té repose sur le problème du logarithme discret. Une particularité importante de ce schéma est que les... est le logarithme discret de la clé publique, et ne peut donc en être déduite si les paramètres sont assez grands. A priori, il ne s'agit pas de cryptographie à bas coût, car le prouveur doit calculer une nouvelle exponentielle à chaque authentification.
xplorer sur Windows,
//SF@iPh3// : Safari sur iPhone3,
//SF@iPh4// : Safari sur iPhone4,
//SF@iPa1// : Safari sur iPad1
==== Schnorr ====
Les chiffres s... + vérification.
Entre parenthèses le temps pour une signature (somme initialisation + génération des clés + signature) sans la vérification
^ machine ^ P/Q^ CH@Lin ^ FF@Lin ^ CH@Win ^ FF@Win ^ IE@Win