RSA 算法及安全性分析课件.pptVIP

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

RSA演算法及安全性分析Euler函數所有模m和r同餘的整數組成剩餘類[r]剩餘類[r]中的每一個數和m互素的充要條件是r和m互素和m互素的同餘類數目用φ(m)表示,稱m的Euler函數當m是素數時,小於m的所有整數均與m互素,因此φ(m)=m-1對n=pq,p和q是素數,φ(n)=φ(p)φ(q)=(p-1)(q-1)Euler函數舉例設p=3,q=5,那麼φ(15)=(3-1)*(5-1)=8這8個模15的剩餘類是:{1,2,4,7,8,11,13,14}Euler定理、Fermat定理Euler定理:設x和n都是正整數,如果gcd(x,n)=1,則xφ(n)≡1(modn).Fermat定理:設x和p都是正整數,如果gcd(x,p)=1,則xp-1≡1(modp).RSA演算法的實現實現的步驟如下:Bob為實現者(1)Bob尋找出兩個大素數p和q(2)Bob計算出n=pq和φ(n)=(p-1)(q-1)(3)Bob選擇一個亂數e(0eφ(n)),滿足(e,φ(n))=1(4)Bob使用輾轉相除法計算d=e-1(modφ(n))(5)Bob在目錄中公開n和e作為公鑰密碼分析者攻擊RSA體制的關鍵點在於如何分解n。若分解成功使n=pq,則可以算出φ(n)=(p-1)(q-1),然後由公開的e,解出秘密的dRSA演算法編制參數T={N};私鑰SK=D;公鑰PK=E;設:明文M,密文C,那麼:用公鑰作業:MEmodN=C用私鑰作業:CDmodN=MRSA演算法舉例設p=7,q=17,n=7*17=119;參數T={n=119};φ(n)=(7-1)(17-1)=96;選擇e=5,gcd(5,96)=1;公鑰pk=5;計算d,(d*e)mod96=1;d=77;私鑰sk=77;設:明文m=19加密:(19)5mod119=66脫密:(66)77mod119=19RSA演算法的安全性分析密碼分析者攻擊RSA體制的關鍵點在於如何分解n若分解成功使n=pq,則可以算出φ(n)=(p-1)(q-1),然後由公開的e,解出秘密的d若使RSA安全,p與q必為足夠大的素數,使分析者沒有辦法在多項式時間內將n分解出來n取1024位或取2048位,這樣p、q就應該取512位和1024位。RSA演算法的安全性分析建議選擇p和q大約是100位的十進位素數模n的長度要求至少是512比特EDI攻擊標準使用的RSA演算法中規定n的長度為512至1024比特位之間,但必須是128的倍數國際數字簽名標準ISO/IEC9796中規定n的長度位512比特位如果用MIPS年表示每秒鐘執行一百萬條指令的電腦計算一年時間的計算量,下表給出了不同比特的整數的因數分解所需的時間。密鑰大小MIPS年512比特768比特1024比特2048比特RSA演算法的安全性分析為了抵抗現有的整數分解演算法,對RSA模n的素因數p和q還有如下要求(即是強素數):(1)p-1和q-1分別含有大素因數p1和q1(2)P1-1和q1-1分別含有大素因數p2和q2(3)p+1和q+1分別含有大素因數p3和q3RSA演算法的安全性分析其他參數的選擇要求:(1)|p-q|很大,通常p和q的長度相同;(2)p-1和q-1的最大公因數要小;(3)e的選擇;(4)d的選擇;(5)不要許多的用戶共用一個n。

文档评论(0)

爱遛弯的张先生 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档