ในกระดาษของเขา "จุดอ่อนในการรับรองความถูกต้องใน GCM" เฟอร์กูสันอธิบายว่า บิตของพหุนามข้อผิดพลาดสามารถตั้งค่าเป็นศูนย์ได้อย่างไร ซึ่งจะเป็นการเพิ่มโอกาสในการปลอมแปลงอย่างมาก
ถาม: หมายความว่าอย่างไรในรายละเอียด? สมการที่ได้นั้นไม่สามารถแก้ปัญหาการปลอมแปลงได้อย่างสมบูรณ์ แต่พื้นที่การแก้ปัญหาลดลงอย่างมาก? ดังนั้นเราสามารถแก้ไข bit ของ error polynomial ได้ และ bit ที่เหลือต้องทดสอบโดยการลองผิดลองถูก?
มีระบุไว้ว่า (สำหรับตัวอย่าง) หลังจาก $2^{16}$ การทดลองที่เราคาดว่าจะประสบความสำเร็จในการปลอมแปลง ฉันไม่เข้าใจสิ่งต่อไปนี้: ด้วยวิธีใดกลยุทธ์หนึ่งซ้ำๆ จะได้ข้อมูลเพิ่มเติมเกี่ยวกับ H
ถาม: ซ้ำกับรหัสที่แตกต่างกัน? ฉันต้องการผลลัพธ์การเข้ารหัสเพียงรายการเดียวหรือหลายรายการที่แตกต่างกันหรือไม่
ถาม: นี่เป็นสิ่งที่ค่อนข้างน่าสนใจ แต่นอกเหนือจากเอกสารต้นฉบับแล้ว ฉันไม่พบวรรณกรรมใดๆ ซึ่งอธิบายแนวคิดโดยละเอียดกว่านี้เล็กน้อย มีแหล่งอื่นที่ฉันสามารถเรียนรู้สิ่งที่อยู่เบื้องหลังแนวคิดนี้ใน "วิธีการเตรียมการสอนที่มากขึ้น" หรือไม่
ฉันจะดีใจถ้ามีคนสามารถให้ความกระจ่างเกี่ยวกับเรื่องนี้และอาจให้ลิงก์ไปยังเนื้อหาการอ่านแก่ฉัน