Điểm:0

Hàm băm đồng hình từ nhóm thứ tự cơ bản $G$ đến $Z_p$

lá cờ cn

Để cho $G$ là một nhóm tuần hoàn với máy phát điện $g$ và theo thứ tự chính $p$ sao cho bài toán logarit rời rạc gặp khó khăn trong $G$.

Một hàm băm là đồng hình nếu $H(a\ast b)=H(a)\cdot H(b)$ (nơi hoạt động $\ast$$\cdot$ phụ thuộc vào nhóm). Ở đây, chúng tôi không mong đợi hàm băm sẽ được nén, mà là khả năng chống va chạm (CR) và có thể tính toán hiệu quả.

Bây giờ câu hỏi là, nếu tồn tại hàm băm đồng hình như vậy từ nhóm $G$ đến $Z^+_p$?

poncho avatar
lá cờ my
Ý bạn là $\mathbb{Z}_p^+$ hay $\mathbb{Z}_p^*$? Lưu ý rằng $\mathbb{Z}_p^*$ có thứ tự $p-1$...
Mark avatar
lá cờ ng
Bạn có ý nghĩa gì bởi một "băm"? Bạn chưa nêu bất kỳ thuộc tính bảo mật mục tiêu nào và $H$ dường như không cần phải nén.
lá cờ cn
Tôi đã thêm các chi tiết về yêu cầu bảo mật.
Điểm:1
lá cờ ru

Đúng. Hàm này thường được gọi là hàm logarit rời rạc. Nó được định nghĩa bởi $$H:G\to(\mathbb Z/p\mathbb Z)^+$$ $$H(g^X)=X$$

Hàm luôn tồn tại, nhưng nếu $G$ là một nhóm mật mã, sau đó $H$ nên không thể tính toán được. Về mặt kỹ thuật, có một chức năng như vậy cho mỗi $g$, nhưng chúng đều là bội số của nhau.

Chúng tôi thường chỉ gọi đây là một hàm chứ không phải là hàm băm. Nó chắc chắn không phải là hàm băm mật mã vì nó có thể đảo ngược với $O(\log p)$ hoạt động trong $G$.

ETA: Lưu ý rằng theo thuộc tính đồng hình $H(h^a)=aH(h)$ và do đó giá trị của $H(g)$ xác định hoàn toàn chức năng. Nói cách khác, hàm logarit rời rạc và các bội số của nó biểu thị tất cả các chức năng đồng cấu có thể từ $G$ đến $(\mathbb Z/p\mathbb Z)^+$. Không có những người khác.

Geoffroy Couteau avatar
lá cờ cn
Hàm này có tính tiêm nhiễm, do đó nó đặc biệt (hoàn hảo) chống va chạm (theo nghĩa là các va chạm thậm chí không tồn tại). Do đó, tôi đoán có lẽ bạn nên suy nghĩ lại một chút về chính xác những gì bạn đang tìm kiếm. Cụ thể, bạn cũng có thể muốn $H$ hoạt động hiệu quả (ở đây, việc đánh giá $H$ yêu cầu tính toán logarit rời rạc mà chúng tôi không có thuật toán đa thời gian chung)
lá cờ cn
Xin lỗi. vâng, khả năng tính toán hiệu quả là một thuộc tính tầm thường mà tôi đã nghĩ đến, và cả khả năng chống ảnh trước.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.