版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
DigitalSignatureSpeaker:Wen-BoZengDate:2013-01-021DigitalSignatureSpeaker:Wen-BOutlineIntroductionRSADSAHashMD5SHAReference2OutlineIntroduction2Introductionnon-repudiation(不可否認(rèn)性)integrity(完整性)authentication(鑑別)MessageDigest(訊息摘要)Public-keycryptography(公鑰加密)3Introductionnon-repudiation(不可Introduction假設(shè)A要透過不安全的管道傳送訊息給B1.A用演算法利用要傳送的訊息產(chǎn)生一段MessageDigest2.A用私鑰加密MessageDigest後傳送給B3.B用公鑰解密出MessageDigest並和訊息的Message
Digest比較若兩段MessageDigest一樣表示訊息內(nèi)容正確且為A所傳送電子商務(wù)認(rèn)證中心(CA,CertificateAuthority)4Introduction假設(shè)A要透過不安全的管道傳送訊息給BIntroduction1976年由WhitfieldDiffie和MartinHellman提出概念1977年RonRivest,AdiShamir,LeonardAdleman三人提出RSA加密演算法1991年,美國NationalInstituteofStandardsandTechnology(NIST)公佈DSA(DigitalSignatureAlgorithm)(NIST,1991)為國家數(shù)位簽章標(biāo)準(zhǔn)。GOST、Ong-Schnorr-Shamir、ESIGN
……5Introduction1976年由WhitfieldDiRSA1977年由RonRivest,AdiShamir,和LeonardAdleman三人一起提出,為三人姓氏縮寫一種公鑰加密演算法由一極大整數(shù)的因數(shù)分解決定破解的難度,只要Key夠長就很難被破解6RSA1977年由RonRivest,AdiShamiRSA選擇兩質(zhì)數(shù)p,
q,且N=p?q計算?(N)=(p-1)(q-1),並選一個與?(N)互質(zhì)數(shù)e則(e,N)為公鑰加密法為C=MemodN選一數(shù)d,滿足e?dmod?(N)=1d即為解密金鑰,解密法為M=CdmodNP.S.?(N)為與N互質(zhì)之個數(shù)
M為要加密的明文7RSA選擇兩質(zhì)數(shù)p,q,且N=p?q7DSADSA(DigitalSignatureAlgorithm)在1991年由美國NationalInstituteofStandardsand
Technology(NIST)公佈,並訂為國家數(shù)位簽章標(biāo)準(zhǔn)驗證的計算速度比RSA慢很多8DSADSA(DigitalSignatureAlgorDSA先決定512~1024位元的質(zhì)數(shù)p和160位元的質(zhì)數(shù)q,且p-1為q的倍數(shù)找一g=w(p-1)/qmodp,滿足w<p-1,w(p-1)/qmodp>1使用者挑選一亂數(shù)x
(1≤x≤q-1)做為私鑰公鑰y
=
gxmodp上面的p,q,g為系統(tǒng)的公開參數(shù)可提供不同使用者選擇x作為私鑰9DSA先決定512~1024位元的質(zhì)數(shù)p和160位元的質(zhì)數(shù)qDSA假設(shè)要簽屬的訊息為m,H為one-wayhashfunctionH(m)為160bits(DSA搭配SHA-1使用)任選一數(shù)k<q,計算r=(gkmodp)modq s=k-1
?
(
H(m)
+x?r)modq(r,s)即為m的數(shù)位簽章a=s-1modq, b=a?H(m)modqc=(r?a)modqd=(gb?ycmodp)modq若d=r,則(r,s)通過驗證10DSA假設(shè)要簽屬的訊息為m,H為one-wayhashHash把一段訊息壓縮成MessageDigest的演算法兩段不同的MessageDigest,原文一定不相同,但是不同的訊息有可能會壓縮成相同的MessageDigest,稱為「雜湊碰撞」理想為完全沒有雜湊碰撞的情況發(fā)生11Hash把一段訊息壓縮成MessageDigest的演算法MD5MD5(Message-DigestAlgorithm5)前身為MD2,
MD3,
MD4在90年代初由MIT的RonaldL.Rivest開發(fā)MessageDigest:128bits以512bits為單位處理資料迴圈次數(shù):
64安全性低(2004年由中國山東大學(xué)王小雲(yún)教授破解)廣泛應(yīng)用在檔案傳輸,驗證檔案下載是否錯誤計算MD5
/webtools/md5.php12MD5MD5(Message-DigestAlgorithSHASHA(SecureHashAlgorithm),有SHA-0、SHA-1、SHA-224、SHA-256、SHA-384,和SHA-512後面的稱為SHA-2SHA-0最早在1993年由美國國家安全局(NSA)發(fā)表,但是因為安全性問題被撤回,之後在1995年發(fā)表FIPS
PUB
180-1版本(通稱為SHA-1)安全性低(SHA-1跟MD5一樣都被王小雲(yún)教授破解)連帶影響SHA-2的安全性也遭到質(zhì)疑計算SHA-1
/webtools/sha1.php13SHASHA(SecureHashAlgorithm),SHA比較演算法MessageDigest單位區(qū)塊最大輸入訊息長度迴圈次數(shù)SHA-1160
bits512bits264?1bits80SHA-224/256224/256bits512bits264?1bits64SHA-384/512384/512bits1024bits2128?1bits8014SHA比較演算法MessageDigest單位區(qū)塊最大輸入ReferenceNIST,“SecureHashStandard,”FIPSPUB180-4,March2012,/publications/fips/fips180-4/fips-180-4.pdfR.Rivest,“TheMD5Message-DigestAlgorithm,”IETFRFC1321,April1992,/rfc/rfc1321.txt臺灣科技大學(xué)電子商務(wù)研究中心教材[PDF]第六章數(shù)位簽章技術(shù).tw/mic/download/security/%E5%AF%86%E7%A2%BC%E5%AD%B8%E8%88%87%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8ch6.doc“NIST,DigitalSignatureStandard(DSS)”,FIPS186-3,June2009,/publications/fips/fips186-3/fips_186-3.pdf15ReferenceNIST,“SecureHashStQ&A16Q&A16DigitalSignatureSpeaker:Wen-BoZengDate:2013-01-0217DigitalSignatureSpeaker:Wen-BOutlineIntroductionRSADSAHashMD5SHAReference18OutlineIntroduction2Introductionnon-repudiation(不可否認(rèn)性)integrity(完整性)authentication(鑑別)MessageDigest(訊息摘要)Public-keycryptography(公鑰加密)19Introductionnon-repudiation(不可Introduction假設(shè)A要透過不安全的管道傳送訊息給B1.A用演算法利用要傳送的訊息產(chǎn)生一段MessageDigest2.A用私鑰加密MessageDigest後傳送給B3.B用公鑰解密出MessageDigest並和訊息的Message
Digest比較若兩段MessageDigest一樣表示訊息內(nèi)容正確且為A所傳送電子商務(wù)認(rèn)證中心(CA,CertificateAuthority)20Introduction假設(shè)A要透過不安全的管道傳送訊息給BIntroduction1976年由WhitfieldDiffie和MartinHellman提出概念1977年RonRivest,AdiShamir,LeonardAdleman三人提出RSA加密演算法1991年,美國NationalInstituteofStandardsandTechnology(NIST)公佈DSA(DigitalSignatureAlgorithm)(NIST,1991)為國家數(shù)位簽章標(biāo)準(zhǔn)。GOST、Ong-Schnorr-Shamir、ESIGN
……21Introduction1976年由WhitfieldDiRSA1977年由RonRivest,AdiShamir,和LeonardAdleman三人一起提出,為三人姓氏縮寫一種公鑰加密演算法由一極大整數(shù)的因數(shù)分解決定破解的難度,只要Key夠長就很難被破解22RSA1977年由RonRivest,AdiShamiRSA選擇兩質(zhì)數(shù)p,
q,且N=p?q計算?(N)=(p-1)(q-1),並選一個與?(N)互質(zhì)數(shù)e則(e,N)為公鑰加密法為C=MemodN選一數(shù)d,滿足e?dmod?(N)=1d即為解密金鑰,解密法為M=CdmodNP.S.?(N)為與N互質(zhì)之個數(shù)
M為要加密的明文23RSA選擇兩質(zhì)數(shù)p,q,且N=p?q7DSADSA(DigitalSignatureAlgorithm)在1991年由美國NationalInstituteofStandardsand
Technology(NIST)公佈,並訂為國家數(shù)位簽章標(biāo)準(zhǔn)驗證的計算速度比RSA慢很多24DSADSA(DigitalSignatureAlgorDSA先決定512~1024位元的質(zhì)數(shù)p和160位元的質(zhì)數(shù)q,且p-1為q的倍數(shù)找一g=w(p-1)/qmodp,滿足w<p-1,w(p-1)/qmodp>1使用者挑選一亂數(shù)x
(1≤x≤q-1)做為私鑰公鑰y
=
gxmodp上面的p,q,g為系統(tǒng)的公開參數(shù)可提供不同使用者選擇x作為私鑰25DSA先決定512~1024位元的質(zhì)數(shù)p和160位元的質(zhì)數(shù)qDSA假設(shè)要簽屬的訊息為m,H為one-wayhashfunctionH(m)為160bits(DSA搭配SHA-1使用)任選一數(shù)k<q,計算r=(gkmodp)modq s=k-1
?
(
H(m)
+x?r)modq(r,s)即為m的數(shù)位簽章a=s-1modq, b=a?H(m)modqc=(r?a)modqd=(gb?ycmodp)modq若d=r,則(r,s)通過驗證26DSA假設(shè)要簽屬的訊息為m,H為one-wayhashHash把一段訊息壓縮成MessageDigest的演算法兩段不同的MessageDigest,原文一定不相同,但是不同的訊息有可能會壓縮成相同的MessageDigest,稱為「雜湊碰撞」理想為完全沒有雜湊碰撞的情況發(fā)生27Hash把一段訊息壓縮成MessageDigest的演算法MD5MD5(Message-DigestAlgorithm5)前身為MD2,
MD3,
MD4在90年代初由MIT的RonaldL.Rivest開發(fā)MessageDigest:128bits以512bits為單位處理資料迴圈次數(shù):
64安全性低(2004年由中國山東大學(xué)王小雲(yún)教授破解)廣泛應(yīng)用在檔案傳輸,驗證檔案下載是否錯誤計算MD5
/webtools/md5.php28MD5MD5(Message-DigestAlgorithSHASHA(SecureHashAlgorithm),有SHA-0、SHA-1、SHA-224、SHA-256、SHA-384,和SHA-512後面的稱為SHA-2SHA-0最早在1993年由美國國家安全局(NSA)發(fā)表,但是因為安全性問題被撤回,之後在1995年發(fā)表FIPS
PUB
180-1版本(通稱為SHA-1)安全性低(SHA-1跟MD5一樣都被王小雲(yún)教授破解)連帶影響SHA-2的安全性也遭到質(zhì)疑計算SHA-1
/webtools/sha1.php29SHASHA(SecureHashAlgorithm),SHA比較演算法MessageDigest單位區(qū)塊最大輸入訊息長度迴圈次數(shù)S
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五版酒店安保服務(wù)與旅游安全監(jiān)管合同3篇
- 二零二五版擔(dān)保居間服務(wù)線上線下融合合同3篇
- 二零二五年砂石料采購合同2篇
- 二零二五版國際教育服務(wù)合同范本及學(xué)生權(quán)益保護(hù)條款3篇
- 二零二五年度變壓器安裝與環(huán)保排放標(biāo)準(zhǔn)合同3篇
- 樣板間裝修工程2025版知識產(chǎn)權(quán)合同3篇
- 二零二五版單位食堂餐飲服務(wù)設(shè)施租賃合同3篇
- 二零二五年辣椒種植與加工一體化項目合同3篇
- 二零二五版電子商務(wù)移動應(yīng)用開發(fā)與推廣合同2篇
- 二零二五年酒店會議室裝修與設(shè)備安裝服務(wù)合同3篇
- 新華健康體檢報告查詢
- 2024版智慧電力解決方案(智能電網(wǎng)解決方案)
- 公司SWOT分析表模板
- 小學(xué)預(yù)防流行性感冒應(yīng)急預(yù)案
- 肺癌術(shù)后出血的觀察及護(hù)理
- 生物醫(yī)藥大數(shù)據(jù)分析平臺建設(shè)-第1篇
- 基于Android的天氣預(yù)報系統(tǒng)的設(shè)計與實現(xiàn)
- 沖鋒舟駕駛培訓(xùn)課件
- 美術(shù)家協(xié)會會員申請表
- 聚合收款服務(wù)流程
- 中石化浙江石油分公司中石化溫州靈昆油庫及配套工程項目環(huán)境影響報告書
評論
0/150
提交評論