(29)--6.4 盲签名(1)密码学概论.ppt

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

第6章数字签名

6.4盲签名

数字签名2024/5/15Introductiontocryptography2定义:一个数字签名方案SIG=(Gen,S,V)包括3个算法—Gen():产生公钥与私钥(pk,sk)—S(sk,m):利用私钥产生文档m的签名σ—V(pk,m,σ):验证签名,输出“接收”或“拒绝”安全模型:EUF-CMA(选择消息攻击下不可存在性伪造)

2024/5/15Introductiontocryptography3盲签名当Bob想让Alice对一个文档签名,但他又不想让Alice知道这个文档的内容,且Alice在签署文档后不能将这次签名追踪到Bob时,普通签名满足不了这样的要求盲签名:Bob可以让Alice对一个文档签名,(1)签署时,Alice不知道这个文档的内容,(2)签署后,Alice不能将这次签名追踪到Bob.

盲签名的步骤(1)Bob对要签署的消息进行盲化,(2)Alice对盲化过的消息进行签名,(3)Bob进行脱盲,恢复原来消息的签名.2024/5/15Introductiontocryptography4

2024/5/15Introductiontocryptography5RSA盲签名密钥生成:n=pq,ed≡1mod(p-1)(q-1),(n,e)是Alice的公钥,d是Alice的私钥.盲化算法:[1]对文档D∈Zn,Bob计算m=h(D)[2]Bob随机选取k,(k,n)=1计算m1=mkemodn,将m1发给Alice.签名算法:计算s1=m1dmodn,s1发送给Bob.脱盲算法:Bob计算s=s1/k,则s就是Alice对D的合法签名验证算法:任何人在收到(D,s)后,[1]计算m=h(D)[2]可利用Alice的公钥验证签名,计算semodn,看结果是否等于m:若相等,则签名是Alice的合法签名,若不相等,则签名非法.

2024/5/15Introductiontocryptography6盲签名的应用盲签名是由密码学家Chaum在构造数字现金(digitalcash)于1983年提出并构造出来的.盲签名除了可用于数字现金,还可以用于电子选举(electronicvoting)

电子选举(electronicvoting)

电子选举就是利用计算机网络实施的电子投票.利用盲签名可以构造出来一个基本的电子选举方案.一个基本的电子选举方案由三个实体组成:选举委员会:公布候选人,对选票进行盖章使其合法.选民:投票的人计票中心:对所有选票进行统计,公布投票结果.2024/5/15Introductiontocryptography7

2024/5/15Introductiontocryptography8基本的voting方案(1)初始阶段:选举委员会公布本次选举的候选人名单,有效选民及自己的RSA公钥(n,e).计票中心公布自己的公钥.(2)投票过程:选民V填好选票v,再利用RSA盲签名方案获得选举委员会对v的签名s.接着将(v,s)通过加密手段发送给计票中心.(3)计票过程:计票中心解密获得(v,s),并验证选举委员会的签名,若签名合法,就统计此票,若签名非法,则视其为废票.最后公布选举结果.

文档评论(0)

177****2883 + 关注
实名认证
内容提供者

热爱教育,专注于教育领域创作与分享,让我们共同进步。

1亿VIP精品文档

相关文档