(обычно длинной 1024 бита).
(в программных реализациях алгоритма генератор часто фиксирован малым числом, например
).
.
,
Криптостойкость задается битовой длиной параметра
.
Шифрующая сторона:
из директории стороны
.
.
и вычислить
,
.
Принимающая сторона
вычисляет:
.
При работе в режиме подписи предполагается наличие фиксированной хеш-функции
.
:
взаимно простое с
.
.
в виде пары
.
Зная открытый ключ
, подпись
сообщения
проверяется следующим образом:
.
.