【软考继续教育-应用密码学】19数字签名课件.ppt

【软考继续教育-应用密码学】19数字签名课件.ppt

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
【软考继续教育-应用密码学】19数字签名课件

数字签名;数字签名问题;数字签名的目的;数字签名的特殊性;数字签名;数字签名应具有的性质;数字签名的要求 ;数字签名的设计要求;数字签名方案描述 ;最基本的数字签名 ;两类数字签名函数;直接数字签名(DDS);直接数字签名;直接数字签名的缺点;可仲裁数字签名;仲裁数字签名技术:;注意: 在这种模式下Y不能直接验证X的签名,Y认为A的消息 已认证,只因为它来自A。因此,双方都需要高度相信A: X必须信任A没有暴露Kxa,并且没有自己生成签名 EKxa[IDx|| H(M)] Y必须信任A验证了散列值正确并且签名确实是X产生 的情况下才发送的 EKay[IDx|| M || EKxa[IDx|| H(M)] || T] 双方都必须信任A处理争议是公正的。 只要A遵循上述要求,则X相信没有人可以伪造其签名;Y 相信X不能否认其签名。;(b) 单密钥加密方式,仲裁者不可以看见消息: (1) X?A: IDx || EKxy[M]||EKxa[IDx|| H(EKxy[M])] (2) A?Y:EKay[IDx||EKxy[M] || EKxa[IDx|| H(EKxy[M])] || T];(c) 双密钥加密方式,仲裁者不可以看见消息: (1) X?A: IDx || EKRx[IDx || EKUy (EKRx[M])] (2) A?Y: EKRa[IDx|| EKUy[EKRx[M]] || T];§8-2 数字签名标准(DSS);DSS的签名与验证;签名与验证;假设取q=101,p=78*101+1=7879,h=3, 所以g=378(mod7879) = 170 假设x=75,那么y?gx(mod7879)=4567 现在, 假设Bob想签名一个消息m=1234,且他选择了随机值k=50,可算得k-1(mod101)=99,签名算出: r=(17050mod7879)mod101 =2518(mod101)=94 s=(1234+75*94)99(mod101)=97       签名为(94,97) ; w=97-1(mod101)=25 u1=1234*25(mod101)=45 u2=94*25(mod101)=27 v=[17045*456727(mod7879)](mod101) =2518(mod101)=94 v=r,该签名是有效的

文档评论(0)

dmdt5055 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档