Mathefrager,
zunächst erinnere ich kurz an den
Ablauf des ElGamal-Verfahrens (Quelle: meine
Klausurzusammenfassung), um u.a. aufzuzeigen, auf welcher
Grundlage meine
Argumentation fußt.

Eine
"Schwachstelle" kann tatsächlich in der
Wahl des Exponenten b liegen. Seien
m,m′ zwei
verschiedene Nachrichten. Wählen wir dasselbe b, dann gilt:
c=Ab⋅mmodp c′=Ab⋅m′modp ⟹c⋅c−1=Ab⋅m′⋅(Ab)−1⋅m−1=m′⋅m−1⋅=1Ab⋅(Ab)−1⟹c′⋅c−1=m′⋅m−1 ⟹c′⋅c⋅m=m′ Wenn man
das Paar (c,m), also den
verschlüsselten und
entschlüsselten Text kennt, dann kann man zu
c' bei
gleichem b den
Klartex m' sehr leicht berechnen, nämlich durch:
c′=c−1⋅m−1⋅m′ Voraussetzung dafür ist natürlich, dass
A gleich bleibt. Wenn Du
Rückfragen hast, kannst Du Dich
gerne wieder melden!
André, savest8