主張(RSA-HC2-1)の証明


  • Lsb([At,ix]) ≡ Lsb(λt,i) + Lsb(w) (mod 2)
    • ≡ Lsb([atx]) + i Lsb([at-1x]) + Lsb([bx]) + Lsb(w) (mod 2)

よって、
  • Lsb([atx]) ≡ Lsb([At,ix]) + i Lsb([at-1x]) + Lsb([bx]) + Lsb(w) (mod 2)
    • ≡ Lsb([At,ix]) + Bt,i + Lsb(Wt,i) + Lsb(w) (mod 2)

Q.E.D.
















最終更新:2009年09月05日 00:47