网站大量收购闲置独家精品文档,联系QQ:2885784924

公钥密码体制专题课件.ppt

  1. 1、本文档共60页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
d的选择 e选定后可用Euclidean算法在多项式时间内求出d d小,签字和解密快,在IC卡中尤为重要(复杂的加密和验证签字可由主机来做) d要大于n1/4:类似于加密下的情况,d不能太小 否则由已知明文攻击,构造y=xe mod n,猜测d的值: 做yd mod n,直到试凑出yd?x mod n Wiener给出对小d的系统攻击法, 证明了当d长度小于n的1/4时, 由连分式算法,可在多项式时间内求出d值 二、RSA密码体制 RSA参数的选择 不可用公共模 由一密钥产生中心(KGC)采用一公共模,分发多对密钥,公布相应公钥ei 这当然使密钥管理简化,存储空间小,且无重新分组问题 但如前所述,它在安全上会带来问题。 明文熵要尽可能地大 明文熵要尽可能地大,以使在已知密文下, 要猜测明文无异于完全随机等概情况。 用于签字时,要采用Hash函数 二、RSA密码体制 RSA体制实用中的其它问题 Set-up of the Rabin System Choose two distinct primes p, q s.t. and put n=pq. Encryption function 三、Rabin密码体制 Encryption algorithm: Decryption algorithm: step 1: Find a, b s.t. ap+bq=1 using the Euclidean algorithm. step 2: put step 3: Compute 三、Rabin密码体制 Claim: are four roots of and m is one of these four. Chose one which makes sense! Theorem. Let n=pq be the product of two distinct odd primes p, q. If , then has no solutions or exactly four solutions (ii)Let r, s be a solution of , respectively, then the four solutions of are (aps+bqr); -(aps+bqr); (aps-bqr); -(aps-bqr), where a, b satisfy ap+bq=1. (iii) If , then is a solution of 三、Rabin密码体制 c=x2 mod p cp-1=1 mod p c(p-1)/2=xp-1=1 mod p c=x2 mod n c=x2 mod q cq-1=1 mod q c(q-1)/2=xq-1=1 mod q c(p-1)/2c=x2 mod p x=±c(p+1)/4 mod p CRT: c(q-1)/2c=x2 mod q x=±c(q+1)/4 mod q x =±c(p+1)/4 bq ±c(q+1)/4 ap mod n Theorem : Solving for all is equivalent to factoring n. Cryptanalysis 三、Rabin密码体制 四、离散对数 The discrete logarithm problem applies to mathematical structures called groups. Given an element g in a f

文档评论(0)

gpcjc1996 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档