- 4
- 0
- 约1.15万字
- 约 78页
- 2019-05-28 发布于江苏
- 举报
* * * * * k=s^(-1)(H(M)+xr) mod q k=a+bx mod q g^k=g^(a+bx mod q) mod p * s+xe=r mod q * * * * * * * * * * * * * * * * * * * * * * 最佳非对称加密填充(OAEP) * * * * * * * * * * * * * * RSA签名标准PSS * EIGamal签名方案 该方案是特别为签名的目的而设计的。1985年提出,很大程度上为Diffie-Hellman密钥交换算法的推广和变形。这个方案的改进已被美国NIST(国家标准和技术研究所)采纳作为数字签名标准。方案的安全性依赖于求离散对数的困难性。 * 公钥:p:素数, gp(p,g可由一组用户共享) y=gx (mod p) 私钥:xp 签名:k:随机选取,与p-1互素, a(签名)=g k mod p, b(签名)满足 M = (xa+kb) mod ( p-1) (即有:b = ( M- xa)k-1 mod (p-1) ) 验证:如果 ya ab (mod p ) = gM (mod p),则签名有效。 EIGamal签名方案 * 全局公钥(p,q,g) p为512~1024bit的大素数, q是(p-1)的素因子,为160比特的素数, g:=h(p-1)/q mod p,
原创力文档

文档评论(0)