freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

密碼學(xué)第9章數(shù)字簽名-文庫吧資料

2025-01-25 08:43本頁面
  

【正文】 11px??????,)( m o d22px??????, 因 此 ,)( m o d2121pxx ???????。 2 、 系統(tǒng)的另外一個誤用是對兩個不同的消息簽名時使用相同的 k 值。 如果 k 被泄露出去,則計算)1m o d ()(1????pkxa ??將是很容易的事情。 二、完全破譯 在 ElGam al 簽名方案使用不仔細的情況下我們也能提出攻擊它的一些方法。 這兩種方法都是存在性偽造,但它們似乎還不能被修改成選擇性偽造。計算 pjihm o d???? ?,)1m o d ()(1????pjh ????? )1m o d ())((1??????pjhihxx ???? 那么,驗證條件pxm o d?? ????? 顯然成立。假定),( ??是消息 x 的有效簽名,那么 Osc ar 可利用它給其它的消息簽名。 ( 2 )下面介紹第二種偽造類型,采取這種偽造時, Osc a r 從 Alic e已簽名的消息開始。 例:在前面的例子中,設(shè)132,2,467 ??? ??p。給定 i 和j,在1)1,g c d ( ??pj的條件下,很容易能夠利用這兩個模1?p的等式求出 ? 和 x 。那么驗證條件是)( m o d)( pjix ?????? ?,等價于)( m o d pjix ????????。我們對此作具體描述。 3 、然而,通過同時選擇?、 ? 和 x ,存在一種方法使 Osc ar 能對任意的消息簽名。 2 、如果 Oscar 先選擇?和 ? ,然后去解 x ,那么他又一次面臨著求解離散對數(shù)問題的一個實例,也就是計算 ?????l o g。也許仍然存在某種方法可同時計算?和 ? ,使),( ??是一個簽名。另一方面,如果他首先選擇 ? ,然后試圖找到?,那么他必須“求解”等式)( m o d px??????以便獲得這個“未知”的?,這是一個還沒有已知可行的辦法來求解的方程。 ElGam al 簽名方案的安全性 一、 偽造簽名 1 、假定 Oscar 在不知道a的情況下想對消息x偽造簽名。 那么 294 6 7m o d22 1 3??? 并且 51466m o d431)29127100( ????? 任何人通過計算)467( m o d189291325129?和)4 6 7( m o d1 8 921 0 0?來驗證這個簽名。僅僅利用公開的信息就能驗證該簽名 例 : 假定選取127,2,467 ??? ap ?,那么 132467m o d2)( m o d127??? pa??。注意:在具體使用時一般對消息的 H as h 值進行簽字 ? 如果簽名被正確地構(gòu)造出來,那么驗證將會成功,因為 )( m o d)( m o d ppxka???????????, 其中 )1( m o d ??? pxka ??。 注釋 : ? p 為大素數(shù) ,且滿足一些其它條件使得其上的離散對數(shù)問題難處理,比如要求 p 1 有大素因子等。對),( ?? apK ?和一個秘密的隨機數(shù) ???1pZk,定義),(),( ???kxs i gK,其中pkm o d?? ?,)1m o d ()(1????pkax ??。 用到的符號: ? { 0 , 1 , 2 , , 1 }pZp ?? ? pZ? 表示從 1 到 p 1 與 p 互素的數(shù) ? 若 p 為素數(shù),則{ 1 , 2 , , 1 }pZp???為一乘法群 ? 若 p 為素數(shù),則 pZ???是一個本原元 ? 0 1 2 2{ , , , , }ppZ ? ? ? ???? (注: 101 m odpp?????) 密碼體制 : ElG ama l 簽名方案 設(shè)p是一個使得在pZ上的離散對數(shù)問題是難處理的素數(shù),設(shè) ??pZ?是一個本原元。 ? ElGam al 簽名方案是非確定性的( ElG amal 公鑰密碼體制也是非確定性的)。 ? EIGamal 簽名方案 ? 1985 年人們提出了 ElGam al 簽名方案,該方案的變型已被美國國家標(biāo)準(zhǔn)技術(shù)研究所采納為數(shù)字簽名算法(或 DSA )。然后,如果 Osc ar 將),( yz ?發(fā)送給 Bob , B ob 將用O s ca rv e r來驗證 Oscar 的簽名,Bob 可能由此推斷明文x來自 Oscar 。Alic e 將把),( yz發(fā)送給 Bob , Bo b 用A l i cev e r來驗證對 z 的簽名y, 然后解密 z
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1