- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络信息安全crypto-13散列 和 与MAC算法.ppt
2018-6-1
现代密码学理论与实践-13
1/47
网络信息安全Chapter 13 Digital Signature and Authentication Protocols
2018-6-1
现代密码学理论与实践-13
2/47
本章要点
数字签名是一种认证机制,它使得消息的产生者可以添加一个起签名作用的码字。通过计算消息的散列值并用产生者的私钥加密散列值来生成签名。签名保证了消息的来源和完整性。
相互认证协议使得通信的各方对相互的身份感到放心,并交换会话密钥。
单向认证时,接收方想确信消息确实来自声称的发送方。
数字签名标准(DSS)是NIST标准,它使用安全散列算法(SHA)。
2018-6-1
现代密码学理论与实践-13
3/47
13.1 数字签名Digital Signature
数字签名的简单定义
数字签名是使以数字形式存储的明文信息经过特定密码变换生成密文,作为相应明文的签名,使明文信息的接收者能够验证信息确实来自合法用户,以及确认信息发送者身份。
对数字签名的基本要求
在收发双方不能完全信任的情况下,需要除认证之外的其他方法来解决假冒和否认的问题,数字签名则是解决办法;
签名接收者能容易地验证签字者对消息所做的数字签名,包括日期和时间;
任何人,包括签名接收者,都不能伪造签名者的签字;
发生争议时,可由第三方解决。
2018-6-1
现代密码学理论与实践-13
4/47
数字签名与消息认证的区别
消息认证是使消息接收方验证消息发送者发送的内容有无被修改过,对防止第三者破坏足够,但收发双方有利害冲突时就无法解决纷争,需要更严格的手段,即数字签名。
数字签名的基本形式
对消息签名的两种方法
对消息整体的签字,将被签消息整体经过密码变换得到签字;
对消息摘要的签字,附在被签消息之后,或嵌在某一特定位置上作一段签字图样。
两类数字签名
确定性数字签名,明文与签名一一对应;
概率性数字签名,一个明文可以有多个合法签名,每次都不一样。
数字签名的基本形式
2018-6-1
现代密码学理论与实践-13
5/47
13.1.2 直接数字签名
直接数字签名仅涉及通信方(信源、信宿)
假定信宿知道信源的公开密钥
数字签名通过信源对整个报文用私有密钥加密,或对报文的摘要加密来实现
通常先签名,然后对消息和签名一起加密
安全性依赖于信源私有密钥的安全性
2018-6-1
现代密码学理论与实践-13
8/47
单向认证
使用对称加密方法,即一次一密方法的变形
使用公开密钥方法:A向B声称是A,B则向A送一随机数R,A用其私有密钥加密送B,B用A的公开密钥验证。
使用改进的口令方式
双向认证
对称密钥方式(三次握手)
公开密钥方式,A、B双向使用不同的R值
时标方式
可信中继
使用KDC密钥分发中心
通过DASS (Distributed Authentication Security Service)
群认证(Group Authentication)
基本认证方法
2018-6-1
现代密码学理论与实践-13
9/47
13.2.1 双向认证
双向认证协议可以使通信双方达成一致并交换会话密钥
重放攻击:合法的签名消息被拷贝后重新送出(p319)
重放攻击的解决方法
使用序列号
使用时间戳(需要同步时钟)
挑战/应答(使用单独的nonce)
2018-6-1
现代密码学理论与实践-13
10/47
对称加密方法
使用两层传统加密密钥结构来保证分布环境中通信的保密性
通常需要可信密钥分发中心Key Distribution Center (KDC)
每一方与KDC共享主密钥
KDC产生双方通信要用的会话密钥
用主密钥来分发会话密钥
2018-6-1
现代密码学理论与实践-13
11/47
假定A和B互相通信, 共享大素数p, 本原元素α
0= m = p-1, gcd(α, p) = 1, A和B各有自己的秘密xA和xB
加密
A选择k∈[0, p-1], k的作用即为xA, A访问公共区域找到B的公开密钥YB = αxB mod p, 计算:
K = (YB)k mod p,即K = αxBk mod p
c1 = αk mod p
c2 = mK mod p
密文即为 (c1, c2)
解密
B首先恢复K:K = c1xB mod p = αkxB mod p
然后恢复m:m = c2/K mod p = c2K-1 mod p
ElGamal的数据加密方法
2018-6-1
现代密码学理论与实践-13
12/47
若A为B签署m,0= m = p-1,
A随机选择k∈[0, p-1],gcd(k, p-1) = 1
计算r =αk mod p
计算αm = YArrs mod p, YA=
您可能关注的文档
- 综合日语第22课 第二单元教材课程.ppt
- 综合日语第22课第一单元培训资料.ppt
- 综合日语第23课 第三单元教材课程.ppt
- 综合日语第23课 第二单元教材课程.ppt
- 综合日语第23课第一单元知识讲稿.ppt
- 综合日语第24课第三单元知识讲稿.ppt
- 综合日语第24课第二单元讲解材料.ppt
- 综合日语第25课 第一单元知识介绍.ppt
- 综合日语第25课 第三单元讲解材料.ppt
- 综合日语第25课 第二单元知识介绍.ppt
- 半导体材料性能提升技术突破与应用案例分析报告.docx
- 半导体设备国产化政策支持下的关键技术突破与应用前景报告.docx
- 剧本杀市场2025年区域扩张策略研究报告.docx
- 剧本杀行业2025人才培训体系构建中的市场需求与供给分析.docx
- 剧本杀行业2025年人才培训行业人才培养模式创新与探索.docx
- 剧本杀行业2025年内容创作人才需求报告.docx
- 剧本杀行业2025年区域市场区域剧本市场消费者满意度与市场竞争力研究报告.docx
- 剧本杀市场2025年区域竞争态势下的区域合作策略分析报告.docx
- 剧本杀行业2025人才培训与行业人才培养模式创新.docx
- 剧本杀行业剧本创作人才心理素质培养报告.docx
最近下载
- 珠心算家长会(金)课件.ppt VIP
- 税法(第5版)课件 曹越 第1--5章 税法基本原理、增值税--- 企业所得税.pptx
- 手外科疾病诊断与治疗.pptx VIP
- 2021乒乓球比赛活动设计方案.docx VIP
- 医疗器械分类目录2002版.doc VIP
- JBT10216-2013电缆桥架标准将代替JBT10216-2000旧标准.docx VIP
- 非遗知识文化云肩知识介绍PPT课件.pptx VIP
- 人行地通专项施工方案.doc VIP
- 阳江核电厂疏浚(清淤)项目环境影响报告书.docx VIP
- 2025广西公需科目考试答案(3套,涵盖95_试题)一区两地一园一通道建设;人工智能时代的机遇与挑战.pdf VIP
文档评论(0)