(28)--6.3 数字签名标准DSA(2)密码学概论.ppt

(28)--6.3 数字签名标准DSA(2)密码学概论.ppt

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

第6章数字签名

6.3数字签名标准DSA

数字签名2024/5/15Introductiontocryptography2定义:一个数字签名方案SIG=(Gen,S,V)包括3个算法—Gen():产生公钥与私钥(pk,sk)—S(sk,m):利用私钥产生文档m的签名σ—V(pk,m,σ):验证签名,输出“接收”或“拒绝”安全模型:EUF-CMA(选择消息攻击下不可存在性伪造)

2024/5/15Introductiontocryptography3

Elgamal数字签名密钥生成:g是Zp﹡的一个本原元,p是一个随机数,A=gamodp,a∈{0,1,…,p-2},公开(p,g,A)作为Alice的公钥,a保密作为Alice的私钥.签名算法:h是一个密码学hash函数,[1]Alice随机选取k∈{0,1,…,p-2},且(k,p-1)=1[2]对文档D,Alice计算r=gkmodp,s=k-1(h(D)-ar)mod(p-1),(r,s)就是Alice对文档D的签名.验证算法:任何人在收到(D,(r,s))后,可利用Alice的公钥验证签名.只须验证Arrs=gh(D)modp,若等式成立,则签名是Alice的合法签名,若不相等,则签名非法.

2024/5/15Introductiontocryptography4Elgamal数字签名没有RSA数字签名的效率高,并且有两倍的消息扩张.存在效率更高,签名更短的Elgamal数字签名变形,即数字签名标准DSADSA是美国国家技术与标准局在1991时选作为数字签名的标准。

2024/5/15Introductiontocryptography5数字签名标准DSA密钥生成:p是一个素数,q是一个160bit的随机素数,q|(p-1).g是Zp﹡的一个阶为q的元,a∈{0,1,…,q-1},A=gamodp,公开(p,q,g,A)作为Alice的公钥,a保密作为Alice的私钥.签名算法:h是一个密码学hash函数[1]Alice随机选取k∈{1,…,q-1},[2]对文档D,Alice计算r=(gkmodp)modq,s=k-1(h(D)+ar)modq,则(r,s)就是Alice对文档D的签名.验证算法:任何人在收到(D,(r,s))后,可利用Alice的公钥验证签名.[1]计算u=h(D)s-1modq,v=rs-1modq,[2]验证(guAvmodp)modq=r,若等式成立,则签名是Alice的合法签名,若不相等,则签名非法.

2024/5/15Introductiontocryptography6因为modp,p至少是1024bit的素数,Elgamal数字签名长度至少为2048bit.因为modq,q是160bit长的素数,DSA签名长度为320bit.签名长度比较

文档评论(0)

177****2883 + 关注
实名认证
内容提供者

热爱教育,专注于教育领域创作与分享,让我们共同进步。

1亿VIP精品文档

相关文档