习题解4-第五六章hcy.ppt_第1页
习题解4-第五六章hcy.ppt_第2页
习题解4-第五六章hcy.ppt_第3页
习题解4-第五六章hcy.ppt_第4页
习题解4-第五六章hcy.ppt_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、练习题说明4,韩国彩艺,5-1什么是散列函数? 对散列函数的要求和安全性要求分别是什么? 密码学中的散列函数也称为散列函数,是从明文到密文的不可逆的映射,不能仅通过加密过程进行解密,能够将任何长度的输入信息压缩为预定长度的消息摘要,也称为散列码,该散列函数的基本请求包括: (1) h(m ) (3)输入数据的任意长度的变换可以称为固定长度的输出;(3)对于任意m,h(m )易于纠正,安全性的要求: (1)具有单向性;(2)具有弱冲突性;(3)具有强冲突抵抗性例如伪造、消息篡改等3,实现方法:基于加密技术的消息认证和基于散列函数的消息认证,a :保证1数据完整性的2单向数据加密3数字签名,5-5

2、消息认证是什么? 为什么要进行短信认证? 消息认证的实现方法是什么? 5-4散列函数的主要应用是什么? 1 )如果Y=DESK(X ),Y=DESK(X ),则上面的散列函数可以修改消息d,但证明散列值保持不变。 5.6许多散列函数由CBC模式分组加密技术组成,其中密钥是消息分组。 同一明文可以被解释,例如,通过将消息划分为M1、M2、M3MN、H0=初始值,并且迭代关系是证明:1)主题已知的,从而构建消息M1、M2、M3、Mn,同时将初始值设为原始值,而将初始值设为原始值的补充,则可以解释不同的明文由于用户a纠正公共密钥: y=adA mod p=27 mod 11=7用户a纠正消息m的签名

3、: gcd (7,10 )=1,所以7是模块10下面的r=ak mod p=27 mod 11=7。 三个用户,一个用户,一个用户, 3 )随同消息m一起将其数字签名发送给接收方,其中校准a使用ElGamal数据字签名算法对消息m的签名和用户b的签名进行验证,接收方对签名进行验证,yr * RS (modp )=(77 * ) 即使校正的s2也是已知的,由于-是: gcd(s1-s2,p-1)=1,所以在(s1-s2)-1 mod(p-1 )中存在两侧同乘(s1- ),因此由于知道k,所以得到r,由r、k得到私有密钥校正g :校正用户的公钥:4校正后的消息m的数字签名:从而,(r,s )=(14,18 )是该消息的数字签名,验证。 在练习题6-6、3gcd(

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论