密码学-加密演算法 第8章 数字签名.ppt_第1页
密码学-加密演算法 第8章 数字签名.ppt_第2页
密码学-加密演算法 第8章 数字签名.ppt_第3页
密码学-加密演算法 第8章 数字签名.ppt_第4页
密码学-加密演算法 第8章 数字签名.ppt_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、回到总目录,第8章数字签名,教学目的,理解数字签名方案理解RSA盲签名理解哈希函数理解信息校验码,数字签名方案,本章内容,RSA盲签名,哈希函数介绍,生日攻击,ElGamal数字签名,DSA数字签名,本章内容,Schnorr数字签名,Nyberg-Ruepel数字签名,MD5哈希函数,SHA-1哈希函数,信息校验码MAC,数字签名方案,8.1数字签名方案,算法附录数字签名方案,数字签名, (1)爱丽丝使用数字签名功能对文件M进行操作,得到,(2)将数字签名传递给鲍勃,进行验证,(1)鲍勃得到爱丽丝。(2)计算、(3)比较,如果都相等,则接受是正确的,否则拒绝。可恢复数字签名方案,算法可恢复数字

2、签名方案,数字签名,(1)爱丽丝使用数字签名功能对文件m进行操作,从而得到,(2)将数字签名传递给鲍勃。(1)鲍勃得到爱丽丝的公钥,即得到验证函数。(2)鲍勃计算。(3)如果数字签名正确,您可以回复原始文档。带Hash函数的RSA数字签名,RSA盲签名,8.2 RSA盲签名,Hash函数介绍,8.3 Hash函数介绍,生日攻击,8.4生日攻击,有23个人在同一个房间,有相同生日的概率是50%,如果有30个人,有相同生日的概率是70%。r条信息通过哈希函数对应n个不同摘要的可能性,总共有nr条。然而,每个摘要最多有一个对应于信息m1的可能性,即、所以它的概率是、ElGamal数字签名,8.5 E

3、lGamal数字签名,爱丽丝想对文件进行数字签名,并将其作为数字签名s发送给Bob,密钥生成,爱丽丝选择素数p及其原始根g,并选择2和p-2之间的整数A,计算并公开(p,g,A),A必须保密。数字签名,(1)爱丽丝随机取一个整数k来满足,(2)计算,(3)计算,并将数字签名发送给鲍勃。ElGamal数字签名,验证,(1)鲍勃获得爱丽丝的公钥。(2)计算、(3)检验它是否真实;如果是真的,它将被接受;否则,它将被拒绝。DSA数字签名,8.6 DSA数字签名,算法DSA算法,爱丽丝想将M签名为数字签名S,鲍勃验证爱丽丝的数字签名。密钥生成,(1)Alice选择大小为160位的质数Q和另一个质数P,这使得q|p-1(这种选择可以确保(mod p)离散对数足够困难,并且最初建议P是512位,然后是1024位)。(2)选择G作为(mod p)的原始根并计算(中间)。(3)爱丽丝选择一个整数a来进行计算。4

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论