已阅读5页,还剩16页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第9码协议 2 协议 协议是一系列步骤它包括两方或多方设计它的目的是要完成一项任务 3 协议特点 协议中的每人都必须了解协议 并且预先知道所要完成的所有步骤 协议中的每人都必须同意遵循它 协议必须是不模糊的 每一步必须明确定义 并且不会引起误解 协议必须是完整的 对每种可能的情况必须规定具体的动作 4 密码协议 密码协议 有时也称作安全协议 是以密码学为基础的消息交换协议 其目的是在网络环境中提供各种安全服务 密码学是网络安全的基础 但网络安全不能单纯依靠安全的密码算法 安全协议是网络安全的一个重要组成部分 我们需要通过安全协议进行实体之间的认证 在实体之间安全地分配密钥或其它各种秘密 确认发送和接收的消息的非否认性等 密码协议包含某种密码算法 参与该协议的伙伴可能是朋友和完全信任的人 或者也可能是敌人和互相完全不信任的人 在协议中使用密码的目的是防止或发现偷听者和欺骗 5 协议的目的 计算一个数值想共享它们的秘密部分共同产生随机序列确定互相的身份同时签署合同 6 对协议的攻击 被动攻击主动攻击被动骗子主动骗子协议对被动欺骗来说应该是安全的合法用户可以发觉是否有主动欺骗 7 9 5不经意传输协议 设A有一个秘密 想以1 2的概率传递给B 即B有50 的机会收到这个秘密 另外50 的机会什么也没有收到 协议执行完后 B知道自己是否收到了这个秘密 但A却不知B是否收到了这个秘密 这种协议就称为不经意传输协议 例如A是机密的出售者 A列举了很多问题 意欲出售各个问题的答案 B想买其中一个问题的答案 但又不想让A知道自己买的是哪个问题的答案 8 9 5不经意传输协议 1 基于大数分解问题的不经意传输协议设A想通过不经意传输协议传递给B的秘密是整数n 为两个大素数之积 的因数分解 这个问题具有普遍意义 因为任何秘密都可通过RSA加密 得到n的因数分解就可得到这个秘密 协议基于如下事实 已知某数在模n下两个不同的平方根 就可分解n 9 9 5不经意传输协议 协议如下 B随机选一数x 将x2modn发送给A A 掌握n pq的分解 计算x2modn的4个平方根 x和 y 并将其中之一发送给B 由于A只知道x2modn 并不知道4个平方根中哪一个是B选的x B检查第 步收到的数是否与 x在模n下同余 如果是 则B没有得到任何新信息 否则B就掌握了x2modn的两个不同的平方根 从而能够分解n 而A却不知究竟是哪种情况 显然 B得到n的分解的概率是1 2 10 9 5不经意传输协议 2 多传一 的不经意传输协议设A有多个秘密 想将其中一个传递给B 使得只有B知道A传递的是哪个秘密 设A的秘密是s1 s2 sk 每一秘密是一比特序列 协议如下 A告诉B一个单向函数f 但对f 1保密 设B想得到秘密si 他在f的定义域内随机选取k个值x1 x2 xk 将k元组 y1 y2 yk 发送给A 其中 11 9 5不经意传输协议 A计算zj f 1 yj j 1 2 k 并将zjsj j 1 2 k 发送给B 由于zi f 1 yi f 1 f xi xi 所以B知道zi 因此可从zisi获得si 由于B没有zj j i 的信息 因此无法得到sj j i 而A不知k元组 y1 y2 yk 中哪个是f xi 因此无法确定B得到的是哪个秘密 12 9 6掷硬币协议 在某些密码协议中要求通信双方在无第三方协助的情况下 产生一个随机序列 因为A B之间可能存在不信任关系 因此随机序列不能由一方产生再通过电话或网络告诉另一方 这一问题可通过掷硬币协议来实现 掷硬币协议有多种实现方式 下面介绍其中的3种 13 9 6掷硬币协议 1 采用平方根掷硬币协议如下 A选择两个大素数p q 将乘积n pq发送给B B在1和n 2之间 随机选择一个整数u 计算z u2modn 并将z发送给A A计算模n下z的4个平方根 x和 y 因A知道n的分解 所以可做到 设x 是xmodn和 xmodn中较小者 y 是ymodn和 ymodn中较小者 则由于1 u n 2 所以u为x 和y 之一 14 9 6掷硬币协议 A猜测u x 或u y 或者A找出最小的i使得x 的第i个比特与y 的第i个比特不同 A猜测u的第i个比特是0还是1 A将猜测发送给B B告诉A猜测正确或不正确 并将u的值发送给A A公开n的因子 15 9 6掷硬币协议 因u是B随机选取的 A不知道u 所以要猜测u只能是计算模n下z的4个平方根 猜中的概率是1 2 再考虑B如何能欺骗A 如果B在A猜测完后能够改变u的值 则A的猜测必不正确 A可通过z u2modn检查出B是否改变了u的值 所以B要想改变u的值就只能在x 和y 之间进行 而B若掌握x 和y 就可通过gcd x y n 或gcd x y n 求出p和q 说明B的欺骗与分解n是等价的 16 9 6掷硬币协议 例9 1 A取p 3 q 7 将n 21发送给B B在1和21 2之间 随机选择一个整数u 2 计算z 22modn 4并将z 4发送给A A计算模21下z 4的4个平方根x 2 x 19 y 5 y 16 取x 2 y 5 17 9 6掷硬币协议 A猜测u 5并将猜测发送给B B告诉A猜测不正确 并将u 2发送给A A检验u 2在1和21 2之间且满足4 22mod21 A知道自己输了 A公开n 21的因子p 3 q 7 B检验n pq 知道自己赢了 18 9 6掷硬币协议 2 利用单向函数掷硬币设A B都知道某一单向函数f x 但都不知道该函数的逆函数 协议如下 B选择一个随机数x 求y f x 并发送给A A对x的奇偶性进行猜测 并将结果告诉B B告诉A猜测正确或不正确 并将x发送给A 由于A不知道f x 的逆函数 因此无法通过B发过来的y得出x 即只能猜测x的奇偶性 而B若在A做出猜测以后改变x A可通过检查出来 19 9 6掷硬币协议 3 利用二次剩余掷硬币设n是两个大素数p q的乘积 即n pq 整数a满足0 a n和gcd a n 1 则有一半的a 其Jacobi符号 而在满足的所有a中 只有一半是模n的平方剩余 而判断a是否为模n的平方剩余与分解n是等价的 20 9 6掷硬币协议 协议如下 B选择p q 计算n pq 再选取满足的随机数a 将n和a发送给A A猜测a是模n的平方剩余或非平方剩余 并将结果告诉B B告诉A猜测
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 钢结构焊接材料保管烘干温度控制方法制定方法选择
- 基于Spark的实时日志分析平台案例分享课程设计
- 医学肿瘤科普专题知识宣教课件
- 超声影像解读与诊断技术培训
- 类风湿关节炎综合治疗方案
- 口腔科牙龈炎自我护理规范
- 妇产科产后产褥期情绪管理手册
- 会议提案设计
- 衰弱症病人适宜运动指南
- 精神科焦虑症护理干预方案
- 2026年中医博士研究生入学考试综合试卷(含答案及解析)
- 2026高考作文终极预测10大母题超详细指导(写作指导+误区+热点素材+高分范文)
- 2026年安全生产月-人人讲安全、个个会应急-排查整治风险隐患
- 2026年高考作文备考预测之“新质生产力与科技自强”:主题素材+写作维度+试题分析
- 2026年江西有色智联科技有限公司招聘6人笔试参考试题及答案解析
- 2026厦门国有资本运营有限责任公司招聘笔试历年常考点试题专练附带答案详解
- 2026山东威海热电集团有限公司招聘44人笔试参考题库及答案解析
- 雨课堂学堂在线学堂云《政治学基础(暨南)》单元测试考核答案
- 2026高考作文十大热考主题:长征精神(标题、金句、人物、分论点、范文)
- 2026西北政法大学专职辅导员招聘7人备考题库及答案详解(有一套)
- 2026年陕西好猫卷烟材料有限责任公司招聘(10人)笔试模拟试题及答案解析
评论
0/150
提交评论