Iteration af et endomorft kryptosystem. Substitutions-permutations-net (SPN) og inversion. Eksklusiv disjunktion og dens egenskaber
|
|
- Christina Steffensen
- 8 år siden
- Visninger:
Transkript
1 Produktsystemer, substitutions-permutations-net samt lineær og differentiel kryptoanalyse Kryptologi, fredag den 10. februar 2006 Nils Andersen (Stinson 3., afsnit samt side 95) Produkt af kryptosystemer Iteration af et endomorft kryptosystem Nøgleskema og runder Substitutions-permutations-net (SPN) og inversion Eksklusiv disjunktion og dens egenskaber Feistel-net og inversion Skævhed af binær stokastisk variabel Skævhed af sum af uafhængige stokastiske variable Lineær approksimation af S-net Lineær kryptoanalyse af SPN Differentiel kryptoanalyse af SPN 1
2 Produktsystemer Ud fra S 1 = (P, M, K 1, E 1, D 1 ) og S 2 = (M, C, K 2, E 2, D 2 ) kan man danne deres produkt S 1 S 2, det vil sige systemet S 1 S 2 = (P, C, K 1 K 2, E, D), hvor e (K1,K 2 ) = e K 2 e K1 og d (K1,K 2 ) = d K 1 d K2. Dette produkt behøver ikke at være kommutativt (men det vil altid være associativt). Specielt kan et endomorft system S = (P, C, K, E, D), det vil sige et, hvor P = C, multipliceres med sig selv. Hvis S S = S 2 = S, er systemet idempotent. Additiv kode, substitutionskode, affin kode, Hill-kode, Vigenèrekode og permutationskode er alle idempotente. Men hvis en kode ikke er idempotent, kan man undertiden danne mere sikre koder ved iteration, det vil sige ved at bruge S n (med koder, der er n gange så lange som dem i S) i stedet for S. 2
3 Itereret kode med runder Lad g være indkodningsfunktion for en ikkeidempotent kode. Et nøgleskema danner Nr rundenøgler (K i ) i=1,...,nr (indeks placeret for oven) ud fra en nøgle K, og den itererede kode indkoder gennem Nr + 1 tilstande: w 0 x w i g K i(w i 1 ), i = 1,..., Nr y w Nr og afkoder på tilsvarende måde: w Nr y w i 1 g 1 K i (wi ), i = Nr,..., 1 x w 0 idet vi går ud fra, at gk 1 (g k(w)) = w for hver delnøgle k og tilstand w. 3
4 Substitutions-permutations-net, opsætning For positive heltal l og m opdeles et lm-bitord x = (x 1,..., x ml ) i m l-bit-blokke (nummerering af bit og blokke begynder med 1): x = x 1 x m x i = (x (i 1)l+1,..., x il ) Substitution af en l-bit-blok fastlægges af en permutation π S : {0, 1} l {0, 1} l og permutation af et helt lm-bit-ord af en permutation π P : {1,..., lm} {1,..., lm} π P benyttes i kommer fra -notation, hvilket vil sige, at (v πp (1),..., v π P (lm)) afbildes over i (w 1,..., w lm ). Andre muligheder: går til -notation og cykelnotation. 4
5 Substitutions-permutations-net, kodning Nøgleskemaet antages at skaffe Nr +1 delnøgler (K i ) i=1,...,nr+1. De første Nr 1 runder består af addition af en delnøgle, m (parallelle) substitutioner og en permutation. Den Nr-te runde har kun delnøgleaddition og substitution, og til sidst adderes K Nr+1 : w 0 x for r to Nr 1 do u r w r 1 K r for i to m do v r i π S(u r i ) od w r (v r π P (1),..., vr π P (lm) ) od u Nr w Nr 1 K Nr for i to m do v i Nr y v Nr K Nr+1 π S(u Nr i ) od Afkodning: Løs (Stinson 3.) opgave 3.1. Se eksempel 3.1 og figur 3.1 (Stinson 3., side 75-78). 5
6 Eksklusiv disjunktion = modulo-to-sum Binær algebra: 0 = falsk, 1 = sand, Inklusiv disjunktion (enten... eller... eller begge dele, (lat.:) vel... vel... ) = = Konjunktion (både... og..., (lat.:)... et... ) = = & = Eksklusiv disjunktion (enten... eller..., men ikke begge dele, (lat.:) aut... aut... ) = ikke-ækvivalens ( ) = sum modulo 2 = a (b c) = (a b) c b a = a b a 0 = 0 a = a a a = 0 a (b c) = (a b) (a c) a 1 = 1 a = a a a = 1 a = b c a b c = 0 a b = (a b) ( a b) = (a b) ( a b) 6
7 Feistel-net Hver tilstand u i deles op i en venstre og en højre halvdel: og hver runde danner hvor u i = L i R i L i R i = g K i(l i 1 R i 1 ) L i = R i 1 R i = L i 1 f(r i 1, K i ) for en funktion f, som ikke behøver at opfylde nogen specielle betingelser! Se (Stinson 3.) figur 3.6. Afkodning? (Opgave (Stinson 3.) 3.2.) Foreslået 1973 af Horst Feistel i IBM s Lucipher. 7
8 Stokastisk variabel Et diskret udfaldsrum består af endeligt mange elementære udfald a, til hver af hvilke der er knyttet en ikke-negativ sandsynlighed P (a), sådan at summen af alle rummets udfald er 1. En hændelse A er en delmængde af udfald, og dens sandsynlighed Pr[A] er summen af sandsynlighederne for dens elementære udfald: Pr[A] = P (a) a A En stokastisk variabel X kan opfattes som en afbildning fra et udfaldsrum U ind i de reelle tal, og for et reelt tal r taler man om sandsynligheden for X = r : Pr[X = r] = Pr[X 1 ({r})] = a U X(a) = r P (a) To stokastiske variable X og Y er uafhængige, hvis Pr[X = r Y = s] = Pr[X = r]pr[y = s] for alle r og s. 8
9 Skævhed af binær stokastisk variabel En binær stokastisk variabel X afbilder udfaldsrummet over i {0, 1} og afgrænser blot to sandsynligheder, Pr[X = 0] = p og Pr[X = 1] = 1 p. Skævheden (eng.: bias) af X defineres som Bi[X] = p 1, så at 2 Pr[X = 0] = 1 2 +Bi[X], Pr[X = 1] = 1 2 Bi[X]; X er retfærdig (eng.: fair), hvis Bi[X] = 0. Sætning: For k indbyrdes uafhængige stokastiske variable X 1,..., X k vil Bi[X 1... X k ] = 2 k 1 k i=1 Bi[X i ] Korollar: Hvis blot en af de stokastiske variable X i er retfærdig, vil hele summen X 1... X k også være det. 9
10 Lineær approksimation af S-net En binær funktion f er lineær, hvis f(x y) = f(x) f(y) for alle x og y. Eksempel: f(x) = x c. For en S kasse π S : {0, 1} m {0, 1} n forsøger man at finde en uretfærdig stokastisk variabel X i1... X ik Y j1... Y jl for 1 i 1 <... < i k m, 1 j 1 <... < j l n, idet (Y 1,..., Y n ) = π S (X 1,..., X m ). Se eksempel 3.2, tabel 3.1 og figur 3.2 (Stinson 3., side 82 84). Repræsentation som tabel vil kræve 2 m n bit. 10
11 Lineær kryptoanalyse Kombiner skævheder i S-kasserne til en uretfærdig vej gennem hele nettet, det vil sige: Find en ikke-retfærdig sum Z af bit fra klarteksten samt nøglebit (fra delnøglerne K 1,..., K Nr ) og bit fra tilstanden U Nr netop forud for de sidste S-kasser og den afsluttende addition af delnøglen K Nr+1. Antag, man har samlet sig et stort materiale af sammenhørende værdier (x, y) af klartekster og ciffertekster alle for samme nøgle k, og at de bit fra U Nr, der indgår i Z, er funktioner af Y og af m bestemte bit fra K Nr+1. (Husk, at π S og dermed også πs 1 er kendt.) For hver af de 2 m muligheder for de nævnte m nøglebit gennemløbes materialet, og Bi[Z] beregnes. Hvis materialet er stort nok (omvendt proportionalt med kvadratet på skævheden), træder de m rigtige nøglebit frem. Se afsnit 3.3.3, figur 3.3 og algoritme 3.2 (Stinson 3., side 84 88). 11
12 Differential og overføringsforhold For et m-bitord x skal (x ) betegne de 2 m par (x, x ) med sum (eng.: x-or) x : x x = x. For en S-kasse π S : {0, 1} m {0, 1} n udnyttes uligheder i dens overføring af indgangssummer til udgangssummer: Dan en tabel over de 2 m 2 n værdier N D (x, y ) = {(x, x ) (x ) π S (x) π S (x ) = y } som udtryk for de betingede sandsynligheder eller overføringsforhold (eng.: propagation ratios) Pr[udgangssum = y indgangssum = x ] = N D(x, y ) 2 m Kombiner særligt store overføringsforhold til et differentielt spor gennem nettet fra en bestemt indgangssum x til en bestemt tilstandssum (u Nr ). Under antagelse af, at nettets enkelte lag er uafhængige, dannes overføringsforholdet ε for det differentielle spor ved multiplikation, og det bliver igen større end ved en tilfældig fordeling. 12
13 Differentiel kryptoanalyse De positioner i u Nr, hvor (u Nr ) har 1-bit, afhænger af k bestemte bit fra K Nr+1. Antag, man har samlet sig et materiale af sammenhørende værdier (x, x, y, y ), det vil sige: cifferteksterne y og y svarer til henholdsvis x og x, alle indkodninger benytter samme (ukendte) nøgle, og hvert kvadrupel har indgangssum x x = x. For hver af de 2 k muligheder for de nævnte delnøglebit gøres da følgende: Materialet løbes igennem; ud fra y og y og de aktuelle delnøglebit regnes tilbage til u Nr og (u Nr ), og brøkdelen med den rigtige sum (u Nr ) tælles op. Hvis materialet er stort nok (omvendt proportionalt med ε), træder de k rigtige nøglebit frem. Se eksempel 3.3, figur 3.4, figur 3.5 og algoritme 3.3 (Stinson 3., side 89 95). 13
Billedbehandling og mønstergenkendelse: Lidt elementær statistik (version 1)
; C ED 6 > Billedbehandling og mønstergenkendelse Lidt elementær statistik (version 1) Klaus Hansen 24 september 2003 1 Elementære empiriske mål Hvis vi har observationer kan vi udregne gennemsnit og varians
Læs mereLad os som eksempel se på samtidigt kast med en terning og en mønt:
SANDSYNLIGHEDSREGNING Stokastisk eksperiment Et stokastisk eksperiment er et eksperiment, hvor vi fornuftigvis ikke på forhånd kan have en formodning om resultatet af eksperimentet Til gengæld kan vi prøve
Læs mere{ } { } {( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( )}
Stokastisk eksperiment Et stokastisk eksperiment er et eksperiment, hvor vi fornuftigvis ikke på forhånd kan have en formodning om resultatet af eksperimentet. Til gengæld kan vi prøve at sige noget om,
Læs mereElementær sandsynlighedsregning
Elementær sandsynlighedsregning Sandsynlighedsbegrebet Et udfaldsrum S er mængden af alle de mulige udfald af et eksperiment. En hændelse A er en delmængde af udfaldsrummet S. Et sandsynlighedsmål er en
Læs mereNanostatistik: Stokastisk variabel
Nanostatistik: Stokastisk variabel JLJ Nanostatistik: Stokastisk variabel p. 1/29 Repetition Ω: udfaldsrummet: alle de mulige udfald af et experiment P(A): ss for hændelsen A = frekvens i uafhængige gentagelser
Læs meret a l e n t c a m p d k Matematiske Metoder Anders Friis Anne Ryelund 25. oktober 2014 Slide 1/42
Slide 1/42 Hvad er matematik? 1) Den matematiske metode 2) Hvad vil det sige at bevise noget? 3) Hvor begynder det hele? 4) Hvordan vælger man et sæt aksiomer? Slide 2/42 Indhold 1 2 3 4 Slide 3/42 Mængder
Læs mere01017 Diskret Matematik E12 Alle bokse fra logikdelens slides
01017 Diskret Matematik E12 Alle bokse fra logikdelens slides Thomas Bolander 1 Udsagnslogik 1.1 Formler og sandhedstildelinger symbol står for ikke eller og ( A And) hvis... så... hvis og kun hvis...
Læs mereGrundlæggende Matematik
Grundlæggende Matematik Hayati Balo, AAMS August 2012 1. Matematiske symboler For at udtrykke de verbale udsagn matematisk korrekt, så det bliver lettere og hurtigere at skrive, indføres en række matematiske
Læs mereAffine - et krypteringssystem
Affine - et krypteringssystem Matematik, når det er bedst Det Affine Krypteringssystem (Affine Cipher) Det Affine Krypteringssystem er en symmetrisk monoalfabetisk substitutionskode, der er baseret på
Læs mereDefinition. Definitioner
Definition Landmålingens fejlteori Lektion Diskrete stokastiske variable En reel funktion defineret på et udfaldsrum (med sandsynlighedsfordeling) kaldes en stokastisk variabel. - kkb@math.aau.dk http://people.math.aau.dk/
Læs mereElementær sandsynlighedsregning
Elementær sandsynlighedsregning Sandsynlighedsbegrebet Et udfaldsrum S er mængden af alle de mulige udfald af et eksperiment. En hændelse A er en delmængde af udfaldsrummet S. Den hændelse, der ikke indeholder
Læs mereSandsynlighedsregning: endeligt udfaldsrum (repetition)
Program: 1. Repetition: sandsynlighedsregning 2. Sandsynlighedsregning fortsat: stokastisk variabel, sandsynlighedsfunktion/tæthed, fordelingsfunktion. 1/16 Sandsynlighedsregning: endeligt udfaldsrum (repetition)
Læs mereNanostatistik: Stokastisk variabel
Nanostatistik: Stokastisk variabel JLJ Nanostatistik: Stokastisk variabel p. 1/34 Repetition Ω: udfaldsrummet: alle de mulige udfald af et experiment P(A): ss for hændelsen A = frekvens i uafhængige gentagelser
Læs mereKøreplan Matematik 1 - FORÅR 2005
Lineær algebra modulo n og kryptologi Køreplan 01005 Matematik 1 - FORÅR 2005 1 Introduktion Kryptologi er en ældgammel disciplin, som går flere tusinde år tilbage i tiden. Idag omfatter disciplinen mange
Læs mereStatistik Lektion 2. Betinget sandsynlighed Bayes regel Diskrete stokastiske variable Middelværdi og varians for diskret SV Binomialfordelingen
Statistik Lektion etinget sandsynlighed ayes regel Diskrete stokastiske variable Middelværdi og varians for diskret SV inomialfordelingen Repetition Udfaldsrum S Hændelse S Simpel hændelse O i 1, 3 4,
Læs mereSandsynlighedsregning 10. forelæsning Bo Friis Nielsen
Sandsynlighedsregning 10. forelæsning Bo Friis Nielsen Matematik og Computer Science Danmarks Tekniske Universitet 2800 Kgs. Lyngby Danmark Email: bfni@dtu.dk Dagens emner afsnit 6.1 og 6.2 Betingede diskrete
Læs mereSkriftlig Eksamen Kombinatorik, sandsynlighed og randomiserede algoritmer (DM528)
Skriftlig Eksamen Kombinatorik, sandsynlighed og randomiserede algoritmer (DM528) Institut for Matematik & Datalogi Syddansk Universitet Mandag den 3 Januar 2011, kl. 9 13 Alle sædvanlige hjælpemidler
Læs mereSandsynlighedsregning 10. forelæsning Bo Friis Nielsen
Sandsynlighedsregning 10. forelæsning Bo Friis Nielsen Matematik og Computer Science Danmarks Tekniske Universitet 2800 Kgs. Lyngby Danmark Email: bfni@dtu.dk Dagens emner afsnit 6.1 og 6.2 Betingede diskrete
Læs mereSandsynlighedsregning 10. forelæsning Bo Friis Nielsen
Sandsynlighedsregning 0. forelæsning Bo Friis Nielsen Matematik og Computer Science Danmarks Tekniske Universitet 800 Kgs. Lyngby Danmark Email: bfni@dtu.dk Dagens emner afsnit 6. og 6. Betingede diskrete
Læs mereGrundlæggende køretidsanalyse af algoritmer
Grundlæggende køretidsanalyse af algoritmer Algoritmers effektivitet Størrelse af inddata Forskellige mål for køretid Store -notationen Klassiske effektivitetsklasser Martin Zachariasen DIKU 1 Algoritmers
Læs mereSandsynlighedsregning Stokastisk variabel
Sandsynlighedsregning Stokastisk variabel I eksperimenter knyttes ofte en talværdi til hvert udfald. S s X(s) R Definition: En stokastisk variabel X er en funktion defineret på S, der antager værdier på
Læs mereAlgebra - Teori og problemløsning
Algebra - Teori og problemløsning, januar 05, Kirsten Rosenkilde. Algebra - Teori og problemløsning Kapitel -3 giver en grundlæggende introduktion til at omskrive udtryk, faktorisere og løse ligningssystemer.
Læs mereSandsynlighedsregning 3. forelæsning Bo Friis Nielsen
Sandsynlighedsregning 3. forelæsning Bo Friis Nielsen Anvendt Matematik og Computer Science Danmarks Tekniske Universitet 2800 Kgs. Lyngby Danmark Email: bfni@dtu.dk Dagens emner Stokastiske variable:
Læs mereDM72 Diskret matematik med anvendelser
DM72 Diskret matematik med anvendelser En hurtig gennemgang af de vigtigste resultater. (Dvs. ikke alle resultater). Logik Åbne udsagn 2 + 3 = 5 Prædikater og kvantorer P (x) := x er et primtal x N : n
Læs mereSkriftlig Eksamen Diskret Matematik (DM528)
Skriftlig Eksamen Diskret Matematik (DM528) Institut for Matematik & Datalogi Syddansk Universitet Tirsdag den 20 Januar 2009, kl. 9 13 Alle sædvanlige hjælpemidler (lærebøger, notater etc.) samt brug
Læs mereGrundlæggende Matematik
Grundlæggende Matematik Hayati Balo, AAMS Juli 2013 1. Matematiske symboler For at udtrykke de verbale udsagn matematisk korrekt, så det bliver lettere og hurtigere at skrive, indføres en række matematiske
Læs mereNoter til Perspektiver i Matematikken
Noter til Perspektiver i Matematikken Henrik Stetkær 25. august 2003 1 Indledning I dette kursus (Perspektiver i Matematikken) skal vi studere de hele tal og deres egenskaber. Vi lader Z betegne mængden
Læs mereSandsynlighedsregning 3. forelæsning Bo Friis Nielsen
Sandsynlighedsregning 3. forelæsning Bo Friis Nielsen Anvendt Matematik og Computer Science Danmarks Tekniske Universitet 28 Kgs. Lyngby Danmark Email: bfni@dtu.dk Dagens emner Stokastiske variable: udfald
Læs mereHamiltonkreds, den handelsrejsendes problem, delmængdesum-problemet
, den handelsrejsendes problem, delmængdesum-problemet Videregående algoritmik Cormen et al. 34.5.3 34.5.5 Fredag den 19. december 2008 1 N P-fuldstændige problemer 1 N P-fuldstændige problemer 2 Reduktion
Læs mereDefinition: Normalfordelingen. siges at være normalfordelt med middelværdi µ og varians σ 2, hvor µ og σ er reelle tal og σ > 0.
Landmålingens fejlteori Lektion 2 Transformation af stokastiske variable - kkb@math.aau.dk http://people.math.aau.dk/ kkb/undervisning/lf12 Institut for Matematiske Fag Aalborg Universitet Repetition:
Læs mereAnvendt Statistik Lektion 2. Sandsynlighedsregning Sandsynlighedsfordelinger Normalfordelingen Stikprøvefordelinger
Anvendt Statistik Lektion 2 Sandsynlighedsregning Sandsynlighedsfordelinger Normalfordelingen Stikprøvefordelinger Sandsynlighed: Opvarmning Udfald Resultatet af et eksperiment kaldes et udfald. Eksempler:
Læs mereKvantitative Metoder 1 - Efterår Dagens program
Dagens program Approksimation af binomialsandsynligheder, Afsnit 4.5 Multinomial fordeling, Afsnit 4.8 Negativ binomialfordeling, Afsnit 4.4 Poisson fordeling og Poisson process, Afsnit 4.6 Kontinuerte
Læs mereGamle eksamensopgaver. Diskret Matematik med Anvendelser (DM72) & Diskrete Strukturer (DM504)
For et givent positivt heltal n og en given mængde af familier, antages at sandsynligheden for at familien har i børn, for 1 i n, er p i, således at n i=1 p i = 1. Endvidere er de 2 i mulige måder at få
Læs mereNoget om en symmetrisk random walks tilbagevenden til udgangspunktet
Random Walk-kursus 2014 Jørgen Larsen 14. oktober 2014 Noget om en symmetrisk random walks tilbagevenden til udgangspunktet Dette notat giver et bevis for at en symmetrisk random walk på Z eller Z 2 og
Læs mereStatistik II 4. Lektion. Logistisk regression
Statistik II 4. Lektion Logistisk regression Logistisk regression: Motivation Generelt setup: Dikotom(binær) afhængig variabel Kontinuerte og kategoriske forklarende variable (som i lineær reg.) Eksempel:
Læs mereGamle eksamensopgaver. Diskret Matematik med Anvendelser (DM72) & Diskrete Strukturer (DM504)
Gamle eksamensopgaver Diskret Matematik med Anvendelser (DM72) & Diskrete Strukturer (DM54) Institut for Matematik & Datalogi Syddansk Universitet, Odense Alle sædvanlige hjælpemidler (lærebøger, notater
Læs mereEksamen 2014/2015 Mål- og integralteori
Eksamen 4/5 Mål- og integralteori Københavns Universitet Institut for Matematiske Fag Formalia Eksamensopgaven består af 4 opgaver med ialt spørgsmål Ved bedømmelsen indgår de spørgsmål med samme vægt
Læs mereHvad skal vi lave i dag?
p. 1/2 Hvad skal vi lave i dag? Eksempler på stokastiske variable. Ventetid på krone ved møntkast. Antal plat ved n kast. Antal radioaktive henfald. Ventetiden på en flyulykke. Udtrækning af tal i et interval.
Læs mereTeoretiske Øvelsesopgaver:
Teoretiske Øvelsesopgaver: TØ-Opgave 1 Subtraktion division i legemer: Er subtraktion division med elementer 0 i legemer veldefinerede, eller kan et element b have mere end ét modsat element -b eller mere
Læs mereLigninger med reelle løsninger
Ligninger med reelle løsninger Når man løser ligninger, er der nogle standardmetoder som er vigtige at kende. Her er der en kort introduktion til forskellige teknikker efterfulgt af opgaver hvor man kan
Læs mereModul 2: Sandsynlighedsmodeller og diskrete stokastiske variable
Forskningsenheden for Statistik ST501: Science Statistik Bent Jørgensen Modul 2: Sandsynlighedsmodeller og diskrete stokastiske variable 2.1 Sandsynlighedsbegrebet............................... 1 2.1.1
Læs mereStatistik og Sandsynlighedsregning 2
Statistik og Sandsynlighedsregning 2 Uafhængighed og reelle transformationer Helle Sørensen Uge 8, mandag SaSt2 (Uge 8, mandag) Uafh. og relle transf. 1 / 16 Program I dag: Uafhængighed af kontinuerte
Læs mereOversigt over gruppeteori: definitioner og sætninger
Oversigt over gruppeteori: definitioner og sætninger (G, ) kaldesengruppe, når følgende aksiomer er opfyldt: 0) (G, ) er en organiseret (stabil) mængde: a, b G a b G 1) Den associative lov gælder, dvs.
Læs mereMM501 forelæsningsslides
MM501 forelæsningsslides uge 40, 2010 Produceret af Hans J. Munkholm bearbejdet af JC 1 Separabel 1. ordens differentialligning En generel 1. ordens differentialligning har formen s.445-8 dx Eksempler
Læs mereStatistik Lektion 3. Simultan fordelte stokastiske variable Kontinuerte stokastiske variable Normalfordelingen
Statistik Lektion 3 Simultan fordelte stokastiske variable Kontinuerte stokastiske variable Normalfordelingen Repetition En stokastisk variabel er en funktion defineret på S (udfaldsrummet, der antager
Læs mere16. december. Resume sidste gang
16. december Resume sidste gang Abstrakt problem, konkret instans, afgørlighedsproblem Effektiv kodning (pol. relateret til binær kodning) Sprog L : mængden af instanser for et afgørlighedsproblem hvor
Læs mereLandmålingens fejlteori - Lektion 2 - Transformation af stokastiske variable
Landmålingens fejlteori Lektion 2 Transformation af stokastiske variable - kkb@math.aau.dk http://people.math.aau.dk/ kkb/undervisning/lf12 Institut for Matematiske Fag Aalborg Universitet 1/31 Repetition:
Læs mereStatistiske modeller
Statistiske modeller Statistisk model Datamatrice Variabelmatrice Hændelse Sandsynligheder Data Statistiske modeller indeholder: Variable Hændelser defineret ved mulige variabel værdier Sandsynligheder
Læs mereNogle grundlæggende begreber
BE2-kursus 2010 Jørgen Larsen 5. februar 2010 Nogle grundlæggende begreber Lidt simpel mængdelære Mængder består af elementer; mængden bestående af ingen elementer er, den tomme mængde. At x er element
Læs mereSandsynlighedsregning
Mogens Bladt www2.imm.dtu.dk/courses/02405 28. September, 2007 Stokastiske variable Betragt 3 kast med en mønt. Så er udfaldsrummet Ω = {(p, p, p), (p, p, k), (p, k, p), (p, k, k), (k, p, p), (k, p, k),
Læs mereHvad skal vi lave i dag?
p. 1/1 Hvad skal vi lave i dag? Repeterer lidt om diskrete sv. Standardfordelinger (binomial, Poisson, geometrisk) Stokastiske vektorer Diskrete stokastiske vektorer p. 2/1 Repetition Heltallige sv er
Læs mereUgeseddel 12(10.12 14.12)
Ugeseddel (..) Matematisk Programmering Niels Lauritzen..7 FORELÆSNINGER I ugen. 7. gennemgik vi algoritmer til løsning af heltalsprogrammer ved hjælp af simplex algoritmen. Dette er heltalsprogrammeringsugesedlen
Læs mereKvantitative Metoder 1 - Forår 2007
Dagens program Kapitel 8.7, 8.8 og 8.10 Momenter af gennemsnit og andele kap. 8.7 Eksempel med simulationer Den centrale grænseværdisætning (Central Limit Theorem) kap. 8.8 Simulationer Normalfordelte
Læs mereForslag til løsning af Opgaver til sandsynlighedsregning (side 434)
Forslag til løsning af Opgaver til sandsynlighedsregning (side 434) Opgave Vi kan selv vælge, om vi vil arbejde med ordnet eller uordnet udtagelse, hvis vi blot sikrer, at vi er konsekvente i vores valg,
Læs mereKvantitative Metoder 1 - Efterår 2006. Dagens program
Dagens program Afsnit 2.4-2.5 Bayes sætning Uafhængige stokastiske variable - Simultane fordelinger - Marginale fordelinger - Betingede fordelinger Uafhængige hændelser - Indikatorvariable Afledte stokastiske
Læs mereDanmarks Tekniske Universitet
side af sider Danmarks Tekniske Universitet Skriftlig prøve, den. maj 00. Kursusnavn Algoritmer og datastrukturer Kursus nr. 06. Tilladte hjælpemidler: Alle hjælpemidler. Vægtning af opgaverne: Opgave
Læs mereLøsning af præmieopgaven: Famøs årgang 22, nr. 1
26 Opgaveløsninger Knæk og bræk Løsninger til sidste bloks opgaver Sune Precht Reeh Jeg antager som udgangspunkt at pinden i opgaverne er uden tykkelse og er formet som et ret linjestykke af længde l.
Læs mereNormalfordelingen og Stikprøvefordelinger
Normalfordelingen og Stikprøvefordelinger Normalfordelingen Standard Normal Fordelingen Sandsynligheder for Normalfordelingen Transformation af Normalfordelte Stok.Var. Stikprøver og Stikprøvefordelinger
Læs mereMatematikken bag kryptering og signering RSA
Matematikken bag kryptering og signering RSA Oversigt 1 Indbyrdes primiske tal 2 Regning med rester 3 Kryptering og signering ved hjælp af et offentligt nøgle kryptosystem RSA Indbyrdes primiske hele tal
Læs mereKvantitative Metoder 1 - Forår 2007. Dagens program
Dagens program Approksimation af binomialsandsynligheder, Afsnit 4.5 Poisson fordeling og Poisson process, Afsnit 4.6 Kontinuerte fordelinger, Afsnit 5.1-5.2: - Fordelingsfunktion - Tæthedsfunktion - Eksempel:
Læs merePersonlig stemmeafgivning
Ib Michelsen X 2 -test 1 Personlig stemmeafgivning Efter valget i 2005 1 har man udspurgt en mindre del af de deltagende, om de har stemt personligt. Man har svar fra 1131 mænd (hvoraf 54 % har stemt personligt
Læs mereVektorer og lineær regression
Vektorer og lineær regression Peter Harremoës Niels Brock April 03 Planproduktet Vi har set, at man kan gange en vektor med et tal Et oplagt spørgsmål er, om man også kan gange to vektorer med hinanden
Læs mereKøbenhavns Universitet, Det naturvidenskabelige Fakultet. Afleveringsopgave 1
Københavns Universitet, Det naturvidenskabelige Fakultet 1 Lineær Algebra (LinAlg) Afleveringsopgave 1 Eventuelle besvarelser laves i grupper af - 3 personer og afleveres i to eksemplarer med 3 udfyldte
Læs mereKryptologi Homework 1
Kryptologi Homework 1 Rune Højsgaard 13. februar 2007 1 Indledning Dette er besvarelsen af øvelsesopgave 1 på kurset Kryptologi 2007, Københavns Universitet. Opgaven består i at dekryptere tre ciffertekster.
Læs mereSandsynlighedsbaserede metoder
48 Metodeartikel Sandsynlighedsbaserede metoder Et førstehåndsindtryk med pseudotilfældige tal Daniel Kjær For nogle uger siden pålagde jeg mig selv den opgave at aflevere to artikler til Famøs om Monte
Læs mereVektorer og lineær regression. Peter Harremoës Niels Brock
Vektorer og lineær regression Peter Harremoës Niels Brock April 2013 1 Planproduktet Vi har set, at man kan gange en vektor med et tal. Et oplagt spørgsmål er, om man også kan gange to vektorer med hinanden.
Læs mereTal og algebra. I kapitlet arbejdes med følgende centrale matematiske begreber: algebra variable. Huskeliste: Tændstikker (til side 146) FRA FAGHÆFTET
I kapitlet skal eleverne arbejde med fire forskellige vinkler på algebra de præsenteres på kapitlets første mundtlige opslag. De fire vinkler er algebra som et redskab til at løse matematiske problemer.
Læs mereKryptering kan vinde over kvante-computere
Regional kursus i matematik i Aabenraa Institut for Matematik Aarhus Universitet matjph@math.au.dk 15. februar 2016 Oversigt 1 Offentlig-privat nøgle kryptering 2 3 4 Offentlig-privat nøgle kryptering
Læs mereLigningssystemer - nogle konklusioner efter miniprojektet
Ligningssystemer - nogle konklusioner efter miniprojektet Ligningssystemet Ax = 0 har mere end en løsning (uendelig mange) hvis og kun hvis nullity(a) 0 Løsningerne til et konsistent ligningssystem Ax
Læs mereForslag til løsning af Opgaver til afsnittet om de naturlige tal (side 80)
Forslag til løsning af Opgaver til afsnittet om de naturlige tal (side 80) Opgave 1 Vi skal tegne alle de linjestykker, der forbinder vilkårligt valgte punkter blandt de 4 punkter. Gennem forsøg finder
Læs mereEulers sætning Matematikken bag kryptering og signering v.hj.a. RSA Et offentlig nøgle krypteringssytem
Eulers sætning Matematikken bag kryptering og signering v.hj.a. RSA Et offentlig nøgle krypteringssytem Johan P. Hansen 18. april 2013 Indhold 1 Indbyrdes primiske hele tal 1 2 Regning med rester 3 3 Kryptering
Læs mereSkriftlig Eksamen Algoritmer og Datastrukturer (dads)
Skriftlig Eksamen Algoritmer og Datastrukturer (dads) Datalogisk Institut Aarhus Universitet Mandag den 27. maj 2002, kl. 9.00 13.00 Opgave 1 (25%) Denne opgave handler om multiplikation af positive heltal.
Læs mereDifferentiabilitet. f(h) = f(x 0 +h) f(x 0 ). y = f(x) f(h) df(h) Figur 1: Tangent, tilvækst og differential. lim. df(h) = f (x 0 )h.
Differentiabilitet 1 Funktioner af én reel variabel Tilvækstfunktionen f med udgangspunkt i x 0 er en reel funktion af tilvæksten : f() = f(x 0 +) f(x 0 ). y = f(x) Tangent (x 0,f(x 0 )) df() f() x 0 x
Læs mereHemmelige koder fra antikken til vore dage
Hemmelige koder fra antikken til vore dage Nils Andersen DM s seniorklub Øst 21. september 2015 En hemmelig meddelelse Sparta, ca. 500 år f.v.t. Skytale: σκῠτ ᾰλίς (gr. lille stok) angrib fra skovbrynet
Læs mereAlgoritmeskabeloner: Sweep- og søgealgoritmer C#-version
Note til Programmeringsteknologi Akademiuddannelsen i Informationsteknologi Algoritmeskabeloner: Sweep- og søgealgoritmer C#-version Finn Nordbjerg 1/9 Indledning I det følgende introduceres et par abstrakte
Læs mereOm hypoteseprøvning (1)
E6 efterår 1999 Notat 16 Jørgen Larsen 11. november 1999 Om hypoteseprøvning 1) Det grundlæggende problem kan generelt formuleres sådan: Man har en statistisk model parametriseret med en parameter θ Ω;
Læs mereDiskrete Matematiske Metoder. Jesper Lützen
Diskrete Matematiske Metoder Jesper Lützen Juni 2013 ii Indhold Introduktion. ix 0.1 Den aksiomatisk-deduktive metode................. ix 0.2 Diskret matematik; hvad er det?.................. x 1 Tal,
Læs mereDanmarks Tekniske Universitet
side af sider Danmarks Tekniske Universitet Skriftlig prøve, den. maj 00. Kursusnavn Algoritmer og datastrukturer I Kursus nr. 005. Tilladte hjælpemidler: Alle skriftlige hjælpemidler. Vægtning af opgaverne:
Læs mereAarhus Universitet 5. februar Meddelelse 2
fdeling for Teoretisk Statistik IOSTTISTIK Institut for Matematiske Fag Preben læsild arhus Universitet 5. februar 2003 Meddelelse 2 Forelæsningerne i uge 6 (3-7.2) Ved forelæsningen den 4.2 gav Frank
Læs mereFortolkning. Foldning af sandsynlighedsmål. Foldning af tætheder. Foldning af Γ-fordelinger Eksempel: Hvis X og Y er uafhængige og. Sætning (EH 20.
Foldning af sandsnlighedsmål Lad µ og ν være to sandsnlighedsmål på (R, B). Fortolkning Lad φ : R R være φ(, ) = + for (, ) R. Lad X og Y være to reelle stokastiske variable defineret på (Ω, F, P). Definition
Læs mereKvantitative Metoder 1 - Efterår Dagens program
Dagens program Afsnit 3.1-3.2 Middelværdi -Definition - Regneregler Betinget middelværdi Middelværdier af funktioner af stokastiske variable Loven om den itererede middelværdi Eksempler 1 Beskrivelse af
Læs mereMM501/MM503 forelæsningsslides
MM501/MM503 forelæsningsslides uge 50, 2009 Produceret af Hans J. Munkholm 1 Separabel 1. ordens differentialligning En generel 1. ordens differentialligning har formen dx Eksempler = et udtryk, der indeholder
Læs mereSkriftlig Eksamen Algoritmer og sandsynlighed (DM538)
Skriftlig Eksamen Algoritmer og sandsynlighed (DM538) Institut for Matematik & Datalogi Syddansk Universitet Fredag den 9 Januar 2015, kl. 10 14 Alle sædvanlige hjælpemidler(lærebøger, notater etc.) samt
Læs mereStatistik Lektion 2. Uafhængighed Stokastiske Variable Sandsynlighedsfordeling Middelværdi og Varians for Stok. Var.
Statistik Lektion Uafhængighed Stokastiske Variable Sandsynlighedsfordeling Middelværdi og Varians for Stok. Var. Repetition Stikprøve Stikprøvestørrelse n Stikprøvemiddelværdi Stikprøvevarians s Population
Læs mereKvantitative Metoder 1 - Forår Dagens program
Dagens program Afsnit 3.1-3.2 Middelværdi -Definition - Regneregler Betinget middelværdi Middelværdier af funktioner af stokastiske variabler Loven om den itererede middelværdi Eksempler 1 Beskrivelse
Læs mereSkriftlig Eksamen Algoritmer og Datastrukturer (dads)
Skriftlig Eksamen Algoritmer og Datastrukturer (dads) Datalogisk Institut Aarhus Universitet Tirsdag den 27. maj 2003, kl. 9.00 3.00 Opgave (25%) For konstanten π = 3.4592... gælder identiteten π 2 6 =
Læs mereMatematisk induktion
Induktionsbeviser MT01.0.07 1 1 Induktionsbeviser Matematisk induktion Sætninger der udtaler sig om hvad der gælder for alle naturlige tal n N, kan undertiden bevises ved matematisk induktion. Idéen bag
Læs mereLidt om fordelinger, afledt af normalfordelingen
IMM, 2002-10-10 Poul Thyregod Lidt om fordelinger, afledt af normalfordelingen 1 Introduktion I forbindelse med inferens i normalfordelinger optræder forskellige fordelinger, der er afledt af normalfordelingen,
Læs mereUnityskolen Årsplan for Matematik Team 2 (3.-4. klasse)
Klasse: Team 2 (3.- 4.klasse) Fag: Matematik Lærer: Nawal Tayibi Lektioner pr. uge:? Antal elever:? Uge Forløb Færdigheds- og vidensmål Læringsmål 33 introuge 34-37 Addition og subtraktion Tal og algebra
Læs mereRepetition. Diskrete stokastiske variable. Kontinuerte stokastiske variable
Normal fordelingen Normal fordelingen Egenskaber ved normalfordelingen Standard normal fordelingen Find sandsynligheder ud fra tabel Transformation af normal fordelte variable Invers transformation Repetition
Læs mereRepræsentation af tal
Repræsentation af tal DM534 Rolf Fagerberg Mål Målet for disse slides er at beskrive, hvordan tal repræsenteres som bitmønstre i computere. Dette emne er et uddrag af kurset DM548 Computerarkitektur og
Læs mereDanmarks Tekniske Universitet
side af 2 sider Danmarks Tekniske Universitet Skriftlig prøve, den 2. maj 200. Kursusnavn Algoritmer og datastrukturer I Kursus nr. 0205. Tilladte hjælpemidler: Alle skriftlige hjælpemidler. Vægtning af
Læs mereMatematik YY Foråret Kapitel 1. Grupper og restklasseringe.
Matematik YY Foråret 2004 Elementær talteori Søren Jøndrup og Jørn Olsson Kapitel 1. Grupper og restklasseringe. Vi vil i første omgang betragte forskellige typer ligninger og søge efter heltalsløsninger
Læs mere16. marts P NP. Essentielle spørgsmål: NP P? Et problem Q kaldes NP -fuldstændigt 1 Q NP 2 R NP : R pol Q. Resume sidste gang
16. marts Resume sidste gang Abstrakt problem konkret instans afgørlighedsproblem Effektiv kodning (pol. relateret til binær kodning) Sprog L : mængden af instanser for et afgørlighedsproblem hvor svaret
Læs mereKønsproportion og familiemønstre.
Københavns Universitet Afdeling for Anvendt Matematik og Statistik Projektopgave forår 2005 Kønsproportion og familiemønstre. Matematik 2SS Inge Henningsen februar 2005 Indledning I denne opgave undersøges,
Læs mereDanmarks Tekniske Universitet
side af 2 sider Danmarks Tekniske Universitet Skriftlig prøve, den 2. maj 200. Kursusnavn Algoritmer og datastrukturer Kursus nr. 02326. Tilladte hjælpemidler: Alle hjælpemidler. Vægtning af opgaverne:
Læs mereBoolsk algebra For IT studerende
Boolsk algebra For IT studerende Henrik Kressner Indholdsfortegnelse 1 Indledning...2 2 Logiske kredsløb...3 Eksempel:...3 Operatorer...4 NOT operatoren...4 AND operatoren...5 OR operatoren...6 XOR operatoren...7
Læs mereHvorfor er det lige at vi skal lære det her?
Lektion 8 Stokastiske variable En stokastisk variabel er en afbildning af udfaldsrummet ind i de reelle tal. Man benytter ofte store bogstaver som X, Y og Z til at betegne en stokastisk variabel. Ved at
Læs mereFejlkorligerende køder Fejlkorrigerende koder
Fejlkorligerende køder Fejlkorrigerende koder Olav Geil Skal man sende en fødselsdagsgave til fætter Børge, så pakker man den godt ind i håb om, at kun indpakningen er beskadiget ved modtagelsen. Noget
Læs mere4 Oversigt over kapitel 4
IMM, 2002-09-14 Poul Thyregod 4 Oversigt over kapitel 4 Introduktion Hidtil har vi beskæftiget os med data. Når data repræsenterer gentagne observationer (i bred forstand) af et fænomen, kan det være bekvemt
Læs mere