freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第10章數(shù)字簽名(編輯修改稿)

2024-11-22 13:29 本頁面
 

【文章內(nèi)容簡(jiǎn)介】 與 m無關(guān)的隨機(jī)數(shù),故 Schnorr系統(tǒng)在簽名中只需一次乘法及減法 (模運(yùn)算 ),比 EIGAMAL系統(tǒng)快很多。因此,Schnorr數(shù)字簽名方案特別適合于智能卡的應(yīng)用。 群簽名 ? 一般說來,群簽名方案由組、組成員(簽名者)、簽名接受者(簽名驗(yàn)證者)和權(quán)威 (Authority)或GC(Group Center)組成,具有如下特點(diǎn): (1)只有組中的合法用戶才能對(duì)消息簽名,并產(chǎn)生群簽名; ( 2)簽名的接收者能驗(yàn)證群簽名的有效性; ( 3)簽名的接收者不能辨認(rèn)是誰的簽名; (4)一旦發(fā)生爭(zhēng)論,群簽名的權(quán)威或組中所有成員的聯(lián)合可以辨別出簽名者。 KPW可變?nèi)汉灻桨? 系統(tǒng)參數(shù); 選擇 n=pq=(2fp’+1)( 2fq’+1), 這里的 p,q,f, p’和 q’為相異的大素?cái)?shù) , g的階為 f ,γ 和 d為整數(shù) , 且 γd=1modφ(n), gcd(γ, φ(n))=1, h為安全的 hash函數(shù) , IDG為 GC的身份消息 。 簽名組的公鑰: (n, γ,g,f,h, IDG), 簽名組的私鑰: (d, p’,q’)。 設(shè) IDA為組成員 A的身份消息 , A隨機(jī)選取 sA∈ (0,f)并將消息 (IDA,gsA mod n)發(fā)送給 GC。 GC計(jì)算 xA=(IDG’)dmod n, 并將 xA秘密地傳送給成員 A。 則 A的私有密鑰: (xA,sA)。 簽名算法:對(duì)于待簽消息 m:組中成員 A隨機(jī)選擇整數(shù) (r1,r2), 計(jì)算 V= gr1r2γ mod n, e=h(V,m) 則群簽名為 ( e,z1,z2) , 其中 z1=r1+sAe(mod f),z2=r2xAe mod n 簽名驗(yàn)證算法: e=h(V’,m), 這里的 V’= (IDG)egz1z2γ(mod n). 身份驗(yàn)證算法: gz1=(Vr2γ)(gsA)e mod n , 其中 r2=z2xAe(mod n) ? KPW可變?nèi)汉灻桨傅陌踩苑治? ( 1)當(dāng) p’和 q’具有相同的比特位時(shí),攻擊者可以采用對(duì)參數(shù)n進(jìn)行因子分解的方法。分解 n=pq=(2fp’+1)( 2fq’+1)只需要 2 次整數(shù)乘法,這里的 │x│為 x的比特位數(shù)。 ( 2)在組中成員誠實(shí)的情況下,雖說權(quán)威能辨別出簽名者簽名??墒钱?dāng)組中的成員偽造或共謀偽造時(shí),仍能生成有效的簽名。設(shè)組中成員 A隨機(jī)選取整數(shù) a和 b,計(jì)算 sA=ab mod f 和 sA’= sA+ b mod f,將 (sA,sA’)作為 A的私鑰 ,公鑰為 yA= gsAmod n,yA’= gsA’ mod n ,從 GC處秘密地收到私鑰 xA和 xA’,則有 gbd=xA(xA’)1 mod n , IDGd= xA( gbd)a mod n,于是可以得到 gd=( gbd)b1mod n。對(duì)于任意的 sA,由于 A知道 IDGd 和 gd,故可算出私鑰( xA,sA) .對(duì)任意的消息,都可以產(chǎn)生有效的群簽名,而權(quán)威無法辨認(rèn)簽名用戶。如果組中兩成員共謀,利用上述方法同樣可產(chǎn)生有效的群簽名 ,而權(quán)威無法辨認(rèn)簽名用戶。 239。 )( fp? 多重?cái)?shù)字簽名方案 ? 廣播多重?cái)?shù)字簽名方案 ( Broadcasting Multisignature) 消息發(fā)送者 U U U 簽名收集者 簽名驗(yàn)證 者 ? 有序多重?cái)?shù)字簽名方案 (Sequential Multisignature) ? EIGAMAL有序多重?cái)?shù)字簽名方案 ( 1)系統(tǒng)初始化 ( 2)簽名算法 簽名者 Ui (i=2,…,n) 收到上一簽名者發(fā)送的待簽消息( m,( si1,ri1))( s=0)后做如下的工作:首先隨機(jī)選取 ki∈ [1,p1],計(jì)算 ri=gkimodp, si=si1+m’xirikimodφ(p) 這里的 m’=h(m) ,最后將簽名消息 (m,(si,ri))發(fā)給下一個(gè)簽名者Ui+1,并將 ri發(fā)給
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1