版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
DigitalSignatureSpeaker:Wen-BoZengDate:2013-01-021DigitalSignatureSpeaker:Wen-BOutlineIntroductionRSADSAHashMD5SHAReference2OutlineIntroduction2Introductionnon-repudiation(不可否認性)integrity(完整性)authentication(鑑別)MessageDigest(訊息摘要)Public-keycryptography(公鑰加密)3Introductionnon-repudiation(不可Introduction假設A要透過不安全的管道傳送訊息給B1.A用演算法利用要傳送的訊息產(chǎn)生一段MessageDigest2.A用私鑰加密MessageDigest後傳送給B3.B用公鑰解密出MessageDigest並和訊息的Message
Digest比較若兩段MessageDigest一樣表示訊息內(nèi)容正確且為A所傳送電子商務認證中心(CA,CertificateAuthority)4Introduction假設A要透過不安全的管道傳送訊息給BIntroduction1976年由WhitfieldDiffie和MartinHellman提出概念1977年RonRivest,AdiShamir,LeonardAdleman三人提出RSA加密演算法1991年,美國NationalInstituteofStandardsandTechnology(NIST)公佈DSA(DigitalSignatureAlgorithm)(NIST,1991)為國家數(shù)位簽章標準。GOST、Ong-Schnorr-Shamir、ESIGN
……5Introduction1976年由WhitfieldDiRSA1977年由RonRivest,AdiShamir,和LeonardAdleman三人一起提出,為三人姓氏縮寫一種公鑰加密演算法由一極大整數(shù)的因數(shù)分解決定破解的難度,只要Key夠長就很難被破解6RSA1977年由RonRivest,AdiShamiRSA選擇兩質(zhì)數(shù)p,
q,且N=p?q計算?(N)=(p-1)(q-1),並選一個與?(N)互質(zhì)數(shù)e則(e,N)為公鑰加密法為C=MemodN選一數(shù)d,滿足e?dmod?(N)=1d即為解密金鑰,解密法為M=CdmodNP.S.?(N)為與N互質(zhì)之個數(shù)
M為要加密的明文7RSA選擇兩質(zhì)數(shù)p,q,且N=p?q7DSADSA(DigitalSignatureAlgorithm)在1991年由美國NationalInstituteofStandardsand
Technology(NIST)公佈,並訂為國家數(shù)位簽章標準驗證的計算速度比RSA慢很多8DSADSA(DigitalSignatureAlgorDSA先決定512~1024位元的質(zhì)數(shù)p和160位元的質(zhì)數(shù)q,且p-1為q的倍數(shù)找一g=w(p-1)/qmodp,滿足w<p-1,w(p-1)/qmodp>1使用者挑選一亂數(shù)x
(1≤x≤q-1)做為私鑰公鑰y
=
gxmodp上面的p,q,g為系統(tǒng)的公開參數(shù)可提供不同使用者選擇x作為私鑰9DSA先決定512~1024位元的質(zhì)數(shù)p和160位元的質(zhì)數(shù)qDSA假設要簽屬的訊息為m,H為one-wayhashfunctionH(m)為160bits(DSA搭配SHA-1使用)任選一數(shù)k<q,計算r=(gkmodp)modq s=k-1
?
(
H(m)
+x?r)modq(r,s)即為m的數(shù)位簽章a=s-1modq, b=a?H(m)modqc=(r?a)modqd=(gb?ycmodp)modq若d=r,則(r,s)通過驗證10DSA假設要簽屬的訊息為m,H為one-wayhashHash把一段訊息壓縮成MessageDigest的演算法兩段不同的MessageDigest,原文一定不相同,但是不同的訊息有可能會壓縮成相同的MessageDigest,稱為「雜湊碰撞」理想為完全沒有雜湊碰撞的情況發(fā)生11Hash把一段訊息壓縮成MessageDigest的演算法MD5MD5(Message-DigestAlgorithm5)前身為MD2,
MD3,
MD4在90年代初由MIT的RonaldL.Rivest開發(fā)MessageDigest:128bits以512bits為單位處理資料迴圈次數(shù):
64安全性低(2004年由中國山東大學王小雲(yún)教授破解)廣泛應用在檔案傳輸,驗證檔案下載是否錯誤計算MD5
/webtools/md5.php12MD5MD5(Message-DigestAlgorithSHASHA(SecureHashAlgorithm),有SHA-0、SHA-1、SHA-224、SHA-256、SHA-384,和SHA-512後面的稱為SHA-2SHA-0最早在1993年由美國國家安全局(NSA)發(fā)表,但是因為安全性問題被撤回,之後在1995年發(fā)表FIPS
PUB
180-1版本(通稱為SHA-1)安全性低(SHA-1跟MD5一樣都被王小雲(yún)教授破解)連帶影響SHA-2的安全性也遭到質(zhì)疑計算SHA-1
/webtools/sha1.php13SHASHA(SecureHashAlgorithm),SHA比較演算法MessageDigest單位區(qū)塊最大輸入訊息長度迴圈次數(shù)SHA-1160
bits512bits264?1bits80SHA-224/256224/256bits512bits264?1bits64SHA-384/512384/512bits1024bits2128?1bits8014SHA比較演算法MessageDigest單位區(qū)塊最大輸入ReferenceNIST,“SecureHashStandard,”FIPSPUB180-4,March2012,/publications/fips/fips180-4/fips-180-4.pdfR.Rivest,“TheMD5Message-DigestAlgorithm,”IETFRFC1321,April1992,/rfc/rfc1321.txt臺灣科技大學電子商務研究中心教材[PDF]第六章數(shù)位簽章技術.tw/mic/download/security/%E5%AF%86%E7%A2%BC%E5%AD%B8%E8%88%87%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8ch6.doc“NIST,DigitalSignatureStandard(DSS)”,FIPS186-3,June2009,/publications/fips/fips186-3/fips_186-3.pdf15ReferenceNIST,“SecureHashStQ&A16Q&A16DigitalSignatureSpeaker:Wen-BoZengDate:2013-01-0217DigitalSignatureSpeaker:Wen-BOutlineIntroductionRSADSAHashMD5SHAReference18OutlineIntroduction2Introductionnon-repudiation(不可否認性)integrity(完整性)authentication(鑑別)MessageDigest(訊息摘要)Public-keycryptography(公鑰加密)19Introductionnon-repudiation(不可Introduction假設A要透過不安全的管道傳送訊息給B1.A用演算法利用要傳送的訊息產(chǎn)生一段MessageDigest2.A用私鑰加密MessageDigest後傳送給B3.B用公鑰解密出MessageDigest並和訊息的Message
Digest比較若兩段MessageDigest一樣表示訊息內(nèi)容正確且為A所傳送電子商務認證中心(CA,CertificateAuthority)20Introduction假設A要透過不安全的管道傳送訊息給BIntroduction1976年由WhitfieldDiffie和MartinHellman提出概念1977年RonRivest,AdiShamir,LeonardAdleman三人提出RSA加密演算法1991年,美國NationalInstituteofStandardsandTechnology(NIST)公佈DSA(DigitalSignatureAlgorithm)(NIST,1991)為國家數(shù)位簽章標準。GOST、Ong-Schnorr-Shamir、ESIGN
……21Introduction1976年由WhitfieldDiRSA1977年由RonRivest,AdiShamir,和LeonardAdleman三人一起提出,為三人姓氏縮寫一種公鑰加密演算法由一極大整數(shù)的因數(shù)分解決定破解的難度,只要Key夠長就很難被破解22RSA1977年由RonRivest,AdiShamiRSA選擇兩質(zhì)數(shù)p,
q,且N=p?q計算?(N)=(p-1)(q-1),並選一個與?(N)互質(zhì)數(shù)e則(e,N)為公鑰加密法為C=MemodN選一數(shù)d,滿足e?dmod?(N)=1d即為解密金鑰,解密法為M=CdmodNP.S.?(N)為與N互質(zhì)之個數(shù)
M為要加密的明文23RSA選擇兩質(zhì)數(shù)p,q,且N=p?q7DSADSA(DigitalSignatureAlgorithm)在1991年由美國NationalInstituteofStandardsand
Technology(NIST)公佈,並訂為國家數(shù)位簽章標準驗證的計算速度比RSA慢很多24DSADSA(DigitalSignatureAlgorDSA先決定512~1024位元的質(zhì)數(shù)p和160位元的質(zhì)數(shù)q,且p-1為q的倍數(shù)找一g=w(p-1)/qmodp,滿足w<p-1,w(p-1)/qmodp>1使用者挑選一亂數(shù)x
(1≤x≤q-1)做為私鑰公鑰y
=
gxmodp上面的p,q,g為系統(tǒng)的公開參數(shù)可提供不同使用者選擇x作為私鑰25DSA先決定512~1024位元的質(zhì)數(shù)p和160位元的質(zhì)數(shù)qDSA假設要簽屬的訊息為m,H為one-wayhashfunctionH(m)為160bits(DSA搭配SHA-1使用)任選一數(shù)k<q,計算r=(gkmodp)modq s=k-1
?
(
H(m)
+x?r)modq(r,s)即為m的數(shù)位簽章a=s-1modq, b=a?H(m)modqc=(r?a)modqd=(gb?ycmodp)modq若d=r,則(r,s)通過驗證26DSA假設要簽屬的訊息為m,H為one-wayhashHash把一段訊息壓縮成MessageDigest的演算法兩段不同的MessageDigest,原文一定不相同,但是不同的訊息有可能會壓縮成相同的MessageDigest,稱為「雜湊碰撞」理想為完全沒有雜湊碰撞的情況發(fā)生27Hash把一段訊息壓縮成MessageDigest的演算法MD5MD5(Message-DigestAlgorithm5)前身為MD2,
MD3,
MD4在90年代初由MIT的RonaldL.Rivest開發(fā)MessageDigest:128bits以512bits為單位處理資料迴圈次數(shù):
64安全性低(2004年由中國山東大學王小雲(yún)教授破解)廣泛應用在檔案傳輸,驗證檔案下載是否錯誤計算MD5
/webtools/md5.php28MD5MD5(Message-DigestAlgorithSHASHA(SecureHashAlgorithm),有SHA-0、SHA-1、SHA-224、SHA-256、SHA-384,和SHA-512後面的稱為SHA-2SHA-0最早在1993年由美國國家安全局(NSA)發(fā)表,但是因為安全性問題被撤回,之後在1995年發(fā)表FIPS
PUB
180-1版本(通稱為SHA-1)安全性低(SHA-1跟MD5一樣都被王小雲(yún)教授破解)連帶影響SHA-2的安全性也遭到質(zhì)疑計算SHA-1
/webtools/sha1.php29SHASHA(SecureHashAlgorithm),SHA比較演算法MessageDigest單位區(qū)塊最大輸入訊息長度迴圈次數(shù)S
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024-2025學年果洛藏族自治州班瑪縣三年級數(shù)學第一學期期末預測試題含解析
- 2024年汽車買賣合同第三方質(zhì)量與性能擔保書3篇
- 2024年度個人經(jīng)營性借款合同規(guī)范文本6篇
- 制造業(yè)中的安全生產(chǎn)標準化管理實踐案例
- 2025中國誠通控股集團限公司總部招聘11人高頻重點提升(共500題)附帶答案詳解
- 2024年度特種物品運輸安全及責任保險合同3篇
- 2025中國移動廣西公司社會招聘150人高頻重點提升(共500題)附帶答案詳解
- 2025中國電力建設集團河北工程限公司招聘70人高頻重點提升(共500題)附帶答案詳解
- 2025中國少年兒童新聞出版總社限公司招聘應屆畢業(yè)生15人高頻重點提升(共500題)附帶答案詳解
- 2025中國農(nóng)業(yè)科學院西部農(nóng)業(yè)研究中心(科技援疆指揮部)招聘財務工作人員高頻重點提升(共500題)附帶答案詳解
- 2024年6月浙江省高考歷史試卷(真題+答案)
- 住友(SWS)汽車連接器(Connectors)產(chǎn)品配套手冊
- 2024-2030年中國光電共封裝(CPO)行業(yè)投融資趨勢及發(fā)展前景分析研究報告
- 學生退學情況說明
- DB5334 T 12.5-2024《地理標志證明商標 香格里拉藏香豬》的第5部分疾病防治
- 辦公樓室內(nèi)裝飾工程施工設計方案技術標范本
- 2023年香港華夏杯六年級競賽初賽數(shù)學試卷
- CJJ122-2017 游泳池給水排水工程技術規(guī)程
- 高中數(shù)學放縮法
- 上海市閔行區(qū)2024-2025學年八年級(上)期末物理試卷(解析版)
- 人教版三年級上冊數(shù)學期末測試卷可打印
評論
0/150
提交評論