




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第一章信息安全概述-RSA算法存在的安全威胁计算机系统与网络安全技术RSA的安全性是基于加密函数ek(x)=xe(modn)是一个单向函数,所以对攻击的人来说求逆计算不可行。而Bob能解密的陷门是分解n=pq,知
(n)=(p-1)(q-1),从而用欧几里德算法解出解密私钥d。RSA算法的安全性RSA算法存在的安全威胁信息安全概述
每个合数都可以唯一地分解出素数因子
6=2·3 999999=3·3·3·7·11·13·37 27641=131·121
从2开始试验每一个小于等于√27641的素数。素数:只能被1和它本身整除的自然数;否则为合数。整数n的十进制位数因子分解的运算次数所需计算时间(每微秒一次)
50 1.4x1010 3.9小时 75 9.0x1012 104天 100 2.3x1015 74年
200 1.2x1023 3.8x109年 300 1.5x1029 4.0x1015年
500 1.3x1039 4.2x1025年因子分解的难度和时间RSA算法存在的安全威胁信息安全概述对RSA的具体实现存在一些攻击方法,但不是针对基本算法的,而是针对协议的。对RSA的选择密文攻击对RSA的公共模攻击对RSA的小加密指数攻击对RSA的小解密指数攻击时间性攻击:取决于解密算法的运算时间针对RSA的攻击RSA算法存在的安全威胁信息安全概述例1:E监听A的通信,收集由A的公开密钥加密的密文c,E想知道消息的明文m,使
m=cdmodn他首先选择随机数r,使r<n.然后用A的公开密钥e计算:
x=remodny=xcmodnt=r-1modn如果x=remodn,则
r=xdmodn现在E让A对y签名,即解密y,A向E发送u=ydmodn而E计算
tumodn=r-1yd
modn=r-1xdcdmodn=cdmodn=m针对RSA的选择密文攻击RSA算法存在的安全威胁信息安全概述例2:E让A对m3签名。他产生两个消息m1和m2,满足
m3=m1m2(modn)如果E能让A分别对m1和m2签名,则可以计算m3:
m3d=(m1dmodn)(m2dmodn)启示:不要用RSA对陌生人的随机文件签名,签名前先使用一个散列函数针对RSA的选择密文攻击RSA算法存在的安全威胁信息安全概述一种可能的RSA实现方法是给每个人相同的n,但指数d和e不同。问题:如果相同的消息曾用两个不同的指数加密,而这两个指数是互素的,则明文可以不需要任何解密密钥来恢复。令m为明文消息,两个加密密钥为e1,e2,两个密文消息为c1,c2c1=me1modnc2=me2modn由于e1和e2互素,所以可以用扩展的Euclid算法找到r,s使re1+se2=1,同样,可以用扩展的Euclid算法计算c1-1,而(c1-1)-r*c2s=mmodn启示:不要让一群用户共享一个模n针对RSA的公共模攻击RSA算法存在的安全威胁信息安全概述
对RSA的小加密指数攻击如果使用一个较小的e值,则进行RSA签名和加密会很快,但也不安全。如果用相同e值的不同公钥,可以得到e(e+1)/2个线性相关的消息,则系统是可破的;如果有少于这些的消息或消息不相关,则无问题。比如:消息为mj,使用同样的指数e,模数分别为q1,q2,…qs(两两互素),则密文为mjemodq1,mjemodq2,…mjemodqs,根据中国剩余定理,m'=mjemodq1q2…qs.可以计算出来,对于较小的e,可以解出mj。解决办法:加密前将消息与随机值混合,并保证m与n有相同的长度。RSA算法存在的安全威胁信息安全概述使用较小的d会产生穷尽解密攻击的可能当d为n的1/4长度时,而e小于n时,可
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中国广电天津市2025秋招企业文化50题速记
- 阿里市中石油2025秋招面试半结构化模拟题及答案炼化装置操作岗
- 中国广电固原市2025秋招市场与服务类专业追问清单及参考回答
- 国家能源日喀则市2025秋招面试专业追问及参考综合管理岗位
- 阳江市中石化2025秋招笔试模拟题含答案市场营销与国际贸易岗
- 牡丹江市中石油2025秋招面试半结构化模拟题及答案炼油设备技术岗
- 中国联通内江市2025秋招技术岗专业追问清单及参考回答
- 滨州市中石化2025秋招笔试模拟题含答案机械与动力工程岗
- 大连市中石化2025秋招面试半结构化模拟题及答案油田工程技术岗
- 庆阳市中储粮2025秋招面试专业追问题库综合管理岗
- 医学院研究生招生宣传
- 大型活动安全风险评估报告
- 大数据分析与数据挖掘知识习题集
- GB/T 25820-2025包装用钢带
- 制约婚内家暴协议书
- 点云质量评估-全面剖析
- 形婚协议书合同完整版
- 海南时政面试试题及答案
- 2025年乡镇计划生育工作培训方案
- 砭石疗法培训学习资料
- 2025年湖南生物机电职业技术学院单招职业技能测试题库附答案
评论
0/150
提交评论