主張(RSA-HC2-1)の証明
- Lsb([At,ix]) ≡ Lsb(λt,i) + Lsb(w) (mod 2)
- ≡ Lsb([atx]) + i Lsb([at-1x]) + Lsb([bx]) + Lsb(w) (mod 2)
よって、
- Lsb([atx]) ≡ Lsb([At,ix]) + i Lsb([at-1x]) + Lsb([bx]) + Lsb(w) (mod 2)
- ≡ Lsb([At,ix]) + Bt,i + Lsb(Wt,i) + Lsb(w) (mod 2)
Q.E.D.
最終更新:2009年09月05日 00:47