- 1、本文档共131页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第8章公钥密码学课件.ppt
公钥密码学 张原 西北工业大学电子信息学院 内容提要 公开密钥密码算法的基本思想 公开密钥密码算法的数学基础 一些经典算法 对称算法的不足 密钥管理的困难: 传统密钥管理:两两分别用一个密钥时,则n个用户需要C(n,2)=n(n-1)/2个密钥,当用户量增大时,密钥空间急剧增大。如: n=100 时, C(100,2)=4,995 n=5000时, C(5000,2)=12,497,500 密钥发布的困难:密钥必须通过某一信道协商,对这个信道的安全性的要求比正常的传送消息的信道的安全性要高 数字签名的问题 传统加密算法无法实现抗抵赖的需求。 对称算法的优点:速度快 公钥密码的起源 公钥密码又称为双钥密码和非对称密码,是1976年由Diffie和Hellman在其“密码学新方向”一文中提出的,见划时代的文献: W.Diffie and M.E.Hellman, New Directrions in Cryptography, IEEE Transaction on Information Theory, V.IT-22.No.6, Nov 1976, PP.644-654 RSA公钥算法是由Rivest,Shamir和Adleman在1978年提出来的, 见 Communitions of the ACM. Vol.21.No.2. Feb. 1978, PP.120-126 公开密钥密码的重要特性 基于公开密钥的加密过程 用公钥密码实现保密 用户拥有自己的密钥对(KU,KR) 公钥KU公开,私钥KR保密 A?? B: Y=EKUb(X) B: DKRb(Y)= DKRb(EKUb(X))=X 基于公开密钥的鉴别过程 用公钥密码实现鉴别 条件:两个密钥中任何一个都可以用作加密而另一个用作解密 鉴别(不提供保密): A?? ALL: Y=DKRa(X) ALL: EKUa(Y)=EKUa(DKRa(X))=X 鉴别+保密: A?? B: Z= EKUb(DKRa(X)) B: EKUa(DKRb(Z))=X 公钥密钥的应用范围 加密/解密 数字签名(身份鉴别) 密钥交换:交换会话密钥 基本要求和思想 涉及到各方:发送方、接收方、攻击者 涉及到数据:公钥、私钥、明文、密文 公钥算法的条件: 产生一对密钥是计算可行的 已知公钥和明文,产生密文是计算可行的 接收方利用私钥来解密密文是计算可行的 对于攻击者,利用公钥来推断私钥是计算不可行的 已知公钥和密文,恢复明文是计算不可行的 (可选)加密和解密的顺序可交换 思想:陷门单向函数 单向陷门函数是满足下列条件的函数f: 给定x,计算y=fk(x)是容易的; 给定y,计算x使x=fk-1(y)是不可行的。 存在k,已知k 时,对给定的任何y,若相应的x存在,则计算x使x=fk-1(y)是容易的。 公钥密码基于的数学难题 背包问题 大整数分解问题(The Integer Factorization Problem, RSA体制) 离散对数问题 有限域的乘法群上的离散对数问题(The Discrete Logarithm Problem, ElGamal体制) 定义在有限域的椭圆曲线上的离散对数问题(The Elliptic Curve Discrete Logarithm Problem, 类比的ElGamal体制) 内容提要 公开密钥密码算法的基本思想 公开密钥密码算法的数学基础 一些经典算法 数的整除性 设Z为全体整数的集合,若b≠0且a,b,m∈Z使得a=mb,此时称b整除a。记为b|a,还称b为a的因数(因子),a叫作b的倍数。如果不存在整数m,使得a=mb,则称b不能整除a或a不能被b整除,记为b | a。 模运算 给定任意一个正整数n和任意整数a,如果将n除a,则得到整数商q和整数余数r,且它们之间满足以下关系: 其中 是小于或等于x的最大整数。 r记为:r=a mod n 如果a mod n = b mod n,称整数a和b模n同余, 记为:a≡b mod n 模运算的性质 如果n|(a-b),那么a≡b mod n a≡b mod n 隐含 b≡a mod n a≡b mod n和b≡c mod n 隐含 a≡c mod n 模算术运算 (mod n)运算将所有的整数映射到{0,1,…,n-1}组成的集合,可以在该集合上进行算术运算,称为模算术,模算术有如下性质: [(a mod n) + (b mod n)] mod n = (a+b) mod n [(a mod n) - (b mod n)] mod n = (a-b) mod n [(a mod n) x (b mod n)] mod n = (axb) m
您可能关注的文档
- 第7章相关与回归分析高等教育出版社课件.ppt
- 第7章磨损2007课件.ppt
- 第7章移动通信技术课件.ppt
- 第7章第1节现代生物进化理论的由来课件.ppt
- 第7章第1节课件.ppt
- 第7章筹资决策课件.ppt
- 第7章粘性流体动力学_上课件.ppt
- 第7章粘性流体动力学_下课件.ppt
- 第7章系统安全管理课件.ppt
- 第7章系统实现技术课件.ppt
- 2024年江西省高考政治试卷真题(含答案逐题解析).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)物理试卷(含答案详解).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)地理试卷(含答案详解).pdf
- 2024年内蒙通辽市中考化学试卷(含答案逐题解析).docx
- 2024年四川省攀枝花市中考化学试卷真题(含答案详解).docx
- (一模)长春市2025届高三质量监测(一)化学试卷(含答案).pdf
- 2024年安徽省高考政治试卷(含答案逐题解析).pdf
- (一模)长春市2025届高三质量监测(一)生物试卷(含答案).pdf
- 2024年湖南省高考政治试卷真题(含答案逐题解析).docx
- 2024年安徽省高考政治试卷(含答案逐题解析).docx
文档评论(0)