5.2公钥密码体制.pptVIP

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
5.2公钥密码体制

公钥密码体制 公钥密码体制的基本原理 对称密码体制的缺点: 密钥分配和管理 传统密钥管理两两分别用一对密钥时,则n个用户需要C(n,2)=n(n-1)/2个密钥,当用户量增大时密钥空间急剧增大如: n=100 时C(100,2)=4,995 n=5000时C(5000,2)=12,497,500 确证问题 数字签名 公开钥密码的基本思想 用户选择一对密钥Ke和Kd,分别为公开钥和秘密钥,并构造加密算法Ee和解密算法Ed 已知: C = E(M,Ke) M = D(C,Kd)=D(E(M,Ke),Kd) 用户公开Ke和Ee 若用户A想向用户B传送一条消息M 公开密钥加密方法1 方法1缺点 任何人都能够冒充用户A给B发消息,B无法察觉 无法保证信息的真实性 公开密钥加密方法2 A用自己必威体育官网网址的密钥KdA解密M,得到密文C,将C发给B,B收到C以后,查A的公开加密钥KeA,用KeA加密C后得到明文M 方法2缺点 无法保证信息的秘密性 公开密钥加密方法3 公开密钥密码应当满足的条件 加密算法和解密算法互逆,即对所有明文都有 D(E(M,Ke),Kd)=M 计算上不能由Ke求出Kd 算法E和D都是高效的 E(D(M,Kd),Ke)=M 单项陷门函数 单向陷门函数是满足下列条件的函数f (1)给定x,计算y=f(x)是容易的 (2)给定y, 计算x使y=f(x)是困难的 (所谓计算x=f-1(Y)困难是指计算上相当复杂已无 实际意义) (3)存在k 已知k时,对给定的任何y,若相应的x存在,则计算x使y=f(x)是容易的 几个典型的公开钥密码系统 RSA系统 背包系统 椭圆曲线密码体制 RSA 算法 RSA公钥算法是由Rivest,Shamir Adleman在1978年提出来的。 该算法的数学基础是初等数论中的Euler (欧拉)定理,并建立在大整数因子的困难性之上。 素数(Prime Numbers) 一个大于1的整数,如果它的正因数只有1和它本身,就叫做质数(素数),否则就叫做合数。 eg. 2,3,5,7 素数, 4,6,8,9,10 不是 素数在数论中具有重要的地位 小于200 的素数有: 2 3 5 7 11 13 17 19 23 29 31 37 41 43 47 53 59 61 67 71 73 79 83 89 97 101 103 107 109 113 127 131 137 139 149 151 157 163 167 173 179 181 191 193 197 199 素因子分解 数n的因子分解是把它写成其它数的乘积 n=a × b × c 相对于把因子相乘得到一个数,进行一个数的因子分解是困难的。 素因子分解是把一个数写成素数的乘积形式 eg. 91=7×13 ; 3600=24×32×52 RSA的安全性基于大整数分解因子的困难性 N为两个大素数p和q的乘积,分解n被认为是非常困难的 生成RSA密钥 选择两个素数p,q,对外界必威体育官网网址 计算n=pq 计算? (n)=(p-1)(q-1) 选择e,使它成为是? (n)的一个互质数 确定d,使得de=1mod ? (n),并且d ? (n) 基本算法 C=Me mod n M=Cd mod n 公钥:{e,n} 私钥:{d,n} 在等式中,mod表示计算余数,例如12 mod 10=2 例子: 选择p=7,q=17 N=pq=119, ? (n)=(p-1)(q-1)=6*16=96 选择随机整数e=5,与96互素 找出d,使得d*e=1mod96,选择d=77 算法 C=Me mod n M=Cd mod n 选择明文19,C=195mod119=66 密文66,M=6677mod119=19 RSA算法的安全性 对RSA算法的攻击实际上等效于对n的乘积分解。 由于M=Cd mod n, n公开,则需要求出d 有由于de=1mod ? (n), e已知 需要求出? (n) 由于? (n)=(p-1)(q-1),所以必须求出p,q n=pq,所以必须对n进行分解 * * 加密算法E 解密算法D 加密密钥Ke 解密密钥Kd 明文m 明文m 公开,其他用户可以像查找电话号码一样查到 用户A 用户B M 用户A 用户B C Ke Kd 对称密钥加密方法 用户A 用户B C KeB KdB A查到B的公开加密钥KeB,用它加密M后得到C,将C发给B,B收到C以后,用自己必威体育官网网址的解密钥KdB解密C,得到明文M 查找 找到KeB 用户A 用户B C KeB KdB 查找 找到KeB 用户C 此消息对用户A可能不利 用户A 用户B C KdA KeA 查找 找到KeA 用户A 用户B C KdA KeA 查找 找到KeA 用

文档评论(0)

qwd513620855 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档