Обсуждение:Протокол Фейга — Фиата — Шамира

Нет ли ошибки при генерации секрета?

править

Есть сомнения насчёт этой части:  .

У Шнайера в "Прикладной криптографии" умножения на -1 нет. В принципе, в протоколе идентификации так как Боб проверяет  , всё работает. Но в подписи проверки на плюс-минус нет, и если там по итогу алгоритм вёрнет -x, подпись как бы и не проходит...