电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本
换一换
首页 金锄头文库 > 资源分类 > PDF文档下载
分享到微信 分享到微博 分享到QQ空间

复旦大学信息安全课件第4章密码应用

  • 资源ID:270893656       资源大小:1.76MB        全文页数:202页
  • 资源格式: PDF        下载积分:5金贝
快捷下载 游客一键下载
账号登录下载
微信登录下载
三方登录下载: 微信开放平台登录   支付宝登录   QQ登录  
二维码
微信扫一扫登录
下载资源需要5金贝
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
1、金锄头文库是“C2C”交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载所得的收益全部归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服;
2、如你看到网页展示的文档有jinchutou.com水印,是因预览和防盗链等技术需要对部份页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有jinchutou.com水印标识,下载后原文更清晰;
3、所有的PPT和DOC文档都被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;下载前须认真查看,确认无误后再购买;
4、文档大部份都是可以预览的,金锄头文库作为内容存储提供商,无法对各卖家所售文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;
5、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据;
6、如果您还有什么不清楚的或需要我们协助,可以点击右侧栏的客服。
下载须知 | 常见问题汇总

复旦大学信息安全课件第4章密码应用

第四章 密码应用第四章 密码应用 随着计算技术的发展和网络的普及使用,利用密码技术进行数字签名和身份验证已成为信息领域不可缺少的组成部分。随着计算技术的发展和网络的普及使用,利用密码技术进行数字签名和身份验证已成为信息领域不可缺少的组成部分。4.1 数字签名数字签名 数字签名在网络安全通信中的密钥分配、认证以及电子商务和电子政务中有着广泛的应用。数字签名在网络安全通信中的密钥分配、认证以及电子商务和电子政务中有着广泛的应用。 对于象合同、签署的命令等,传统的方法是手书签字或印章,从而在法律上生效并可认证。对于象合同、签署的命令等,传统的方法是手书签字或印章,从而在法律上生效并可认证。 随着网络通信的发展,利用电子设备进行远距离的交易,如何保证其具有可验证性、不可抵赖性已成为一个重要问题。数字签名就是为此而产生。随着网络通信的发展,利用电子设备进行远距离的交易,如何保证其具有可验证性、不可抵赖性已成为一个重要问题。数字签名就是为此而产生。 数字签名应满足如下要求:数字签名应满足如下要求: 收方能够确认或证实发方的签名,但不能伪造;发方对发出的签名不能否认其签发的信息;收方能够确认或证实发方的签名,但不能伪造;发方对发出的签名不能否认其签发的信息; 收方对已收到的签名信息不能否认,即有收报认证;收方对已收到的签名信息不能否认,即有收报认证; 第三方可以确认收发双方间的信息传送,但不能伪造这一过程。第三方可以确认收发双方间的信息传送,但不能伪造这一过程。 数字签名的方式可分为确定性签名和随机化签名两种。数字签名的方式可分为确定性签名和随机化签名两种。 确定性签名就是被签名的信息与签名信息一一对应,对于同一个密钥,一个特定信息的签名不会变化;确定性签名就是被签名的信息与签名信息一一对应,对于同一个密钥,一个特定信息的签名不会变化; 随机化签名则对于同一个密钥,同一信息的签名是随机变化的,一个信息可以有多个合法签名。随机化签名则对于同一个密钥,同一信息的签名是随机变化的,一个信息可以有多个合法签名。 在数字签名具体实现时,必须倚赖于所使用的有关通信协议。在数字签名具体实现时,必须倚赖于所使用的有关通信协议。 另外,由于目前签名算法基本都是基于公钥密码算法设计的,其运算速度都受到一定限制,另外,由于目前签名算法基本都是基于公钥密码算法设计的,其运算速度都受到一定限制, 在实际使用时,通常是对压缩信息签名,即先用在实际使用时,通常是对压缩信息签名,即先用Hash函数对整体信息进行压缩,然后再对压缩文本签名。函数对整体信息进行压缩,然后再对压缩文本签名。4.1.1几个常用的签名算法几个常用的签名算法 1.RSA签名体制签名体制 在在RSA 体制中,首先每个用户产生密钥对:体制中,首先每个用户产生密钥对:(e,d)和模和模n,并把,并把n和和e公开,公开,d则由自己保存。当用户则由自己保存。当用户A要对信息要对信息m签名时,就用自己的秘密密钥签名时,就用自己的秘密密钥dA对对m进行签名:进行签名:AdnmsAmod签名过程。对于给定的签名过程。对于给定的m和和s,接受者,接受者B就可根据就可根据A的公开密钥的公开密钥eA计算计算AensmAmod然后检查是否有然后检查是否有m=m,就可确定,就可确定s是否用户是否用户A对对m的签字。的签字。 由于只有签名人知道由于只有签名人知道d,由,由RSA体制知,其他人是难于伪造的,而验证时就是用签名者的公钥进行计算,因此是容易实现证实体制知,其他人是难于伪造的,而验证时就是用签名者的公钥进行计算,因此是容易实现证实(m,s)是否构成一对合法对。是否构成一对合法对。 但由于只要知道但由于只要知道A的公开密钥的公开密钥eA,就可计算,就可计算AensmAmod从而获得明文。而在实际使用时,通常希望只有通信双方才知道内容,从而获得明文。而在实际使用时,通常希望只有通信双方才知道内容,一种方法是先对明文用一种方法是先对明文用B的公开密钥的公开密钥 eB加 密 明 文加 密 明 文 m , 即 计 算, 即 计 算c=BenmBmod,然后对密文,然后对密文 c 进行签名,即进行签名,即 s=AdncAmod。接收者。接收者 B 计算计算c=AensAmod, 然后检查是否有, 然后检查是否有 c=c,就可确定,就可确定 s 是否用户是否用户 A 对对 m 的签字。从这个角度来讲即保证了信息安全,又实现了签名。的签字。从这个角度来讲即保证了信息安全,又实现了签名。 但是该方案存在一个问题,那就是用户但是该方案存在一个问题,那就是用户B可以伪造可以伪造A的签名。的签名。 其方法是:其方法是:B在收到了在收到了A用上述方法的签名后,即可获得用上述方法的签名后,即可获得m,c及对及对c的签名。的签名。 B构造另一明文构造另一明文m,然后找满足,然后找满足mx=mmod nB的的x,把,把xeB作为作为B的新公开密钥的新公开密钥(当然有相应的秘密密钥当然有相应的秘密密钥)。 B就可用就可用(s,c)作为用户作为用户A对对m的签名对。的签名对。此外,就是利用此外,就是利用 A 的签名来攻击发送给的签名来攻击发送给 A 的密文。其方法如下:的密文。其方法如下: 当窃听者当窃听者 W 获得获得 B 用用 A 的公钥加密的密文的公钥加密的密文 c,想求出,想求出 m。由于不知道。由于不知道 dA,无法计算,无法计算AdncAmod。为此采用如下方案:。为此采用如下方案: W 随机选取随机选取 r 1,2,nA-1,然后计算,然后计算 x=AenrAmod,y=x* *cmod nA,t=r-1 mod nA,然后,然后 W 向向 A 发出请求,要求发出请求,要求 A 对对 y 签名。签名。 A 对对 y 签名签名 s=AdnyAmod,并将,并将 s 送给送给 W。 W收到收到s后计算:后计算:t*s mod nA= mncrcrcrrcxrnyrAddddeddAdAAAAAAAAmod)(mod1111, 这里这里 eAdA=1mod (nA)。即。即 W 通过计算通过计算 t*s 就得到就得到c 的明文的明文 m。防这类攻击可要求用户仅对。防这类攻击可要求用户仅对 Hash 值签名。值签名。 2.ElGamal签名体制签名体制 ElGamal签名体制于签名体制于1985年提出,其修正形式就是被美国年提出,其修正形式就是被美国NIST作为数字签名标准作为数字签名标准DSS。它是基于求离散对数的困难性它的基本方案是:。它是基于求离散对数的困难性它的基本方案是: (1)密钥的产生:随机选取一个大素数密钥的产生:随机选取一个大素数p,且,且p-1有大素数因子,在有大素数因子,在p-1阶循环群阶循环群p*中选一本原元中选一本原元a,用户,用户A可在可在p*中任取元素中任取元素SK作为秘密密钥,并计算作为秘密密钥,并计算 PK=aSKmod p, 将将PK作为其公开钥,与作为其公开钥,与p和和a一起公开。一起公开。 (2)签名过程签名过程 用户用户A要对消息要对消息m(m1。令。令b=a(p-1)mod p。 用户用户A可在可在1,2,q-1内任取元素内任取元素SK作为秘密密钥,并计算作为秘密密钥,并计算PK=bSKmod p, 将将PK作为其公开钥,与作为其公开钥,与p,q和和b一起公开。一起公开。 (2)签名过程签名过程 用户用户A要对消息要对消息m(mp)签名,可用其秘密密钥进行运算,并增加一随机数,其过程如下签名,可用其秘密密钥进行运算,并增加一随机数,其过程如下 i)在在0与与q之间选择秘密随机数之间选择秘密随机数k ii)计算计算r=(bkmod p)mod qs=(m+r SK)k-1mod q iii)取取(r,s)作为作为m的签名连同的签名连同m一起发给对方。一起发给对方。 (3)验证过程:验证过程: 接收方收到接收方收到(r,s)和和m后,计算后,计算w=s-1mod q,u1=m wmodq , u2=r wmodq ,v=(bu1PKu2mod p)mod q 然后判断然后判断v是否与是否与r相同,由此即可确定相同,由此即可确定(r,s)是否用户是否用户A对对m的签字。的签字。 该方案的安全性取决于离散对数难解问题。该方案的安全性取决于离散对数难解问题。 但采用公共模的方法在大范围使用时有可能成为众矢之的,而随机数重复使用同样有被破译的危险。但采用公共模的方法在大范围使用时有可能成为众矢之的,而随机数重复使用同样有被破译的危险。 4.一般离散对数签名体制一般离散对数签名体制 前面介绍的前面介绍的ElGamal签名体制和签名体制和DSA 签名体制可看作为一般离散对数签名体制的特例。签名体制可看作为一般离散对数签名体制的特例。 (1)密钥的产生:随机选取一个大素数密钥的产生:随机选取一个大素数p,q为为p-1或是或是p-1的大素数因子,的大素数因子,g Zp*,gq 1mod p,用户,用户A可在可在Zq*中任取元素中任取元素SK作为秘密密钥,并计算作为秘密密钥,并计算 PK=gSKmod q, 将将PK作为其公开钥,与作为其公开钥,与p,q和和g一起公开。一起公开。 (2)签名过程签名过程 用户用户A要对消息要对消息m签名,可用其秘密密钥进行运算,并增加一随机数,其过程如下签名,可用其秘密密钥进行运算,并增加一随机数,其过程如下 i)在在0与与p-1之间选择秘密随机数之间选择秘密随机数k ii)计算计算r=gkmod ps k=(b+c SK) mod q iii)取取(r,s)作为作为m的签名连同的签名连同m一起发给对方。一起发给对方。 (3)验证过程:验证过程: 接收方收到接收方收到(r,s)和和m后,即验证下式是否成立:后,即验证下式是否成立: ra gbPKcmod q 由此即可确定由此即可确定(r,s)是否用户是否用户A对对m的签字。的签字。 其中系数其中系数a,b,c可变通选择。通过对可变通选择。通过对a,b,c 的不同选择,就可以给出一系列的签名算法,的不同选择,就可以给出一系列的签名算法, 下表就是在选择了下表就是在选择了a,b,c后所给出的后所给出的6种签名方案种签名方案(令令r=r mod q)。方案签名算法验证算法1rks+mSK modqrr=gsSKm mod p2rkm+sSK modqrr=gmSKs mod p3skr+mSK modqrs=grSKm mod p4skm+rSK modqrs=gmSKr mod p5mks+rSK modqrm=gsSKr mod p6mkr+sSK modqrm=grSKs mod p4.1.2几个特殊的数字签名几个特殊的数字签名 1.不可否认签名不可否认签名 所谓不可否认签名,其实质是在没有签名者合作时不可能验证签名,从而可以防止复制或散布所签信息,这在电子出版系统的知识产权保护方面有相当应用的前景。所谓不可否认签名,其实质是在没有签名者合作时不可能验证签名,从而可以防止复制或散布所签信息,这在电子出版系统的知识产权保护方面有相当应用的前景。 由于只有在签名者合作时才能验证签名,这就会给签名者一种机会,即他可能在不利于他时而拒绝合作以达到否认他曾签名的信息。由于只有在签名者合作时才能验证签名,这就会给签名者一种机会,即他可能在不利于他时而拒绝合作以达到否认他曾签名的信息。 签名体制除了签名和验证外,还有一个否认协议,签名者可利用否认协议向人们证明一个伪造的签名确实是假的,如果签名者拒绝参与执行否认协议,就表明签名就是他的。签名体制除了签名和验证外,还有一个否认协议,签名者可利用否认协议向人们证明一个伪造的签名确实是假的,如果签名者拒绝参与执行否认协议,就表明签名就是他的。 (1)产生系统参数产生系统参数 设设p是一个大素数,并且是一个大素数,并且p=2q+1,其中,其中q也是素数,也是素数,Zp*中的离散对数是难解的中的离散对数是难解的 随机取随机取Zp*中的阶为中的阶为q的元素的元素g,由此构造,由此构造Zp*的的q阶乘法子

注意事项

本文(复旦大学信息安全课件第4章密码应用)为本站会员(东***)主动上传,金锄头文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即阅读金锄头文库的“版权提示”【网址:https://www.jinchutou.com/h-59.html】,按提示上传提交保证函及证明材料,经审查核实后我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.