamtlich in unseren moderierten Foren.
Anbieter der Seite ist der gemeinnützige Verein "Vorhilfe.de e.V.".
Partnerseiten
Mathe-Seiten:Weitere Fächer:

Open Source FunktionenplotterFunkyPlot: Kostenloser und quelloffener Funktionenplotter für Linux und andere Betriebssysteme
StartseiteMatheForenKrypto,Kodierungstheorie,ComputeralgebraEndliche Körper
Foren für weitere Schulfächer findest Du auf www.vorhilfe.de z.B. Philosophie • Religion • Kunst • Musik • Sport • Pädagogik
Forum "Krypto,Kodierungstheorie,Computeralgebra" - Endliche Körper
Endliche Körper < Krypt.+Kod.+Compalg. < Theoretische Inform. < Hochschule < Informatik < Vorhilfe
Ansicht: [ geschachtelt ] | ^ Forum "Krypto,Kodierungstheorie,Computeralgebra"  | ^^ Alle Foren  | ^ Forenbaum  | Materialien

Endliche Körper: Frage (beantwortet)
Status: (Frage) beantwortet Status 
Datum: 19:40 Mi 25.05.2011
Autor: Harri612

Aufgabe
[...] Betrachten Sie die elliptische Kurve über [mm]GF(2^{161}[/mm] [...]

Ich habe diese Frage auch in folgenden Foren auf anderen Internetseiten gestellt:
[]hier

Warum werden endliche Körper bei kryptografischen Anwendungen häufig oder sogar immer mit einem primem Exponenten bei der Primzahlpotenz verwendet?

Konkret: Warum definiert man eine elliptische Kurve über [mm]GF(2^{161})[/mm] oder [mm]GF(2^{83})[/mm] statt über [mm]GF(2^{162})[/mm] oder [mm]GF(2^{82})[/mm]?

Ich weiß zwar, warum die Charakterisitk prim sein soll (Nullteilervermeidung), aber warum man eben einen primen Exponenten nimmt, entzieht sich meiner Kenntnis.

        
Bezug
Endliche Körper: Antwort
Status: (Antwort) fertig Status 
Datum: 19:51 Mi 25.05.2011
Autor: felixf

Moin!

> [...] Betrachten Sie die elliptische Kurve über [mm]GF(2^{161}[/mm]
> [...]
>  Ich habe diese Frage auch in folgenden Foren auf anderen
> Internetseiten gestellt:
>  
> []hier
>  
> Warum werden endliche Körper bei kryptografischen
> Anwendungen häufig oder sogar immer mit einem primem
> Exponenten bei der Primzahlpotenz verwendet?
>  
> Konkret: Warum definiert man eine elliptische Kurve über
> [mm]GF(2^{161})[/mm] oder [mm]GF(2^{83})[/mm] statt über [mm]GF(2^{162})[/mm] oder
> [mm]GF(2^{82})[/mm]?

Ganz einfach: solche Kurven sind (theoretisch) durch die Weil-Descent-Attacken angreifbar, da es falls $n$ nicht prim ist (mindestens) einen echten Zwischenkoerper zwischen [mm] $GF(2^n)$ [/mm] und $GF(2)$ gibt. Dies wurde zuerst von Gerhard Frey angeregt und dann von Gaudry, Hess und Smart genauer ausgefuehrt (und wird deswegen auch als GHS-Attacke bezeichnet).

(Siehe auch []hier.)

> Ich weiß zwar, warum die Charakterisitk prim sein soll

Sie muss prim sein. Andernfalls ist das Kryptosystem wesentlich besser angreifbar und die ganze Theorie (elliptische Kurven ueber Ringen) wird ungemein schwieriger.

> (Nullteilervermeidung), aber warum man eben einen primen
> Exponenten nimmt, entzieht sich meiner Kenntnis.

LG Felix


Bezug
Ansicht: [ geschachtelt ] | ^ Forum "Krypto,Kodierungstheorie,Computeralgebra"  | ^^ Alle Foren  | ^ Forenbaum  | Materialien


^ Seitenanfang ^
www.matheforum.net
[ Startseite | Forum | Wissen | Kurse | Mitglieder | Team | Impressum ]