- 121 名前:梅どぶろく ◆21Da3ggG3M mailto:sage [04/07/08 23:09]
- >>120>>114
すいませんです。 一人で実験してみたのですが、 大きな数a,bのとき やたら下位ビットが規則的に並んでいます。 これはあきらかな弱点です。 お恥ずかしい話ではありますが、 最初どおりa,b,c,dとして 基数は複数用いるということでお願いします。 >>112 問題なしです 0<=C<Lに収まります。 C=ax+a'=by+b'=cz+c'=dw+d' CはCをa,b,c,dで割った時の余りとして表現されています。 a,b,c,dの余りで表現できるのはabcd-1までです。 んんっとここが、最大の弱点であるわけです。 攻撃者は選択平文攻撃ででてきた Cの最大値より大きい値が鍵Lと予想できます。
|

|