演算法MessageDigest单位区块最大输入讯息长度回圈次数课件.ppt

上传人:小飞机 文档编号:3752051 上传时间:2023-03-19 格式:PPT 页数:16 大小:240KB
返回 下载 相关 举报
演算法MessageDigest单位区块最大输入讯息长度回圈次数课件.ppt_第1页
第1页 / 共16页
演算法MessageDigest单位区块最大输入讯息长度回圈次数课件.ppt_第2页
第2页 / 共16页
演算法MessageDigest单位区块最大输入讯息长度回圈次数课件.ppt_第3页
第3页 / 共16页
演算法MessageDigest单位区块最大输入讯息长度回圈次数课件.ppt_第4页
第4页 / 共16页
演算法MessageDigest单位区块最大输入讯息长度回圈次数课件.ppt_第5页
第5页 / 共16页
点击查看更多>>
资源描述

《演算法MessageDigest单位区块最大输入讯息长度回圈次数课件.ppt》由会员分享,可在线阅读,更多相关《演算法MessageDigest单位区块最大输入讯息长度回圈次数课件.ppt(16页珍藏版)》请在三一办公上搜索。

1、Digital Signature,Speaker:Wen-Bo ZengDate:2013-01-02,1,Outline,IntroductionRSA DSAHashMD5SHAReference,2,Introduction,non-repudiation(不可否認性)integrity(完整性)authentication(鑑別)Message Digest(訊息摘要)Public-key cryptography(公鑰加密),3,Introduction,假設A要透過不安全的管道傳送訊息給B1.A用演算法利用要傳送的訊息產生一段Message Digest2.A用私鑰加密Messa

2、ge Digest後傳送給B3.B用公鑰解密出Message Digest並和訊息的Message Digest比較若兩段Message Digest一樣表示訊息內容正確且為A所傳送電子商務認證中心(CA,Certificate Authority),4,Introduction,1976年由Whitfield Diffie和Martin Hellman提出概念1977年Ron Rivest,Adi Shamir,Leonard Adleman三人提出RSA加密演算法1991年,美國National Institute of Standards and Technology(NIST)公佈DS

3、A(Digital Signature Algorithm)(NIST,1991)為國家數位簽章標準。GOST、Ong-Schnorr-Shamir、ESIGN,5,RSA,1977年由Ron Rivest,Adi Shamir,和Leonard Adleman三人一起提出,為三人姓氏縮寫一種公鑰加密演算法由一極大整數的因數分解決定破解的難度,只要Key夠長就很難被破解,6,RSA,選擇兩質數p,q,且N=p q計算(N)=(p-1)(q-1),並選一個與(N)互質數e則(e,N)為公鑰 加密法為 C=Me mod N選一數d,滿足 e d mod(N)=1d即為解密金鑰,解密法為 M=Cd

4、mod NP.S.(N)為與N互質之個數 M為要加密的明文,7,DSA,DSA(Digital Signature Algorithm)在1991年由美國National Institute of Standards and Technology(NIST)公佈,並訂為國家數位簽章標準驗證的計算速度比RSA慢很多,8,DSA,先決定5121024位元的質數p和160位元的質數q,且p-1為q的倍數找一g=w(p-1)/q mod p,滿足w 1使用者挑選一亂數x(1xq-1)做為私鑰公鑰y=gx mod p上面的p,q,g為系統的公開參數可提供不同使用者選擇x作為私鑰,9,DSA,假設要簽屬的

5、訊息為m,H為one-way hash functionH(m)為160bits(DSA搭配SHA-1使用)任選一數kq,計算r=(gk mod p)mod qs=k-1(H(m)+x r)mod q(r,s)即為m的數位簽章a=s-1 mod q,b=a H(m)mod qc=(r a)mod qd=(gb yc mod p)mod q若d=r,則(r,s)通過驗證,10,Hash,把一段訊息壓縮成Message Digest的演算法兩段不同的Message Digest,原文一定不相同,但是不同的訊息有可能會壓縮成相同的Message Digest,稱為雜湊碰撞理想為完全沒有雜湊碰撞的情況

6、發生,11,MD5,MD5(Message-Digest Algorithm 5)前身為MD2,MD3,MD4在90年代初由MIT的Ronald L.Rivest開發Message Digest:128bits以512bits為單位處理資料迴圈次數:64安全性低(2004年由中國山東大學王小雲教授破解)廣泛應用在檔案傳輸,驗證檔案下載是否錯誤計算MD5 http:/,12,SHA,SHA(Secure Hash Algorithm),有SHA-0、SHA-1、SHA-224、SHA-256、SHA-384,和SHA-512後面的稱為SHA-2SHA-0最早在1993年由美國國家安全局(NSA)

7、發表,但是因為安全性問題被撤回,之後在1995年發表FIPS PUB 180-1版本(通稱為SHA-1)安全性低(SHA-1跟MD5一樣都被王小雲教授破解)連帶影響SHA-2的安全性也遭到質疑計算SHA-1 http:/,13,SHA比較,14,Reference,NIST,“Secure Hash Standard,”FIPS PUB 180-4,March 2012,http:/csrc.nist.gov/publications/fips/fips180-4/fips-180-4.pdfR.Rivest,“The MD5 Message-Digest Algorithm,”IETF RF

8、C 1321,April 1992,http:/www.ietf.org/rfc/rfc1321.txt台灣科技大學電子商務研究中心教材PDF第六章數位簽章技術http:/ec2.ba.ntust.edu.tw/mic/download/security/%E5%AF%86%E7%A2%BC%E5%AD%B8%E8%88%87%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8ch6.doc“NIST,Digital Signature Standard(DSS)”,FIPS 186-3,June 2009,http:/csrc.nist.gov/publications/fips/fips186-3/fips_186-3.pdf,15,Q&A,16,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号