Section outline

  • ΤΡΙΤΗ 14/12

    Ασφάλεια RSA

    • Aπόδειξη παραγοντοποίησης μέσω ιδιωτικού εκθέτη,
      oμοιότητες με έλεγχο πρώτων αριθμών Miller-Rabin
    • Μοντελοποίηση ασφάλειας
    • Δυσκολία διαρροής ενός bit στο RSA (location, parity)
    • Έλλειψη ασφάλειας IND-CPA, IND-CCA, malleability στο κλασικό RSA
    Διαφάνειες (21-22, 33-40)
    Σημειώσεις πίνακα για παραγοντοποίηση μέσω ιδιωτικού εκθέτη


    ΠΑΡΑΣΚΕΥΗ 17/12

    • Παραλλαγές RSA ασφαλείς ως προς IND-CPA, IND-CCA. Padded RSA, RSA-OAEP

    Προτεινόμενη μελέτη εβδομάδας

    [ΖΠΓ]Ενότητες 6.1, 6.2, 6.4

    [LK2]: Ενότητες 11.1, 11.2, 11.5.1, 11.5.2, 11.5.4, 11.5.6