2019年第二部分密码学.ppt

零知识证明协议的一般结构 2.4.4 零知识证明与鉴别(续) 零知识证明协议的一般结构(续) 2.4.4 零知识证明与鉴别(续) Fiat-Shamir鉴别协议 2.4.4 零知识证明与鉴别(续) Fiat-Shamir 鉴别协议(续) 2.4.4 零知识证明与鉴别(续) 2.4.1 RSA体制(续) RSA-OAEP(续) 2.4.1 RSA体制(续) RSA-OAEP (续) 2.4.1 RSA体制(续) RSA签名 2.4.1 RSA体制(续) 2.4.1 RSA体制(续) 2.4.1 RSA体制(续) 2.4.2 RSA体制的参数选择与执行 (1) 参数选择 模的大小 根据分解整数算法特别是数域筛法的进展,RSA中的模n应该至少为1024比特。从长远的安全考虑,应该使用2048比特或更大的模。 素数的选择 素数p和q的选择原则是使分解整数n =p?q在计算上不可能。主要对p和q的限制是它们必须有足够的长度,并且有差不多相等的比特长度。例如,如果使用1024比特的模n,那么,p和q应该都是在512比特左右。 2.4.2 RSA体制的参数选择与执行(续) 另一个对素数p和q的限制是p-q不能太小。如果p和q是随机选择产生,则p-q将会以压倒的概率比较大。 许多地方推荐使用强素数p和q。一个素数p是强素数需要满足以下三个条

文档评论(0)

1亿VIP精品文档

相关文档