Score:1

หลักฐานความปลอดภัยเกี่ยวกับ RFC 6979

ธง se

ใน กระดาษ: "แบบจำลอง Oracle สุ่ม: ยี่สิบปี ย้อนหลัง"หัวข้อ 7.3 โดย Koblitz & Menezes ผู้เขียนพยายามพิสูจน์ความปลอดภัยของ ECDSA+

แต่หลังจากดูหลักฐานทั้งหมดแล้ว ฉันไม่พบว่าพวกเขาพิจารณาความน่าจะเป็นที่ช่างตีเหล็กทั้งสองจะเลือกแบบเดียวกัน $M$ และ $R'$ สำหรับ $เจ$- ครั้งที่

ในการรับรู้ของฉันหลังจากพิจารณาความน่าจะเป็นของการเลือกพร้อมกัน $M$ และ $R'$ความน่าจะเป็นที่ผู้โจมตีทำลายปัญหาลอการิทึมไม่ต่อเนื่องของเส้นโค้งวงรีได้สำเร็จอาจกลายเป็นเรื่องเล็กน้อย

การพิสูจน์นี้ไม่จำเป็นต้องคำนึงถึงความน่าจะเป็นของ $M$ และ $R'$? หรือฉันเข้าใจหลักฐานผิด?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา