Carmichael-Zahlen und Miller-Rabin-Test
|
|
- Friedrich Kalb
- vor 5 Jahren
- Abrufe
Transkript
1 Institut für Mathematik Universität Hannover Proseminar: Zahlentheorie und Kryptographie Prof. Dr. C. Bessenrodt Carmichael-Zahlen und Miller-Rabin-Test Felix Pape 15. Mai 2003
2 1 Carmichael-Zahlen 1.1 Überleitung Der Fermatsche Primzahltest ist eine Möglichkeit, Primzahlen auszusieben, denn eine natürliche Zahl n 2 ist keine Primzahl, wenn für ein a mit ggt(a, n) = 1 gilt: a n 1 1 mod n. Andernfalls erfüllt n den Fermatschen Primzahltest bzgl. der Basis a. 1.2 Definition der Carmichael-Zahlen Es gibt Zahlen n, die den Fermatschen Primzahltest für jedes a mit ggt(a, n) = 1 bestehen, diese haben einen eigenen Namen: Definition 1.1 Eine zusammengesetzte natürliche Zahl n heißt Carmichael-Zahl, wenn für alle natürlichen Zahlen a mit ggt(a, n) = 1 gilt a n 1 1 mod n. Satz 1.2 (Korselts Kriterium) Genau dann ist n eine Carmichael-Zahl, wenn n = q 1 q 2... q k mit k 3, wobei q 1, q 2,..., q k verschiedene ungerade Primzahlen mit q i 1 n 1 (i = 1, 2,..., k) sind. Beweis: Es sei n von der angegebenen Form und a zu n teilerfremd. Dann ist a auch zu q i teilerfremd und da q i eine ungerade Primzahl ist, können wir schreiben: a q i 1 1 mod q i. Es sei t N mit (q i 1) t = n 1. Dann folgt: (a q i 1 ) t 1 t mod q i, also (a (n 1) 1 mod q i (i = 1,..., k). Die q i sind teilerfremd und damit a n 1 1 mod n (chinesischer Restsatz). Es sei a n 1 1 mod n für jedes zu n teilerfremde a. Zeige nun: 1. n ist ungerade; 2. n ist quadratfrei; 3. n besitzt mindestens drei Primfaktoren; 4. für jeden Primfaktor p von n gilt p 1 n 1. zu 1.: Es sei n gerade und wähle a = 1. Aus ( 1) n 1 = 1 1 mod n folgt n 2. Diese Bedingung erfüllt keine gerade Zahl. zu 2.: Es sei p ein Primteiler von n und p α n. Dann ist a n 1 1 mod p α. Da n ungerade und daher p 2 existieren primitive Restklassen mod p α, also gibt es ein 2
3 c (Z/(p α )) mit ord(c) = ord((z/(p α )) ) = ϕ(p α ). Nach dem Chinesischen Restsatz gilt: (Z/(n)) = (Z/(p α )) (Z/(n/p α )) =: B Dann ist (c, 1) B, und es gilt ord(c, 1) = ord(c). Aufgrund der Isomorphie gibt es ein b (Z/(n)) mit ord(b) = ord(c) = ϕ(p α ). Also Da b n gilt nach Voraussetzung (n ist Carmichael-Zahl): b ϕ(pα) 1 mod n. (1) b n 1 1 mod n. (2) Also nach (1) und (2) ϕ(p α ) (n 1). Aus p n und ϕ(p α ) = p α 1 (p 1) n 1 folgt α = 1, denn sonst würde p sowohl n teilen als auch n 1 (Widerspruch). zu 3.: Ist n = pq mit Primzahlen p, q, so gilt p 1 n 1 und q 1 n 1 (Begründung siehe Teil 2., α = 1). Wegen n 1 = pq 1 = p(q 1) + (p 1) folgt p 1 q 1 (denn p 1 n 1 und p 1 p 1 und p 1 p) und analog q 1 p 1, also p = q. Dies ist im Widerspruch zu 2. Daher kann eine Carmichael-Zahl nicht das Produkt von zwei ungeraden Primzahlen sein, besitzt also mindestens drei ungerade Primfaktoren. zu 4.: Folgt direkt aus Teil 2 (α = 1). Satz 1.3 Es existieren unendlich viele Carmichael-Zahlen. Dies wurde 1994 bewiesen von William Alford, Andrew Granville und Carl Pomerance (s. [4]). Satz 1.4 (Konstruktionssatz von Carmichael-Zahlen) Sind für eine natürliche Zahl u 1 die drei Zahlen p 1 = 6u + 1, p 2 = 12u + 1, p 3 = 18u + 1 prim, so ist eine Carmichael Zahl. n = p 1 p 2 p 3 = (6u + 1)(12u + 1)(18u + 1) Beweis: Ausmultiplizieren liefert: n 1 = 36u(36u 2 +11u+1), was sofort p i 1 n 1 liefert. Nach Konstruktion ist n ungerade, quadratfrei und das Produkt von drei verschiedenen Primzahlen, daher nach Satz 1.2 eine Carmichael-Zahl. Bemerkung: Dieser Satz allein beweist nicht, dass es unendlich viele Carmichael-Zahlen gibt. Denn bisher konnte noch nicht bewiesen werden, dass es unendlich viele Primzahlentripel der Form 6u + 1, 12u + 1, 18u + 1 gibt. 2 Der Miller-Rabin-Test 2.1 Überblick Der Miller-Rabin-Test stellt eine Verfeinerung des Fermatschen Primzahltests dar. Als erstes werden zwei Sätze bewiesen, deren Aussagen das Fundament des Miller-Rabin 3
4 Tests darstellen, danach wird der Test formal dargestellt und an einigen Beispielen erläutert. Im Anschluß werden durch einige Überlegungen motiviert die Wahrscheinlichen Primzahlen definiert. Den Abschluß bilden Bemerkungen bezüglich der Bedeutung des Miller-Rabin Tests als Verfahren zum Ermitteln, ob eine Zahl keine Primzahl ist. Lemma 2.1 Ist p eine Primzahl, a eine Zahl mit a 2 1 mod p und a 1 mod p, so gilt a 1 mod p. Beweis: Es ist 0 a 2 1 = (a 1)(a + 1) mod p. Nach Voraussetzung ist a 1 mod p, d.h. p teilt nicht a 1 und da p Primzahl gilt damit p a + 1, d.h. a 1 mod p. Lemma 2.2 Sei p eine ungerade Primzahl und p 1 = 2 l q mit q 1 mod 2. Sei a eine Zahl mit ggt(a, p) = 1 und b a q mod p. Dann gilt für b: Entweder ist b 1 mod p oder es gibt ein i mit 0 i l 1 und b 2 i 1 mod p. Beweis: Der kleine Satz von Fermat zeigt 1 a p 1 a q 2l b 2 l mod p. Ist b 1 mod p, so sind wir fertig. Sei also b 1 mod p. Zusammengefasst: b 20 1 mod p und b 2l 1 mod p, also finden wir einen Index i mit 0 i l 1, so dass b 2i+1 1 mod p, aber b 2i 1 mod p. Damit ist (b 2i ) 2 1 mod p, nach Lemma 2.1 also b 2i 1 mod p, was zu zeigen war. Das Lemma zeigt uns eine Eigenschaft von ungeraden Primzahlen. Besitzt eine ungerade Zahl diese Eigenschaft nicht, so kann es keine Primzahl sein. Dies führt uns direkt zum Miller-Rabin-Test. Satz 2.3 (Miller-Rabin-Primzahltest) Sei n eine ungerade natürliche Zahl und n 1 = 2 l q mit q 1 mod 2. Sei weiter a eine Zahl mit ggt(a, n) = 1. Wir bilden b a q mod n. Gilt dann b 1 mod n oder b 2i 1 mod n für ein i mit 0 i l 1, so sagen wir, n erfüllt den Test bzgl. der Basis a. Erfüllt n den Test nicht, so ist n zusammengesetzt. Im Folgenden wird das Ergebnis des Miller-Rabin-Tests bei verschiedenen Zahlen analysiert. 1. Sei n = 15. Dann ist n 1 = 2 7, l = 1, q = 7 und {a 7 : a (Z/(15)) } = {1, 2, 4, 7, 8, 11, 13, 14} = {Z/(15)), nur 1 und 14 1 erfüllen dann die Aussage von Lemma 2.2, denn b 1 oder b 1. 4
5 = ist eine Pseudoprimzahl zur Basis 2. Nun ist = Wählt man a = 2 und b a mod 341, so ist b 2 1 mod 341, also kann 341 nach dem Lemma 2.2 keine Primzahl sein ist die erste Carmichael-Zahl, sie erfüllt mod 561, ist aber zusammengesetzt: 561 = Nun ist = Wir wählen a = 2 und erhalten b 263, b 2 166, b 4 67, b 8 1 mod 561, also kann 561 keine Primzahl sein. 4. Wir betrachten n = , erhalten n 1 = 2 6 q mit einer ungeraden Zahl q. Wir wählen a = 2 und berechnen dann b a q mod n und erhalten: b ±1 mod n, b 2 ±1 mod n, b 4 1 mod n, wir erhalten keinen Widerspruch zum Lemma 2.2: möglicherweise ist n eine Primzahl. Definition 2.4 (Starke Pseudoprimzahlen) Eine zusammengesetzte ungerade natürliche Zahl n heißt starke Pseudoprimzahl zur Basis a, wenn n den Miller-Rabin-Test bzgl. der Basis a besteht. Gibt man sich ein n vor und wählt ein a, so dass ggt(a, n) = 1, wie wahrscheinlich ist es, dass der Miller-Rabin-Test falsch liegt, also n zusammengesetzt ist und dennoch n den Test besteht. Dies ist Inhalt des nächsten Satzes. Satz 2.5 Sei p n die Wahrscheinlichkeit, dass der Miller-Rabin-Test falsch liegt, also dass man zufällig ein a mit ggt(a, n) = 1 auswählt, zu dem n starke Pseudoprimzahl ist. Für alle n N gilt: p n < 1 4 Die Wahrscheinlichkeit, dass man zufällig 25 Zahlen a mit ggt(a, n) = 1 auswählt, zu denen n starke Pseudoprimzahl ist, beträgt weniger als (1/4) 25. Die Wahrscheinlichkeit, 1 unter einer Milliarde Zahlen ein solches n zu finden, ist geringer als Bezieht man dies auf die Praxis, dann ist es wesentlich wahrscheinlicher, dass man durch das Missfunktionieren von Hardware oder durch Kosmische Strahlung zu einem falschen Ergebnis kommt (s. auch [2]). Definition 2.6 Eine Zahl p, die keine kleinen Teiler hat und die einige Miller-Rabin- Tests erfolgreich bestanden hat, nennt man eine wahrscheinliche Primzahl. (Die Anzahl der Tests kann man dabei je nach Bedarf festlegen.) Bemerkungen: 5
6 1. Für viele Anwendungen werden einfach wahrscheinliche Primzahlen benutzt, da ein Miller-Rabin-Test einfach zu programmieren und schnell in der Ausführung ist. 2. Auch Computeralgebrasysteme wie Maple (bei den Funktionen isprime oder ifactor) oder Pari arbeiten (nur) mit wahrscheinlichen Primzahlen. Bei Pari werden normalerweise 10 Miller-Rabin-Tests gemacht, Maple benutzt einen etwas modifizierten Test. 3. Es gibt auch Methoden um zu zeigen, dass eine große Zahl eine Primzahl ist, z. B. der Jacobi-Summen-Test. Für die Praxis haben sie aber zwei Nachteile: sie sind einmal langsamer und zum zweiten sind sie wesentlich komplexer und aufwendiger, so daß Programierfehler wahrscheinlicher werden. Literatur [1] H. Scheid: Zahlentheorie, BI 1991 [2] Knuth, The Art of Computer Programming, Vol. 2 [3] W. Ruppert, Vorlesungsskripten zur Zahlentheorie und Kryptographie [4] Alford, Granville and Pomerance, in Annals of Mathematics, 140 (1994) 6
Zahlentheorie. Vorlesung 14. Fermatsche Primzahlen
Prof. Dr. H. Brenner Osnabrück SS 2008 Zahlentheorie Vorlesung 14 Fermatsche Primzahlen Definition 14.1. Eine Primzahl der Form 2 s + 1, wobei s eine positive natürliche Zahl ist, heißt Fermatsche Primzahl.
MehrProbabilistische Primzahltests
Probabilistische Primzahltests Daniel Tanke 11. Dezember 2007 In dieser Arbeit wird ein Verfahren vorgestellt, mit welchem man relativ schnell testen kann, ob eine ganze Zahl eine Primzahl ist. Für einen
MehrMiller-Rabin Test. Primzahl- und Zerlegbarkeitstests. Zeugen für die Zerlegbarkeit ganzer Zahlen
Miller-Rabin Test Primzahl- und Zerlegbarkeitstests Sei N eine positive ganze Zahl. Wie kann man möglichst effizient feststellen, ob N eine Primzahl oder zerlegbar ist? Dies ist die Aufgabe von Primzahlund
MehrMiller-Rabin Test. Primzahl- und Zerlegbarkeitstests. Zeugen für die Zerlegbarkeit ganzer Zahlen
Miller-Rabin Test Primzahl- und Zerlegbarkeitstests Sei N eine positive ganze Zahl. Wie kann man möglichst effizient feststellen, ob N eine Primzahl oder zerlegbar ist? Dies ist die Aufgabe von Primzahlund
MehrProbabilistische Primzahltests
23.01.2006 Motivation und Überblick Grundsätzliches Vorgehen Motivation und Überblick Als Primzahltest bezeichnet man ein mathematisches Verfahren, mit dem ermittelt wird, ob eine gegebene Zahl eine Primzahl
MehrBsp: Die kleinsten Carmichael-Zahlen sind 561, 1105, 1729, Es gibt unendlich viele Carmichael-Zahlen (Beweis 1994).
Primzahltest Wir wollen testen, ob eine gegebene Zahl n eine Primzahl ist Effizienter Algorithmus zum Faktorisieren ist unbekannt Kontraposition des Kleinen Satzes von Fermat liefert: Falls a n 1 1 mod
Mehr3: Zahlentheorie / Primzahlen
Stefan Lucks Diskrete Strukturen (WS 2009/10) 96 3: Zahlentheorie / Primzahlen 3: Zahlentheorie / Primzahlen Stefan Lucks Diskrete Strukturen (WS 2009/10) 97 Definition 37 (Teiler, Vielfache, Primzahlen,
Mehr3: Primzahlen. 111 S. Lucks Diskr Strukt. (WS 18/19) 3: Primzahlen
3: Primzahlen 111 S. Lucks Diskr Strukt. (WS 18/19) 3: Primzahlen Definition 40 (Teiler, Vielfache, Primzahlen, zusammengesetzte Zahlen) Seien a, b N. a ist ein Teiler von b ( a b ), falls es ein k N gibt
MehrKapitel 3: Die Sätze von Euler, Fermat und Wilson. 8 Der Satz von Euler
Kapitel 3: Die Sätze von Euler, Fermat und Wilson In diesem Kapitel wollen wir nun die eulersche -Funktion verwenden, um einen berühmten Satz von Euler zu formulieren, aus dem wir dann mehrere interessante
MehrPrimzahltest für Mersenne-Primzahlen
Primzahltest für Mersenne-Primzahlen Satz Lucas-Lehmer Test Sei n = 2 p 1 N für p P\{2}. Wir definieren die Folge S k durch S 1 = 4 und S k = S 2 k 1 2. Falls n S p 1, dann ist n prim. Beweis: Seien ω
Mehrχ a : N + {0, 1, 1} {( a χ a (n) = χ a (n ). ψ(mn) < ψ(m)ψ(n).
September 007, Zahlentheorie 1 a) Formulieren Sie das quadratische Reziprozitätsgesetz einschließlich der Definitionen der Legendre- und Jacobi-Symbole. b) Für a Z \ {0} definieren wir durch χ a (n) =
MehrZahlentheorie, Arithmetik und Algebra I
Zahlentheorie, Arithmetik und Algebra I Ulrich Rabenstein 18.06.2013 Ulrich Rabenstein Zahlentheorie, Arithmetik und Algebra I 18.06.2013 1 / 34 1 Modulare Arithmetik 2 Teiler 3 Primzahlen Ulrich Rabenstein
MehrDer Primzahltest von Agrawal, Kayal und Saxena. Dr. Gerold Jäger
Der Primzahltest von Agrawal, Kayal und Saxena Dr. Gerold Jäger Habilitationsvortrag Christian-Albrechts-Universität zu Kiel Institut für Informatik 19. Januar 2011 Dr. Gerold Jäger Habilitationsvortrag
MehrAlgorithmische Kryptographie
Algorithmische Kryptographie Walter Unger Lehrstuhl für Informatik I 16. Februar 2007 Public-Key-Systeme: Rabin 1 Das System nach Rabin 2 Grundlagen Körper Endliche Körper F(q) Definitionen Quadratwurzel
MehrVon Primzahlen und Pseudoprimzahlen
1 Von Primzahlen und Pseudoprimzahlen Holger Stephan Weierstraß Institut für Angewandte Analysis und Stochastik (WIAS), Berlin 23. Tag der Mathematik 21. April 2018, Technische Universität Berlin Primzahlen
MehrKryptographische Protokolle
Kryptographische Protokolle Lerneinheit 2: Generierung von Primzahlen Prof. Dr. Christoph Karg Studiengang Informatik Hochschule Aalen Wintersemester 2018/2019 15.11.2018 Einleitung Einleitung Diese Lerneinheit
MehrZahlentheorie I. Christoph Egger. 18. Juni Christoph Egger Zahlentheorie I 18. Juni / 32
Zahlentheorie I Christoph Egger 18. Juni 2010 Christoph Egger Zahlentheorie I 18. Juni 2010 1 / 32 Übersicht 1 Modulare Arithmetik Addition & Subtraktion Multiplikation schnelles Potenzieren 2 Teiler Definition
MehrPrimzahlen und Pseudoprimzahlen
1 Primzahlen und Pseudoprimzahlen Holger Stephan Weierstraß Institut für Angewandte Analysis und Stochastik (WIAS), Berlin 20. Tag der Mathematik 9. Mai 2015, Beuth Hochschule für Technik Berlin Primzahlen
MehrZahlentheorie, Arithmetik und Algebra
Zahlentheorie, Arithmetik und Algebra Seminar Hallo Welt für Fortgeschrittene 2008 Matthias Niessner June 20, 2008 Erlangen 1 von 29 Matthias Niessner Zahlentheorie, Arithmetik und Algebra Übersicht 1
MehrKryptographie und Komplexität
Kryptographie und Komplexität Einheit 4.2 Primzahltests 1. Deterministische Primzahltests 2. Der Primzahltest von Solovay-Strassen 3. Der Milner-Rabin Test Wozu Primzahltests? RSA Schlüssel benötigen sehr
Mehrn ϕ n
1 3. Teiler und teilerfremde Zahlen Euler (1707-1783, Gymnasium und Universität in Basel, Professor für Physik und Mathematik in Petersburg und Berlin) war nicht nur einer der produktivsten Mathematiker
Mehr9. Primitivwurzeln. O. Forster: Einführung in die Zahlentheorie
9. Primitivwurzeln 9.1. Satz. Sei G eine zyklische Gruppe der Ordnung m und g G ein erzeugendes Element. Das Element a := g k, k Z, ist genau dann ein erzeugendes Element von G, wenn k zu m teilerfremd
MehrEuklidische Division. Zahlentheorie - V Zusammenfassung 225 / 231
Euklidische Division 1. Euklidische Division: Landau Notation: f(n) = O(g(n)). Definitionen: Gruppe, Ring, Ideal Teilbarkeit und Teilbarkeit mit Rest (euklidisch) Beispiel für euklidische Ringe Z euklidisch
MehrKryptographie und Komplexität
Kryptographie und Komplexität Einheit 4.2 Primzahltests 1. Deterministische Primzahltests 2. Der Primzahltest von Solovay-Strassen 3. Der Milner-Rabin Test Wozu Primzahltests? RSA Schlüssel benötigen sehr
MehrProbabilistische Primzahltests
Probabilistische Primzahltests Alexander von Felbert 06.12.2006 Inhaltsverzeichnis Motivation i I. Drei Primzahltests 1 1. Grundsätzliches Vorgehen 2 2. Der Fermat-Test 4 2.1. Satz von Euler.................................
Mehr7 Der kleine Satz von Fermat
7 Der kleine Satz von Fermat Polynomkongruenz modulo p. Sei p eine Primzahl, n 0 und c 0,..., c n Z. Wir betrachten die Kongruenz ( ) c 0 + c 1 X +... + c n 1 X n 1 + c n X n 0 mod p d.h.: Wir suchen alle
MehrKryptologie. Bernd Borchert. Univ. Tübingen SS Vorlesung. Teil 11. Primzahltests: Fermat, Miller-Rabin
Kryptologie Bernd Borchert Univ. Tübingen SS 2017 Vorlesung Teil 11 Primzahltests: Fermat, Miller-Rabin Primzahltests Problem: Gegeben n. Ist n Primzahl? Naive Methoden: Ausprobieren: gehe der Reihe nach
MehrÄltere Aufgaben (bis 1998)
Ältere Aufgaben (bis 1998) Es waren in den 4 Stunden jeweils nur 2 Aufgaben zu bearbeiten, die einzelnen Aufgaben waren umfangreicher. September 1998, Aufgabe 1 Sei p eine ungerade Primzahl. a) Beweise:
MehrBeispiel für simultane Kongruenz
Beispiel für simultane Kongruenz Jetzt wollen wir das Lemma der letzten Einheit anwenden. Wenn man eine Zahl sucht, die kongruent zu y modulo m und kongruent zu z modulo n ist, so nehme man zam + ybn wobei
MehrExistenz unendlich vieler Primzahlen Es werden mehrere Beweise für die Existenz unendlich vieler Primzahlen vorgetragen.
Seminarausarbeitung Existenz unendlich vieler Primzahlen Es werden mehrere Beweise für die Existenz unendlich vieler Primzahlen vorgetragen. Andre Eberhard Mat. Nr. 25200607 5. November 207 Inhaltsverzeichnis
MehrVorlesung 7. Tilman Bauer. 25. September 2007
Vorlesung 7 Universität Münster 25. September 2007 El. In Vorlesung 4 haben wir Modulo-Arithmetik behandelt. Definition Sei n N 1. Auf Z ist eine Äquivalenzrelation Kongruenz modulo n definiert durch x
MehrEl. Zahlentheorie I: Der kleine Satz von Fermat
Vorlesung 7 Universität Münster 25. September 2007 El. In Vorlesung 4 haben wir Modulo-Arithmetik behandelt. Definition Sei n N 1. Auf Z ist eine Äquivalenzrelation Kongruenz modulo n definiert durch x
MehrKarlsruher Institut für Technologie Institut für Algebra und Geometrie
Karlsruher Institut für Technologie Institut für Algebra und Geometrie PD Dr. Stefan Kühnlein Dipl.-Math. Jochen Schröder Einführung in Algebra und Zahlentheorie Übungsblatt 9 Aufgabe 1 (4 Punkte +) Sei
MehrSeminararbeit zur Zahlentheorie. Die Gaußschen Zahlen
Universität Paderborn WS 2007/2008 Warburger Str. 100 33098 Paderborn Seminararbeit zur Zahlentheorie Die Gaußschen Zahlen Tatjana Linkin, Svetlana Krez 20. November 2007 INHALTSVERZEICHNIS 1 Inhaltsverzeichnis
Mehr7 Die Sätze von Fermat, Euler und Wilson
53 7 Die Sätze von Fermat, Euler und Wilson Es gibt einige Sätze aus der elementaren Zahlentheorie, die Spezialfälle von Aussagen über endliche Gruppen sind. Z.B. gilt für ein beliebiges Element x einer
MehrÜbungen zu Zahlentheorie, SS 2017
Übungen zu Zahlentheorie, SS 017 Christoph Baxa 1) Finde alle positiven Teiler von a) 1799 b) 997. ) Zeige (a b) (a n b n ) für alle a, b Z und alle n N. 3) Zeige: Wenn m n dann (a m b m ) (a n b n ) (mit
Mehr3. Diskrete Mathematik
Diophantos von Alexandria um 250 Georg Cantor 1845-1918 Pythagoras um 570 v. Chr Pierre de Fermat 1607/8-1665 Seite 1 Inhalt der Vorlesung Teil 3: Diskrete Mathematik 3.1 Zahlentheorie: Abzählbarkeit,
MehrDiskrete Mathematik 1
Ruhr-Universität Bochum Lehrstuhl für Kryptologie und IT-Sicherheit Prof. Dr. Alexander May M. Ritzenhofen, M. Mansour Al Sawadi, A. Meurer Lösungsblatt zur Vorlesung Diskrete Mathematik 1 WS 008/09 Blatt
MehrRSA-Verfahren Schnelle Ver- / Entschlüsselung Zusammenhang mit dem Faktorisierungsproblem. RSA-Verfahren. Herwig Stütz
2007-11-23 Überblick 1 2 Schnelle modulare Exponentiation Chinesischer Restsatz 3 Allgemeines Public-Key Methode Rivest, Shamir und Adleman 1977 Sicherheit des Verfahrens beruht auf Schwierigkeit der Primfaktorenzerlegung
MehrKryptographie und Codierungstheorie
Proseminar zur Linearen Algebra Kryptographie und Codierungstheorie Thema: Faktorisierungsalgorithmen (nach der Fermat'schen Faktorisierungsmethode) Kettenbruchalgorithmus (Continued Fraction Method) Quadratisches
MehrKapitel 6: Das quadratische Reziprozitätsgesetz
Kapitel 6: Das quadratische Reziprozitätsgesetz Ziel dieses Kapitels: die Untersuchung der Lösbarkeit der Kongruenzgleichung X also die Frage, ob die ganze Zahl Z eine Quadratwurzel modulo P besitzt. Im
MehrKleiner Fermatscher Satz, Chinesischer Restsatz, Eulersche '-Funktion, RSA
Kleiner Fermatscher Satz, Chinesischer Restsatz, Eulersche '-Funktion, RSA Manfred Gruber http://www.lrz-muenchen.de/~gruber SS 2009, KW 15 Kleiner Fermatscher Satz Satz 1. Sei p prim und a 2 Z p. Dann
MehrMathematische Grundlagen der Kryptografie (1321) SoSe 06
Mathematische Grundlagen der Kryptografie (1321) SoSe 06 Klausur am 19.08.2006: Lösungsvorschläge zu den Aufgaben zu Aufgabe I.1 (a) Das numerische Äquivalent zu KLAUSUR ist die Folge [10, 11, 0, 20, 18,
MehrMathematische Methoden für Informatiker
Prof. Dr. 29.11.2018 32. Vorlesung Homomorphiesatz für Ringe Chinesischer Restsatz, speziell für Ringe Z n Lösen von t simultanen linearen Kongruenzen Sonderfall t = 2 Anwendungen, z.b. schnelle Addition
MehrKongruenz ist Äquivalenzrelation
Kongruenz ist Äquivalenzrelation Lemma Kongruenz ist Äquivalenzrelation Die Kongruenz modulo n ist eine Äquivalenzrelation auf Z. D.h. für alle a, b, c Z gilt 1 Reflexivität: a a mod n 2 Symmetrie: a b
MehrMusterlösung zur Probeklausur zur Angewandten Diskreten Mathematik Dr. Hartmut Lanzinger, Hans- Peter Reck
Musterlösung zur Probeklausur zur Angewandten Diskreten Mathematik Dr. Hartmut Lanzinger, Hans- Peter Reck Gesamtpunktzahl: 114 Punkte, 100 Punkte= 100 %, keine Abgabe 1. Es seien m = 1155 und n = 1280.
MehrIT-Security. Teil 14: Primzahltest
IT-Security Teil 14: Primzahltest 08.05.17 1 Literatur [14-1] Willems, Wolfgang: Codierungstheorie und Kryptographie. Mathematik Kompakt, Birkhäuser, 2008 [14-2] Socher, Rolf: Algebra für Informatiker.
MehrKlausurtermin. Klausur Diskrete Mathematik I Do stündig
Klausurtermin Klausur Diskrete Mathematik I Do. 28.02.2008 3-stündig 07.12.2007 1 Wiederholung Komplexität modularer Arithmetik Addition: O(n) Multiplikation: O(n 2 ) bzw. O(n log 2 3 ) Exponentiation:
MehrDas RSA Kryptosystem
Kryptografie Grundlagen RSA Institut für Mathematik Technische Universität Berlin Kryptografie Grundlagen RSA mit geheimem mit öffentlichem Schlüssel Realisierung Kryptografie mit geheimem Schlüssel Alice
MehrADS: Algorithmen und Datenstrukturen 2
ADS: Algorithmen und Datenstrukturen 2 Teil 11 Prof. Peter F. Stadler & Dr. Christian Höner zu Siederdissen Bioinformatik/IZBI Institut für Informatik & Interdisziplinäres Zentrum für Bioinformatik Universität
MehrWiederholung. Gruppen. Untergruppen. Gruppenisomorphismen. Ordnung: Gruppe, Element Satz von Euler: a ord(g) = 1 Elementordung teilt Gruppenordnung
Wiederholung Gruppen Ordnung: Gruppe, Element Satz von Euler: a ord(g) = 1 Elementordung teilt Gruppenordnung Untergruppen Satz von Lagrange Untergruppenordnung teilt Gruppenordnung Nebenklassen von Untergruppen
MehrSeminarvortrag aus Reiner Mathematik Existenz von Primitivwurzeln
Seminarvortrag aus Reiner Mathematik Existenz von Primitivwurzeln Michael Kniely November 2009 1 Vorbemerkungen Definition. Sei n N +, ϕ(n) := {d [0, n 1] ggt (d, n) = 1}. Die Abbildung ϕ : N + N + heißt
MehrLiteratur. [9-3] [9-4]
Literatur [9-1] Willems, Wolfgang: Codierungstheorie und Kryptographie. Mathematik Kompakt, Birkhäuser, 2008 [9-2] Socher, Rolf: Algebra für Informatiker. Hanser, 2012 [9-3] https://de.wikipedia.org/wiki/fermatscher_primzahltest
MehrStichpunktezettel fürs Tutorium
Stichpunktezettel fürs Tutorium Moritz und Dorian 18. November 2009 1 Chomskys Erstschlag 1.1 Reguläre Sprachen und Grammatiken Aufgabe 1. Wie sieht die Sprache zu den folgenden Grammatiken aus? 1. G =
MehrAlgorithmentheorie Randomisierung
Algorithmentheorie 03 - Randomisierung Prof. Dr. S. Albers Randomisierung Klassen von randomisierten Algorithmen Randomisierter Quicksort Randomisierter Primzahltest Kryptographie 2 1. Klassen von randomisierten
MehrZahlentheorie. Alexander May. Fakultät für Mathematik Ruhr-Universität Bochum. Sommersemester 2015
Zahlentheorie Alexander May Fakultät für Mathematik Ruhr-Universität Bochum Sommersemester 2015 Zahlentheorie - V01 Primzahlen, Landau-Notation, Fermat Primzahl, Mersenne Primzahl 1 / 230 Organisatorisches
MehrProf. Dr. H. Brenner Osnabrück SS Zahlentheorie
Prof. Dr. H. Brenner Osnabrüc SS 2008 Zahlentheorie Vorlesung 5 In diesem Abschnitt beschäftigen wir uns mit der Einheitengruppe der Restlassenringe Z/(n), also mit (Z/(n)). Ihre Anzahl wird durch die
MehrLösungen der Aufgaben
Lösungen der Aufgaben Aufgabe 1.3.1 Es gibt 42 mögliche Verschlüsselungen. Aufgabe 2.3.4 Ergebnisse sind 0, 4 und 4 1 = 4. Aufgabe 2.3.6 Da in Z 9 10 = 1 ist, erhalten wir x = c 0 + + c m = c 0 + + c m.
Mehr2008W. Vorlesung im 2008W Institut für Algebra Johannes Kepler Universität Linz
Mathematik Institut für Algebra Johannes Kepler Universität Linz Vorlesung im http://www.algebra.uni-linz.ac.at/students/win/ml Inhalt Definierende Eigenschaften Definition 0 ist eine natürliche Zahl;
Mehr. Zahlentheorie, Arithmetik und Algebra I. Tobias Polzer. Tobias Polzer Zahlentheorie, Arithmetik und Algebra I.. /
Zahlentheorie, Arithmetik und Algebra I Tobias Polzer Tobias Polzer Zahlentheorie, Arithmetik und Algebra I / Modulare Arithmetik Motivation Rechenregeln schnelle Potenzierung Gemeinsame Teiler euklidischer
MehrÜbungsaufgaben zur Zahlentheorie (Holtkamp)
Ruhr-Universität Bochum Fakultät für Mathematik Sommersemester 2005 Übungsaufgaben zur Zahlentheorie (Holtkamp) Sonderregelung: Zur vollständigen Lösung jeder Aufgabe gehört die Kennzeichnung der (maximal
MehrZahlentheorie I - Tipps & Lösungen. Aktualisiert: 15. Oktober 2016 vers Teilbarkeit
Schweizer Mathematik-Olympiade smo osm Zahlentheorie I - Tipps & Lösungen Aktualisiert: 15. Oktober 2016 vers. 1.2.0 1 Teilbarkeit Einstieg 1.1 Zeige, dass 900 ein Teiler von 10! ist. Tipp: Schreibe 900
Mehr1 Kryptographie - alt und neu
1 Krytograhie - alt und neu 1.1 Krytograhie - alt [H] S. 9-14 und S. 18:.3.1. (Idee) - olyalhabetische Verschlüsselung, Vigenère (1550) 1. Primzahlen [RS] S. 89-93, wohl im wesenlichen ohne Beweise. Ausnahme
Mehr6: Public-Key Kryptographie (Grundidee)
6: Public-Key Kryptographie (Grundidee) Ein Teil des Schlüssels ist nur dem Empfänger bekannt. Der auch dem Sender bekannte Teil kann sogar veröffentlicht werden. Man spricht dann von einem Schlüsselpaar.
MehrBeweis des Satzes von Euler
(Z/nZ) hat '(n) Elemente g 1, g 2,...,g '(n). Nach Teil c) des Satzes aus Einheit 26 definiert x 7! ax eine Bijektion auf Z/nZ und daher auch auf (Z/nZ). Also gilt: Beweis des Satzes von Euler (Z/nZ) =
MehrEinführung in Algebra und Zahlentheorie Lösungsvorschläge zur Klausur vom Aufgabe 1 (6 Punkte)
Aufgabe 1 (6 Punkte) Einführung in Algebra und Zahlentheorie svorschläge zur Klausur vom 23.09.2016 a) Bestimmen Sie das multiplikativ inverse Element zu 22 in Z/61Z. b) Finden Sie ein x Z mit folgenden
Mehr2. Primzahlen. 2.1 Definition, Eigenschaften. Definition: Eine natürliche Zahl p heisst Primzahl, wenn p genau zwei Teiler hat.
1 2. Primzahlen 2.1 Definition, Eigenschaften Definition: Eine natürliche Zahl p heisst Primzahl, wenn p genau zwei Teiler hat. Die Folge der Primzahlen: 2, 3, 5, 7, 11,13, 17, 19, 23, 29,... Die Suche
MehrLösung polynomialer Kongruenzen
Seminar zur Zahlentheorie Sommersemester 2019 Lösung polynomialer Kongruenzen 16.05.2019 In diesem Vortrag beschäftigen wir uns mit dem Finden von Lösungen polynomialer Kongruenzen. Dazu werden wir das
MehrIn diesem Kapitel bestimmen wir die multiplikative Struktur der Einheitengruppe (Z/Z) von Z/Z für eine beliebige positive Zahl Z >0.
Kapitel 5: Die Einheitengruppe von Z/Z und Primitivwurzeln modulo In diesem Kapitel bestimmen wir die multiplikative Struktur der Einheitengruppe (Z/Z) von Z/Z für eine beliebige positive Zahl Z >0. 16
Mehr6 Zahlentheoretische Grundlagen
6 Zahlentheoretische Grundlagen 89 6 Zahlentheoretische Grundlagen In diesem Abschnitt stellen wir die Hilfsmittel aus der Zahlentheorie bereit, die wir zum Verständnis der Public-Key Verfahren, die im
Mehr1 Zahlentheorie. 1.1 Kongruenzen
3 Zahlentheorie. Kongruenzen Der letzte Abschnitt zeigte, daß es sinnvoll ist, mit großen Zahlen möglichst einfach rechnen zu können. Oft kommt es nicht darauf, an eine Zahl im Detail zu kennen, sondern
Mehr3.5 Ringe und Körper. Diese Eigenschaften kann man nun auch. 1. (R, +) ist eine kommutative Gruppe. 2. Es gilt das Assoziativgesetz bezüglich.
3.5 Ringe und Körper Gehen wir noch mal zu den ganzen Zahlen zurück. Wir wissen: (Z, + ist eine Gruppe, es gibt aber als Verknüpfung noch die Multiplikation, es gibt ein neutrales Element bezüglich, es
MehrDie Ringe Z n. Invertierbare Elemente ( Einheiten ) für n > 0 wird auf Z n = {0, 1, 2,..., n 1} definiert: n : Z n Z n Z n : (a, b) (a b) mod n
Definitionen Die Ringe Z n für n > 0 wird auf Z n = {0, 1, 2,..., n 1} definiert: Beispiel n = 15 + n : Z n Z n Z n : (a, b) (a + b) mod n n : Z n Z n Z n : (a, b) (a b) mod n 9 + 15 11 = 5 9 15 11 = 9
Mehr9. Primzahltests. Problemstellung: Definition: Satz: Gegeben sei n N, n 0, gilt n P?
9. Primzahltests Problemstellug: Gegebe sei N, 0, gilt P? Vergleich mit Tabelle ( 1 0 1, 1 0 1 3 uzweckmäßig Teste alle p P mit p 1 / auf p uzweckmäßig Fermat-Test : Wähle zufällig eiige a i Z ud teste:
MehrSeminararbeit. Seminar IT-Sicherheit. Efficient Number-Theoretic Algorithms
Fachhochschule Wedel Studiengang: Wirtschaftsinformatik Sommersemester 016 Seminararbeit Seminar IT-Sicherheit Efficient Number-Theoretic Algorithms vorgelegt von: Antonio Galeazzi Matrikelnummer: 100183
MehrRandomisierte Primzahltests Paul Gamper
Randomisierte Primzahltests Paul Gamper Seminar im Wintersemester 2006/07 Probability and Randomization in Computer Science 07.02.2007, Aachen 1 Abstract Nach einer Einführung, in der ich kurz auf die
MehrEinleitung. Wir schauen uns einige Probleme an, die wir im Laufe der Vorlesung genauer untersuchen werden.
Chr.Nelius: Zahlentheorie (SoSe 2018) 1 Einleitung Wir schauen uns einige Probleme an, die wir im Laufe der Vorlesung genauer untersuchen werden. (1) Zahlbereiche Unsere Zahlentheorie spielt sich im Bereich
Mehr3-9 Elementare Zahlentheorie
3-9 Elementare Zahlentheorie 332 Satz (Charakterisierung zyklischer Gruppen) Sei G eine Gruppe der Ordnung n Die folgenden Aussagen sind äquivalent: (1) G ist zyklisch (2) Die Anzahl der Elemente der Ordnung
Mehr5 Grundlagen der Zahlentheorie
5 Grundlagen der Zahlentheorie 1 Primfaktorzerlegung Seienm, n N + := {k N k > 0} Man schreibt n n, gesprochen m teilt n oder m ist ein Teiler von n, wenn es eine positive natürliche Zahl k gibt mit mk
MehrVorkurs Mathematik. Vorlesung 2. Primzahlen
Prof. Dr. H. Brenner Osnabrück WS 2013/2014 Vorkurs Mathematik Vorlesung 2 Primzahlen Das Sieb des Eratosthenes liefert eine einfache Methode, eine Liste von Primzahlen unterhalb einer bestimmten Größe
MehrProf. Dr. H. Brenner Osnabrück SS Zahlentheorie. Vorlesung 4. Die Restklassenringe Z/(n)
Prof. Dr. H. Brenner Osnabrück SS 2008 Zahlentheorie Vorlesung 4 Die Restklassenringe Z/(n) Satz 4.1. (Einheiten modulo n) Genau dann ist a Z eine Einheit modulo n (d.h. a repräsentiert eine Einheit in
MehrDiskrete Mathematik. Christina Kohl Georg Moser Oleksandra Panasiuk Christian Sternagel Vincent van Oostrom
Diskrete Mathematik Christina Kohl Georg Moser Oleksandra Panasiuk Christian Sternagel Vincent van Oostrom Institut für Informatik @ UIBK Sommersemester 2017 Zusammenfassung Zusammenfassung der letzten
Mehrggt mit Euklid Satz: Um ggt(k, l) mit dem Euklidischen Algorithmus zu berechnen, braucht man höchstens log Φ k < 3 2 log 2 k rekursive Aufrufe.
ggt mit Euklid Satz: Um ggt(k, l) mit dem Euklidischen Algorithmus zu berechnen, braucht man höchstens log Φ k < 3 2 log 2 k rekursive Aufrufe. Das heißt, um den ggt von zwei 1000-Bit-Zahlen zu ermitteln,
MehrZahlentheorie. Vorlesung 13. Mersenne-Primzahlen. Marin Mersenne ( )
Prof. Dr. H. Brenner Osnabrück SS 2008 Zahlentheorie Vorlesung 13 Mersenne-Primzahlen Marin Mersenne (1588-1648) Definition 13.1. Eine Primzahl der Form 2 n 1 heißt Mersennesche Primzahl. Generell nennt
MehrMathematische Grundlagen der Kryptografie (1321)SoSe 06
Mathematische Grundlagen der Kryptografie (1321)SoSe 06 Nachklausur am 30.9.2006: Lösungsvorschläge zu den Aufgaben zu Aufgabe I.1 (a) Der Geheimtext als Folge von Elementen aus Z/26Z ist [13, 0, 22, 3].
MehrPrimzahltests und Faktorisierungsmethoden
Zulassungsarbeit zur wissenschaftlichen Prüfung für das Lehramt an Gymnasien in Bayern im Fach Mathematik über das Thema Primzahltests und Faktorisierungsmethoden Gestellt von Prof. Dr. Ernst Kunz an der
MehrPrimes ist in P Der AKS-Primzahltest
Primes ist in P Der AKS-Primzahltest Hans-Gert Gräbe Institut für Informatik, Universität Leipzig 10. Oktober 2003 1 Anfang August 2002 verbreitete sich die Nachricht, dass einige bis dahin unbekannte
MehrSeminar zur Zahlentheorie Spezialfälle des Satzes von Fermat
Seminar zur Zahlentheorie Spezialfälle des Satzes von Fermat Vortrag von Kristina Rupp und Benjamin Letschert am 29.01.2008 Inhaltsverzeichnis 13 Speziallfälle des Satzes von Fermat 1 13.1 Der Große Satz
MehrProseminar Datensicherheit & Versicherungsmathematik RSA-Verfahren
Proseminar Datensicherheit & Versicherungsmathematik RSA-Verfahren Herwig Stütz 2007-11-23 1 Inhaltsverzeichnis 1 Einführung 2 2 Das RSA-Verfahren 2 2.1 Schlüsselerzeugung.................................
MehrZahlentheorie, Arithmetik und Algebra I
Zahlentheorie, Arithmetik und Algebra I Viktoria Ronge 04.06.2014 Viktoria Ronge Zahlentheorie, Arithmetik und Algebra I 04.06.2014 1 / 63 Übersicht 1 Modulare Arithmetik 2 Primzahlen 3 Verschiedene Teiler
MehrLösungsvorschlag zur Nachklausur. Zeigen Sie die folgenden voneinander unabhängigen Aussagen:
Lösungsvorschlag zur Nachklausur Aufgabe 1 Es seien G eine Gruppe und H, K zwei Untergruppen von G. Weiterhin gelte G = {hk h H, k K}. Zeigen Sie die folgenden voneinander unabhängigen Aussagen: a) Sind
MehrProbabilistische Algorithmen
Probabilistische Algorithmen Michal Švancar Gerardo Balderas Hochschule Zittau/Görlitz 21. Dezember 2014 Michal Švancar, Gerardo Balderas (HSZG) Probabilistische Algorithmen 21. Dezember 2014 1 / 40 Inhaltsverzeichnis
MehrAlgorithmentheorie Randomisierung. Robert Elsässer
Algorithmentheorie 03 - Randomisierung Robert Elsässer Randomisierung Klassen von randomisierten Algorithmen Randomisierter Quicksort Randomisierter Primzahltest Kryptographie 2 1. Klassen von randomisierten
MehrEinführung in die Zahlentheorie
Einführung in die Zahlentheorie Jörn Steuding Uni Wü, SoSe 2015 I Zahlen II Modulare Arithmetik III Quadratische Reste IV Diophantische Gleichungen V Quadratische Formen Wir behandeln die wesentliche Zahlentheorie
MehrSeminarvortrag aus Reiner Mathematik Zweierpotenzen als Moduln und Satz von Wilson
Seminarvortrag aus Reiner Mathematik Zweierpotenzen als Moduln und Satz von Wilson Stefan Rosenberger November 16, 2009 1 Notationen und Vorbemerkungen 1.1 Erinnerung an bekannte Definitionen a) Für alle
MehrPrimzahltests und Faktorisierung. Primzahltests. Nuria Brede Universität Potsdam - Kryptographie SoSe 2005 Seite 1
Primzahltests und Faktorisierung Primzahltests Primzahltests Nuria Brede 16.06.2005 16.06.2005 Universität Potsdam - Kryptographie SoSe 2005 Seite 1 Primzahltests und Faktorisierung Primzahltests Inhalt
MehrEinführung in die algebraische Zahlentheorie
Alexander Schmidt Einführung in die algebraische Zahlentheorie Springer-Lehrbuch Springer Berlin Heidelberg New York ISBN 978-3-540-45973-6 Kapitel 7 Der Große Fermatsche Satz Die folgende Behauptung wurde
Mehr