1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
D-H交换

基于离散对数的公钥算法 -Diffie-Hellman密钥交换算法 1976年两位美国人W.Diffie和M.E.Hellman在《New Directions in Cryptography,》 一文中提出公钥密码。 它是密码学中的而一个发展里程碑, Difflie-Hellman密钥交换 Difflie-Hellman密钥交换:应用广泛的一种密钥交换技术,算法的目的是两个用户交换一个密钥用于以后的报文加密。该算法仅限于密钥交换 基于计算离散对数的困难性 相关概念: 原根(本原元) 对于一个素数q,如果数值:  , ……   ,是各不相同的整数,并且以某种排列方式组成了从1到q-1的所有整数 则称整数a是素数q的一个原根 一个素数的原根 对于素数19,当a=3时 n∈{1,2,….18)的结果可以排列成1,2,3,…..18的形式. 我们就称3是19的一个原根(本原元) 并不是所有整数都有原根。 举例说明: 3是素数19的一个原根(也叫素根),则: 3mod19=3 32 mod19=9 33 mod19=8 34 mod19=5 35 mod19=15 36 mod19=7 37 mod19=2 38 mod19=6 39 mod19=18 310 mod19=16 311 mod19=10 312 mod19=11 313 mod19=14 314 mod19=4 315 mod19=12 316 mod19=17 317 mod19=13 318 mod19=1 并不是所有整数都有原根。 什么是离散对数 在以上公式中,a为p (p为素数)的原根,i称为b的以a为基数的模p的离散对数 已知 a,i,p,求b是容易的。 但已知a,p,b,求i是困难的。 对于大的素数,后一种计算认为是不可行的(其难度似乎等同于大数分解) D-H交换的过程 1)公开的参数:大素数q,aq,a是q的一个原根 2)用户A:选择一个随机数 XAq 计算YA=aXA mod q ,将YA公开 3)用户B:选择一个随机数XBq 计算YB=aXB mod q ,将YB公开 A B YA ? YB 4)用户A计算 KAB=(YB)XA mod q 用户B计算 KAB=(YA)XB mod q KAB为A,B间交换的共享密钥。 攻击者想从公开参数a,q, YA, YB要计算KAB是困难的,因为必须计算离散对数 DH例子 素数q=97,它的一个本原元a=5 A和B分别选择随机数Xa=36和Xb=58 A计算公开密钥:Ya=536mod97=50mod97 B计算公开密钥:Yb=558mod97=44mod97 A计算会话密钥:K= 4436mod97=75mod97 B计算会话密钥:K= 5058mod97=75mod97 思考题: 1)D-H算法的作用?基于什么数学难题 2)D-H方法中,设公用素数 q=11,本原元为2,若用户A的公钥YA=9,则A的私钥XA是多少,如果用户B的公钥YB=3,则共享的密钥K是多少? 5)考虑一个问题,公钥的安全性如何保证? D-H方法中,设公用素数 q=11,本原元为2,若用户A的公钥YA=9,则A的私钥XA是多少,如果用户B的公钥YB=3,则共享的密钥K是多少?     2∧ XA mod11=9    ?求9的以2为底模11的离散对数        XA=6  即为A的私钥        2∧ XB mod11=3     ?求3的以2为底模11的离散对数         XB=8 K=9 ∧8 mod11=3 ∧6 mod11=3 对称密码学扼要重述 对称密码算法部分需要记住的重点: 1)在对称密码学当中,同一个密钥既用于加密也用于解密。 2)对称加密速度快。 3)对称密码系统中密钥的个数大约是以参与者数目的平方的速度增长,因此很难将它的使用扩展到大范围的人群中。 4)对称密码系统需要复杂的密钥管理。 5)对称密码技术不适用于数字签名和不可否认性。 公钥密码算法扼要重述 在我们继续前进去解决一些问题之前,下面重申一下关于公钥密码算法的一些东西: 1

文档评论(0)

yaocen + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档