数字签名与身份认证技术:第三讲密码学基础 - 北京科技大学计算机与 .pdfVIP

数字签名与身份认证技术:第三讲密码学基础 - 北京科技大学计算机与 .pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
含绉澶板绛惧涓韩浠借璇锛涓版瀹璇卞博锛璁轰俊瀛杞欢宸绯涓昏瀹璇杩轰绠璇轰璇轰璇版瀹查璇姒堪娑璁锛锛楠娑娌琚冲存璁锛娑璁涓濮崇郴锛涓瀵锛瀵规涓璁告急姘村涓璇锛锛绾敖绠妫涓甯告骞朵藉楠版瀹杩负澶寮绾挎缁锛浠甯稿版缁存涓锛涓楠版崇郴楠版崇郴锛浠垮害涓锛璇垮害涓浠伴璇灏褰锛璇澶涓猴褰锛璇澶涓猴楠负锛涓烘绌峰锛琛浜璇纰版姒锛瀵逛换涓纰版姒涓楠版垮害锛涓璇垮害稿濡瀵逛澶娑璁锛濡姣杩骞冲瑕娑璁涔娑璁涓瀹锛瀹锛绠锛杈楠锛娉锛姹负伴浼锛浣垮蔚娑璁芥芥瀹锛璁瀹规锛姹伴锛蔚父瀹璇扳璁扳涓哄涓瀹逛究蔚蔚瀹璇板虹芥芥锛己

北京科技大学 数字签名与身份认证技术 :第三讲 数据完整性验证 朱岩 zhuyan@ustb.edu.cn 1204A 计算机与通信学院软件工程系 主要内容 • 完整性验证概述 • 基于加密算法的消息认证 • 基于Hash 的消息认证 • 基于MAC 的消息认证 • 数据完整性的盲验证 概述 • 消息认证(Message Authentication ): • 验证消息没有被改变,即完整性认证 • 问题: • 消息认证与原始数据的关系? • 不考虑数据必威体育官网网址性:与加密技术对比 • 不允许改动数据:脆弱水印与消息认证码(纠错码) • 纠错码尽管在错误检测中非常有用,并不能可靠地验证数据完整性,这是因为CRC 多项式是线性结构,可以非常容易 地故意改变数据而维持CRC 不变,安全性不足 验证块与数据块的关系 • 验证块与数据块的关系? • 令数据块长度为L ,验证码长度为K • 假设从数据块到验证码的映射是随机的 L K • 当L=K ,验证重复率为:2 /2 =1 K+1 K • 当L=K+1 ,验证重复率为:2 /2 =2 • …… • 验证重复率为:2L-K为无穷大, • 表示了具有相同验证码的消息数目 L-K L= K • 碰撞概率:2 /2 1/2 • 对任意1个数据,碰撞概率与待验证数据长度无关,只与验证码长度相关 • 如何对于大数据的消息认证? • 如K=128 比特 K • 这是平均情况的概率,最坏情况要≥ 1/2 消息认证的定义 • 消息认证的(功能与安全)定义:给定密钥k • 有效生成:计算H (M)=σ,传输(M, σ) k • 有效验证:存在算法Vk (M, σ)=1 ,要求成功概率为 • Pr[Vk (M, σ)= 1]=1 • 困难伪造: •发现M’ ,使得M’≠M,那么 •1/2K ≤ Pr[Vk (M’, σ)=1] ε 消息认证函数是单向函数 • 单向函数f()定义: • 计算容易:f(x)=y • 求逆困难:f -1(y)=x’ and f(x’)=y •Pr[f(f -1 (y))=y]ε • 通常定义“验证函数”和“认证块生成函数”为同一函数(实现方便) • Pr[V (M, σ)=1|H (M)=σ]=1 k k • V (M, σ)=1 = H (M)=σ k k • 发现M’≠M,那么Pr[H (M’) σ] ε k •Pr[H (H-1 (σ))=σ] ε k k 完整性验证的数学基础 • 单向函数 • Hash 函数 • 单向性, (强和弱)碰撞性 • 用于构造消息认证函数 • 单向置换 • 单向性,唯一性(无碰撞性) • 用于构造加密算法 消息认证分类 数据完整性验证 脆弱性水印 消息认证 无密钥消息认证 有密钥消息认证 (无攻击下使用) 基于Hash算法的 基于MAC算法的

文档评论(0)

wangsux + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档