数字签名(新)汇.pptVIP

  1. 1、本文档共56页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数字签名(新)汇

第7章 数字签名;;一、数字签名的基本概念;1. 数字签名与消息认证的区别 ;2. 数字签名与公钥加密的区别 ;3. 数字签名的分类 ;4. 签名体制的构成;;;Digital Signature;5. 签名体制的数学表示;二、RSA数字签名体制;13.*;13.*;RSA签名体制的安全性;四、ElGamal签名体制;ElGamal签名体制;ElGamal签名体制的安全性;五、Schnorr签名体制;13.*;收信人收到消息m和签名(r, s) 计算:H(m) 计算:w’=gsy-r mod p 计算:H(w’||m) 验证H(w’||m)=r ?即 Ver(y, (e, s), m)=真;;六、DSS签名体制;DSS签名算法——DSA;DSS签名算法——DSA;DSS签名框图;DSS签名验证框图;DSS签名算法的公众反应;DSS签名算法的实现速度;七、ESIGN签名体制; 收信人收到M和s; 计算:H(M); 计算:srk mod n 计算:a,它是大于等于2n/3的最小整数 验证:Verk(H(M), s)=真? H(M) ≤sk 且sk mod n ﹤H(M)+2a 此算法可以采用预计算来提高签名速度 (1) 发方预计算:u=rk mod n; v=1/(krk-1) mod p (2) 计算w:w=大于等于[(H(M)-u) mod n]/pq的最小整数 计算s:s = r + (wv mod p) ×pq 通过预计算,可以使签名速度提高10倍。 k=2,3时, 被破解。作者建议k=8,16,32,64,128,256,1024 ; ESIGN在美国、加拿大、英国、法国、德国和意大利申请了专利。 分析表明,此算法要比RSA,ElGamal及DSA速度快。 其安全性与RSA或Rabin体制同样安全。;八、Okamoto签名体制; 收信人收到M和S=(e, y1, y2) ; 验证:Verk(M, e, y1, y2)=真? H(g1y1 g2y2 vemod p,M) = e g1y1 g2y2 vemod p= g1 (r1 + es1) g2 (r2 + es2) (g1-s1 g2-s2)e mod p = g1 r1 g2 r2 mod p 所以: H(g1y1 g2y2 vemod p,M) = H(g1r1 g2r2 mod p, M) = e;九、OSS签名体制; 收信人收到M和=(s1, s2) ; 计算:M’= s12+h×s22 mod n; 验证:Verk(H(M), r, s)=真? M≡ M’ ; 因为: M’=[(M/r+r)/2 )2 +h× (k(M/r-r)/2)2 ] mod n =[M2/r2+2M+r2-M2/r2+2M-r2]/4 mod n =[4M]/4 mod n =M mod n ;OSS签名算法;十、离散对数签名体制;;签名算法中a, b, c的取值;签名方程ak=b+cx对应的签名算法;十一、其他签名体制——不可否认签名;其他签名体制——防失败签名 (Fail-Stop Signature);其他签名体制——盲签名 (Blind Signature);其他签名体制——群签名 (Group Signature);其他签名体制——代理签名 (Proxy Signature);其他签名体制——指定证实人签名 (Designated Confirmer Signature);其他签名体制——一次性签名 (One-Time Signature);十二、消息认证码MAC的基本用途;消息认证码MAC的基本用途;消息认证码MAC的基本用途;十三、杂凑算法/加密/签名结合应用方案;杂凑算法/加密/签名结合应用方案;M;M;M

文档评论(0)

hhuiws1482 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5024214302000003

1亿VIP精品文档

相关文档