c第三、四周 密码学概述(第3章).pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
c第三、四周 密码学概述(第3章)

* 椭圆曲线上的加法 运算法则:任意取椭圆曲线上两点P、Q (若P、Q两点重合,则做P点的切线)做直线交于椭圆曲线的另一点R’,过R’做y轴的平行线交于R。 我们规定P+Q=R。 * 椭圆曲线上的加法 加法公式: 如果P=(x1,y1),Q=(x2,y2),则 P+Q=(x3,y3)为 x3=s2-x1-x2 (mod p) y3=s(x1-x3)-y1 (mod p) 其中,如果P?Q,则 s = (y2-y1)/(x2-x1) 如果P=Q,则 s = (3x12+a)/(2y1) * 椭圆曲线上的零元/负元 根据运算法则,椭圆曲线无穷远点O∞与椭圆曲线上一点P的连线交于P’,过P’作y轴的平行线交于P 所以有:无穷远点 O∞+ P = P 。无穷远点 O∞的作用与普通加法中零的作用相当。 我们把无穷远点 O∞ 称为 零元。同时我们把P’称为P的负元(记作-P)。(参见右图) * Ep(a,b) 并不是所有的椭圆曲线都适合加密。y2=x3+ax+b是一类可以用来加密的椭圆曲线,也是最为简单的一类。下面我们就把y2=x3+ax+b 这条曲线定义在Fp上: ? ?选择两个满足下列条件的小于p(p为素数)的非负整数ap、b p 且? ? ? 4a3+27b2≠0 (mod p) 则满足方程 y2=x3+ax+b ?(mod p)的所有点(x,y),再加上无穷远点O∞ ,构成一条椭圆曲线。 ? ?其中 x,y属于0到p-1间的整数,并将这条椭圆曲线记为Ep(a,b)。 ? ?我们看一下y2=x3+x+1 ?(mod 23)的图像 * * 椭圆曲线难题 对n个P连续进行⊕操作,记为nP= P ⊕… ⊕ P 也可写作Pn=Q,或n=logPQ因此这也称为椭圆曲线上的离散对数问题,同样是难解问题 * DH实现对比 实现Diffie-Hellman的DLP模型 全局公开量: 大素数 q g ,q且是q的本原根 用户密钥的产生(步骤1.) 选择随机数: xA q 计算公开量: yA = gxA mod q 产生密钥(步骤4) KAB = yAxB mod q = yBxA mod q = gxA.xB mod q 同理,可以产生KBA(步骤2、3) * 实现Diffie-Hellman的ECC模型 设椭圆曲线为 ,在加法群中的阶为 n,点 为该椭圆曲线上的点(公开),A和B为进行通信的双方用户。该椭圆曲线上的密钥交换协议如下: A随机产生 a (<n),计算 , 发送 B; B随机产生 b (<n),计算 , 发送 A; A计算 =abP0; B计算 =abP0 。 至此,A , B双方具有秘密并且一致的会话密钥K: 椭圆曲线密码体系的实现 传送数据m 加密 A选择随机数k (<n) , 计算R= kP0,密文c=m ? x  mod n ,其中x为(x,y)=kRB中的横坐标,RB是刚才定义的B的公钥, 将(R,c)发给B 解密 B收到R=kP0, c = m ? x mod n(后者为普通模乘运算) B计算b ?R=bkP0=kbP0=(x,y), 获得x 计算x-1mod n, 计算 c ? x-1 mod n =m (普通模乘运算) ECC如何做数字签名??IEEE公钥密码标准P1363,其中包含ECDSA 椭圆曲线数据加密 * Comparison with RSA 国家信息安全基础设施(NISI)中,公钥基础设施PKI支持RSA和ECC两种算法—摘自《电子政务总体设计与技术实现》 * RSA习题 1/ p=3,q=11,d=7,M=5 2/ p=5,q=11,e=3,M=9 3/ p=7,q=5,e=7,M=8 4/ p=3,q=7,e=17,M=5 5/ p=3,q=5,e=11,M=2(如果M=5?) * 欢迎辞 * 华南理工大学电子商务学院 本科课程--电子商务安全与保密 第3章 信息加密技术 * 本章要点: →密码学基本模型 →对称密码 →基于大数分解的密码体制(RSA) →基于离散对数的密码体制(Elgamal) →基于椭圆曲线的密码体制 * 密码学的Shannon模型 Z ′ Z,Z ′ * 密码学的Shannon模型-组成部分 X,明文(plain-text): 作为加密输入的原始信息。 Y,密文(cipher-text):对明文变换的结果。 E,加密(encrypt):是一组含有参数的变换,将可识别的明文变为密文。密文可识别→阈下信道。 D,解密(decrypt):加密的逆变换。 Z,密钥(key):是参与加密解

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档