ImageVerifierCode 换一换
格式:PPT , 页数:14 ,大小:167.50KB ,
资源ID:5862100      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-5862100.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(第21讲--EIGamal体制与.ppt)为本站会员(hskm5268)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

第21讲--EIGamal体制与.ppt

1、单击此处编辑母版标题样式单击此处编辑母版副标题样式EIGamal体制与公钥密码体制小结量子密码研究室王滨2005.4.14数学基础n 本原元: 设 p为素数,若存在一个整数 a,使得 a, a2, a3, , ap 1,关于模 p互不同余,则称模 p的本原元。n 离散对数问题: Y=logaXX计算 Y是容易的,至多需要 2log2p次运算就可以。但是根据 Y计算 X就是困难的,利用目前最好的算法,对于小心选择的 p将至少需要 p1/2次以上的运算,只要 p足够的大,求解离散对数就是相当困难的。EIGamal公钥密码体制n 设计过程 :n Step1 选取大素数 p,再选取 的一个本原元 a,

2、并将 p和 a公开 .n Step2 随机选取整数 ,并计算出 并将 作为公开的加密密钥 ,将 d作为保密的脱密密钥 .加脱密变换n 加密变换 : ,秘密选择一个整数 , 则密文为其中n 脱密变换 : 对任意密文明文为实例n P=2597,取 a 2,秘密密钥为 765,可以计算出公开密钥为 y 2765 mod 2597 949。n 取明文 M 1299,随机数 k 853,则C1 2853 mod 2597 435,C2 1299949853 mod 2597 2396所以密文为 :( C1, C2)( 435, 2396)解密时计算 :M 2396(435765)-1 mod 2597

3、1299特点(1) 密文长度扩展 1倍 ;(2) 只 利 用了有限域的乘法群的性质 ,即只使用了乘法运算和求乘法逆的运算为何密文需要扩展 1倍 ? 这涉及其设计思想问题 .安全性分析n 因为该算法是基于离散对数问题的,所以 p的选取必须足够的大,为 150位以上的十进制数,且 p 1有大素因子n 为了加密和签名的安全 k必须是一次性的设计思想n (1) 利用 Diffie-Hellman密钥交换协议生成双方加密用的密钥 .此时n 不同之处在于已将 作为公开密钥公布 ,不需每次发送 .n (2) 采取了一次一密的加密思想 .n 将 作为双方交换的密钥 ,利用它对明文进行加脱密 .问题n 为什么要

4、求 ?n 答案 : 因为 的周期为 p-1 ,即n 备注 :n (1) 参数可以全网公用 ,也可一人一套 ;n (2) 加密不同的明文分组时选用独立的随机数 ,但秘密的脱密密钥需和其版本号一起长期不变 .实现方法n (1) 大素数的选择与构造n 将大素数 p选为安全素数 ,即使 p=2q+1且 q为素数 .n 实验表明 ,平均 100个随机数中可选出 1个素数 , 平均 100素数中可选出 1个安全素数 .(2)安全素数条件下本原元的判断方法n 由 Fermat定理知 ,即因而如果则有 w 整除 p-1=2q,因而由 q是素数知 ,w只能是 2或 q. 此时是 本原元等价于且 安全素数条件下本原元的构造方法 n 在 ( p=2q+1)中随机选择一个 ,若且 ,则判定 是安全素数 ;否则再随机选择另一个进行检验 .问题 :容易找到本原元吗 ?n 答案 :n 容易 ,至少在安全素数条件下容易 .习题n 在用户 a对用户 b利用 RSA公钥密码体制进行消息的加密签名时,若二者使用的模数 nanb, 为了使脱密正常进行,应该先加密还是先签名?

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报