密码学(复习)方案.ppt

* * * * * * * * 证明: 设r1,r2,…r?(n)是模数m的一组缩系,则由定理3,ar1,ar2,…,ar?(n)也是模数m的缩系。因此: (ar1)(ar2)…ar?(m)=r1r2…r?(m)(mod m),即: a^?(m)r1r2…r?(m)= r1r2…r?(m)(mod m) 由于: (ri,m)=1,i=1,2,…, ?(m) 所以: (r1r2…r ?(m))=1 因此: a^?(m)=1(mod m) * * * * * * * * 5.4 DSS数字签名标准 1.参数与密钥生成 ① 选取大素数p,满足 <p< ,其中512≤L≤1024且L是64的倍数。显然,p是L位长的素数,L从512到1024且是64的倍数。 ② 选取大素数q,q是p?1的一个素因子且 ,即q是160位的素数且是p?1的素因子。 ③ 选取一个生成元 ,其中h是一个整数,满足1<h<p?1并且 。 ④ 随机选取整数x,0<x<q,计算 。 ⑤ p、q和g是公开参数,y为公钥,x为私钥。 2.签名 对于消息m,首先随机选取一个整数k , 0

文档评论(0)

1亿VIP精品文档

相关文档