第10章数字签名内容摘要:
与 m无关的随机数,故 Schnorr系统在签名中只需一次乘法及减法 (模运算 ),比 EIGAMAL系统快很多。 因此,Schnorr数字签名方案特别适合于智能卡的应用。 群签名 一般说来,群签名方案由组、组成员(签名者)、签名接受者(签名验证者)和权威 (Authority)或GC(Group Center)组成,具有如下特点: (1)只有组中的合法用户才能对消息签名,并产生群签名; ( 2)签名的接收者能验证群签名的有效性; ( 3)签名的接收者不能辨认是谁的签名; (4)一旦发生争论,群签名的权威或组中所有成员的联合可以辨别出签名者。 KPW可变群签名方案 系统参数; 选择 n=pq=(2fp’+1)( 2fq’+1), 这里的 p,q,f, p’和 q’为相异的大素数 , g的阶为 f ,γ 和 d为整数 , 且 γd=1modφ(n), gcd(γ, φ(n))=1, h为安全的 hash函数 , IDG为 GC的身份消息。 签名组的公钥: (n, γ,g,f,h, IDG), 签名组的私钥: (d, p’,q’)。 设 IDA为组成员 A的身份消息 , A随机选取 sA∈ (0,f)并将消息 (IDA,gsA mod n)发送给 GC。 GC计算 xA=(IDG’)dmod n, 并将 xA秘密地传送给成员 A。 则 A的私有密钥: (xA,sA)。 签名算法:对于待签消息 m:组中成员 A随机选择整数 (r1,r2), 计算 V= gr1r2γ mod n, e=h(V,m) 则群签名为 ( e,z1,z2) , 其中 z1=r1+sAe(mod f),z2=r2xAe mod n 签名验证算法: e=h(V’,m), 这里的 V’= (IDG)egz1z2γ(mod n). 身份验证算法: gz1=(Vr2γ)(gsA)e mod n , 其中 r2=z2xAe(mod n) KPW可变群签名方案的安全性分析 ( 1)当 p’和 q’具有相同的比特位时,攻击者可以采用对参数n进行因子分解的方法。 分解 n=pq=(2fp’+1)( 2fq’+1)只需要 2 次整数乘法,这里的 │x│为 x的比特位数。 ( 2)在组中成员诚实的情况下,虽说权威能辨别出签名者签名。 可是当组中的成员伪造或共谋伪造时,仍能生成有效的签名。 设组中成员 A随机选取整数 a和 b,计算 sA=ab mod f 和 sA’= sA+ b mod f,将 (sA,sA’)作为 A的私钥 ,公钥为 yA= gsAmod n,yA’= gsA’ mod n ,从 GC处秘密地收到私钥 xA和 xA’,则有 gbd=xA(xA’)1 mod n , IDGd= xA( gbd)a mod n,于是可以得到 gd=( gbd)b1mod n。 对于任意的 sA,由于 A知道 IDGd 和 gd,故可算出私钥( xA,sA) .对任意的消息,都可以产生有效的群签名,而权威无法辨认签名用户。 如果组中两成员共谋,利用上述方法同样可产生有效的群签名 ,而权威无法辨认签名用户。 239。 )( fp 多重数字签名方案 广播多重数字签名方案 ( Broadcasting Multisignature) 消息发送者 U U U 签名收集者 签名验证 者 有序多重数字签名方案 (Sequential Multisignature) EIGAMAL有序多重数字签名方案 ( 1)系统初始化 ( 2)签名算法 签名者 Ui (i=2,…,n) 收到上一签名者发送的待签消息( m,( si1,ri1))( s=0)后做如下的工作:首先随机选取 ki∈ [1,p1],计算 ri=gkimodp, si=si1+m’xirikimodφ(p) 这里的 m’=h(m) ,最后将签名消息 (m,(si,ri))发给下一个签名者Ui+1,并将 ri发给。第10章数字签名
本资源仅提供20页预览,下载后可查看全文
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。
用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。
相关推荐
第10章:电子商务与现代物流
)、企业与消费者( B To C)、企业与政府( B To G)之间的沟通更加容易,交易行为更加规范,从而物流更加畅顺,效率更高。 二、电子商务应用于物流业的基本模式 • 1.基于整体化物流系统的电子商务系统 • 2.基于围绕配送中心构建的电子商务系统 • 3.建立电子商务的基本模式的内涵 物流集成电子商务中的商流、信息流与资金流 生产 交换 分配 消费 商品循环 第三节 电子商务的物流管理模式
第10章数据表的基本操作
指向 给定范围内的最后一条记录 或 文件尾。 说明 : 如省略范围 , 则默认值为 all。 可以通过 found() 函数,判断是否找到符合条件的记录。 如 查到 符合条件的记录,则 found( )=.t. 如在 记录范围 内 查不到 符合条件的记录, found( )=.f. 如在 all范围内 查不到 符合条件的记录 ,则 found()=.f. eof()=.t 可通过
第10章光纤通信新技术
殊性质使中继过程简化为一个绝热放大过程,大大降低了中继设备的数量以及成本。 近几年来,人们对光孤子研究的领域不断拓展,取得了重大进展,例如光孤子的波分复用应用,准孤子理论。 当然,实际的光孤子通信仍然存在许多技术的难题,比如:延长放大间距,减少放大器数量,降低成本仍是光孤子通信有待解决的一系列问题。 但目前已取得的突破性进展使我们相信,光孤子通信在超长距离、高速、大容量的全光通信中