Преимущества схемы Эль-Гамаля по сравнению с другими криптосистемами:
- вероятностный характер шифрования, что обеспечивает большую стойкость по сравнению со схемами с определённым процессом шифрования; ru.wikipedia.org ru.ruwiki.ru
- возможность быстро генерировать ключи без снижения стойкости. ru.wikipedia.org
Недостатки схемы Эль-Гамаля:
- удвоение длины зашифрованного текста по сравнению с начальным текстом; ru.wikipedia.org ru.ruwiki.ru
- отсутствие семантической стойкости: если хакер имеет шифрованный текст и открытый ключ, то он может получать некоторую информацию об исходном тексте; moluch.ru
- делимость шифра: если дан шифрованный текст, то можно получить другой шифрованный текст, изменив только вторую часть сообщения. moluch.ru
Для защиты от недостатков схемы Эль-Гамаля Шнорром и Якобссоном было предложено объединить схему шифрования Эль-Гамаля с цифровой подписью Шнорра, что позволяет не только шифровать сообщение, но и аутентифицировать его. moluch.ru