




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
DigitalSignatureSpeaker:Wen-BoZengDate:2013-01-021DigitalSignatureSpeaker:Wen-BOutlineIntroductionRSADSAHashMD5SHAReference2OutlineIntroduction2Introductionnon-repudiation(不可否認性)integrity(完整性)authentication(鑑別)MessageDigest(訊息摘要)Public-keycryptography(公鑰加密)3Introductionnon-repudiation(不可Introduction假設A要透過不安全的管道傳送訊息給B1.A用演算法利用要傳送的訊息產生一段MessageDigest2.A用私鑰加密MessageDigest後傳送給B3.B用公鑰解密出MessageDigest並和訊息的Message
Digest比較若兩段MessageDigest一樣表示訊息內容正確且為A所傳送電子商務認證中心(CA,CertificateAuthority)4Introduction假設A要透過不安全的管道傳送訊息給BIntroduction1976年由WhitfieldDiffie和MartinHellman提出概念1977年RonRivest,AdiShamir,LeonardAdleman三人提出RSA加密演算法1991年,美國NationalInstituteofStandardsandTechnology(NIST)公佈DSA(DigitalSignatureAlgorithm)(NIST,1991)為國家數位簽章標準。GOST、Ong-Schnorr-Shamir、ESIGN
……5Introduction1976年由WhitfieldDiRSA1977年由RonRivest,AdiShamir,和LeonardAdleman三人一起提出,為三人姓氏縮寫一種公鑰加密演算法由一極大整數的因數分解決定破解的難度,只要Key夠長就很難被破解6RSA1977年由RonRivest,AdiShamiRSA選擇兩質數p,
q,且N=p?q計算?(N)=(p-1)(q-1),並選一個與?(N)互質數e則(e,N)為公鑰加密法為C=MemodN選一數d,滿足e?dmod?(N)=1d即為解密金鑰,解密法為M=CdmodNP.S.?(N)為與N互質之個數
M為要加密的明文7RSA選擇兩質數p,q,且N=p?q7DSADSA(DigitalSignatureAlgorithm)在1991年由美國NationalInstituteofStandardsand
Technology(NIST)公佈,並訂為國家數位簽章標準驗證的計算速度比RSA慢很多8DSADSA(DigitalSignatureAlgorDSA先決定512~1024位元的質數p和160位元的質數q,且p-1為q的倍數找一g=w(p-1)/qmodp,滿足w<p-1,w(p-1)/qmodp>1使用者挑選一亂數x
(1≤x≤q-1)做為私鑰公鑰y
=
gxmodp上面的p,q,g為系統的公開參數可提供不同使用者選擇x作為私鑰9DSA先決定512~1024位元的質數p和160位元的質數qDSA假設要簽屬的訊息為m,H為one-wayhashfunctionH(m)為160bits(DSA搭配SHA-1使用)任選一數k<q,計算r=(gkmodp)modq s=k-1
?
(
H(m)
+x?r)modq(r,s)即為m的數位簽章a=s-1modq, b=a?H(m)modqc=(r?a)modqd=(gb?ycmodp)modq若d=r,則(r,s)通過驗證10DSA假設要簽屬的訊息為m,H為one-wayhashHash把一段訊息壓縮成MessageDigest的演算法兩段不同的MessageDigest,原文一定不相同,但是不同的訊息有可能會壓縮成相同的MessageDigest,稱為「雜湊碰撞」理想為完全沒有雜湊碰撞的情況發生11Hash把一段訊息壓縮成MessageDigest的演算法MD5MD5(Message-DigestAlgorithm5)前身為MD2,
MD3,
MD4在90年代初由MIT的RonaldL.Rivest開發MessageDigest:128bits以512bits為單位處理資料迴圈次數:
64安全性低(2004年由中國山東大學王小雲教授破解)廣泛應用在檔案傳輸,驗證檔案下載是否錯誤計算MD5
/webtools/md5.php12MD5MD5(Message-DigestAlgorithSHASHA(SecureHashAlgorithm),有SHA-0、SHA-1、SHA-224、SHA-256、SHA-384,和SHA-512後面的稱為SHA-2SHA-0最早在1993年由美國國家安全局(NSA)發表,但是因為安全性問題被撤回,之後在1995年發表FIPS
PUB
180-1版本(通稱為SHA-1)安全性低(SHA-1跟MD5一樣都被王小雲教授破解)連帶影響SHA-2的安全性也遭到質疑計算SHA-1
/webtools/sha1.php13SHASHA(SecureHashAlgorithm),SHA比較演算法MessageDigest單位區塊最大輸入訊息長度迴圈次數SHA-1160
bits512bits264?1bits80SHA-224/256224/256bits512bits264?1bits64SHA-384/512384/512bits1024bits2128?1bits8014SHA比較演算法MessageDigest單位區塊最大輸入ReferenceNIST,“SecureHashStandard,”FIPSPUB180-4,March2012,/publications/fips/fips180-4/fips-180-4.pdfR.Rivest,“TheMD5Message-DigestAlgorithm,”IETFRFC1321,April1992,/rfc/rfc1321.txt臺灣科技大學電子商務研究中心教材[PDF]第六章數位簽章技術.tw/mic/download/security/%E5%AF%86%E7%A2%BC%E5%AD%B8%E8%88%87%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8ch6.doc“NIST,DigitalSignatureStandard(DSS)”,FIPS186-3,June2009,/publications/fips/fips186-3/fips_186-3.pdf15ReferenceNIST,“SecureHashStQ&A16Q&A16DigitalSignatureSpeaker:Wen-BoZengDate:2013-01-0217DigitalSignatureSpeaker:Wen-BOutlineIntroductionRSADSAHashMD5SHAReference18OutlineIntroduction2Introductionnon-repudiation(不可否認性)integrity(完整性)authentication(鑑別)MessageDigest(訊息摘要)Public-keycryptography(公鑰加密)19Introductionnon-repudiation(不可Introduction假設A要透過不安全的管道傳送訊息給B1.A用演算法利用要傳送的訊息產生一段MessageDigest2.A用私鑰加密MessageDigest後傳送給B3.B用公鑰解密出MessageDigest並和訊息的Message
Digest比較若兩段MessageDigest一樣表示訊息內容正確且為A所傳送電子商務認證中心(CA,CertificateAuthority)20Introduction假設A要透過不安全的管道傳送訊息給BIntroduction1976年由WhitfieldDiffie和MartinHellman提出概念1977年RonRivest,AdiShamir,LeonardAdleman三人提出RSA加密演算法1991年,美國NationalInstituteofStandardsandTechnology(NIST)公佈DSA(DigitalSignatureAlgorithm)(NIST,1991)為國家數位簽章標準。GOST、Ong-Schnorr-Shamir、ESIGN
……21Introduction1976年由WhitfieldDiRSA1977年由RonRivest,AdiShamir,和LeonardAdleman三人一起提出,為三人姓氏縮寫一種公鑰加密演算法由一極大整數的因數分解決定破解的難度,只要Key夠長就很難被破解22RSA1977年由RonRivest,AdiShamiRSA選擇兩質數p,
q,且N=p?q計算?(N)=(p-1)(q-1),並選一個與?(N)互質數e則(e,N)為公鑰加密法為C=MemodN選一數d,滿足e?dmod?(N)=1d即為解密金鑰,解密法為M=CdmodNP.S.?(N)為與N互質之個數
M為要加密的明文23RSA選擇兩質數p,q,且N=p?q7DSADSA(DigitalSignatureAlgorithm)在1991年由美國NationalInstituteofStandardsand
Technology(NIST)公佈,並訂為國家數位簽章標準驗證的計算速度比RSA慢很多24DSADSA(DigitalSignatureAlgorDSA先決定512~1024位元的質數p和160位元的質數q,且p-1為q的倍數找一g=w(p-1)/qmodp,滿足w<p-1,w(p-1)/qmodp>1使用者挑選一亂數x
(1≤x≤q-1)做為私鑰公鑰y
=
gxmodp上面的p,q,g為系統的公開參數可提供不同使用者選擇x作為私鑰25DSA先決定512~1024位元的質數p和160位元的質數qDSA假設要簽屬的訊息為m,H為one-wayhashfunctionH(m)為160bits(DSA搭配SHA-1使用)任選一數k<q,計算r=(gkmodp)modq s=k-1
?
(
H(m)
+x?r)modq(r,s)即為m的數位簽章a=s-1modq, b=a?H(m)modqc=(r?a)modqd=(gb?ycmodp)modq若d=r,則(r,s)通過驗證26DSA假設要簽屬的訊息為m,H為one-wayhashHash把一段訊息壓縮成MessageDigest的演算法兩段不同的MessageDigest,原文一定不相同,但是不同的訊息有可能會壓縮成相同的MessageDigest,稱為「雜湊碰撞」理想為完全沒有雜湊碰撞的情況發生27Hash把一段訊息壓縮成MessageDigest的演算法MD5MD5(Message-DigestAlgorithm5)前身為MD2,
MD3,
MD4在90年代初由MIT的RonaldL.Rivest開發MessageDigest:128bits以512bits為單位處理資料迴圈次數:
64安全性低(2004年由中國山東大學王小雲教授破解)廣泛應用在檔案傳輸,驗證檔案下載是否錯誤計算MD5
/webtools/md5.php28MD5MD5(Message-DigestAlgorithSHASHA(SecureHashAlgorithm),有SHA-0、SHA-1、SHA-224、SHA-256、SHA-384,和SHA-512後面的稱為SHA-2SHA-0最早在1993年由美國國家安全局(NSA)發表,但是因為安全性問題被撤回,之後在1995年發表FIPS
PUB
180-1版本(通稱為SHA-1)安全性低(SHA-1跟MD5一樣都被王小雲教授破解)連帶影響SHA-2的安全性也遭到質疑計算SHA-1
/webtools/sha1.php29SHASHA(SecureHashAlgorithm),SHA比較演算法MessageDigest單位區塊最大輸入訊息長度迴圈次數S
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 體育產業規模與增長預測表
- 勞務派遣服務合同具體事項約定
- 自我介紹與表達作文(11篇)
- 智能能源規劃服務協議
- 小動物們的故事讀后感14篇范文
- 工業互聯網對制造與再制造協同設計的影響分析
- DB14-T 3383-2025 飼料桑草本化栽培技術規程
- 英詩發展史略概覽教學教案
- 區域課程資源配置與差異化管理策略
- 家用電器市場進銷存合同
- 20以內加減法口算題100道計時精編版(共計3500道)可直接打印
- 不良資產管理行業營銷策略方案
- 2023分布式光伏驗收規范
- “守住錢袋子-護好幸福家”防范和打擊非法集資宣傳ppt
- 整理我的小書桌(課件)小學勞動二年級通用版
- 核發排水許可證辦事指南
- 2023年工作分析實務形成性考核及答案
- 國開大學2023年01月11107《傳感器與測試技術》期末考試答案
- 門診急危重癥優先處置制度及程序全套資料
- 2023ESC急性肺栓塞診斷和管理指南中文完整版
- 柔性接口鎮墩計算
評論
0/150
提交評論