- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第5章-ElGamal公钥
ElGamal公钥加密算法 一、若干数论概念 本原元 离散对数 离散对数的计算 已知 ,a,p,计算 是容易的 已知 , ,p,计算a 是困难的 二、 ElGamal Example 选择 p=97 及本原根α=5 recipient Bob 选择 秘密钥a =58 计算并发布公钥β =558=44 mod 97 (p, α,a, β)=(97,5,58,44) Alice 要加密 M=3 to Bob 首先得到 Bob的公开密钥β = 44 选择随机 x=36 计算密文对: C1 = αx mod 97 = 536 mod 97 = 50 mod 97 C2 = m βx mod 97 =3× 4436 mod 97 = 31 mod 97 发送 {50,31} to Bob Bob 恢复 message key Bob 恢复明文 M = C2(C1a) -1 mod 97 = 31 × (5058 ) -1 mod 97 = 31 × 22 mod 97 = 3 mod 97 三、离散对数计算问题 Reference 书 William Stallings, Cryptography and network security: principles and practice, Second Edition. Bruce Shneier, Applied cryptography: protocols, algorithms, and sourcecode in C, Second Edition. 文章 密码学的新方向 Web站点 /~weidai/cryptlib.html * 公钥密码基于的数学难题 背包问题 大整数分解问题(The Integer Factorization Problem,RSA体制) 有限域的乘法群上的离散对数问题 (The Discrete Logarithm Problem, ElGamal体制) 椭圆曲线上的离散对数问题(The Elliptic Curve Discrete Logarithm Problem, 类比的ElGamal体制) 本原元(primitive root) Euler定理表明,对两个互素的整数a,n, a?(n) ? 1 mod n 定义: 素数p的本原元定义:如果a是素数p的本原元,则数 a mod p, a2 mod p, … , ap-1 mod p 是不同的并且包含1到p-1的整数的某种排列。 我们又称 a 为Zp的生成元。 离散对数 小心地选择素数,对于离散对数问题目前 还没有多项式时间算法。人们认为离散对数问 题是困难问题。为了抵抗已经知道的攻击,一 般至少150 位,应该至少有大的素因子。 加密: 加密: 证明: = 椭圆曲线密码介绍 1985年Miller,Koblitz 独立提出 y2+axy+by=x3+cx2+dx+e 曲线上的点连同无穷远点O的集合 运算定义: 若曲线三点在一条直线上,则其和为O O用作加法的单位:O = -O; P+O = P 一条竖直线交X轴两点P1、P2,则P1+P2+O=O,于是P1 = -P2 如果两个点Q和R的X轴不同,则画一连线,得到第三点P1,则Q+R+P1=O,即Q+R=-P1 2倍,一个点Q的两倍是,找到它的切线与曲线的另一个交点S,于是Q+Q=2Q=-S 椭圆曲线密码示意图 有限域上椭圆曲线 有限域上椭圆曲线 y2?x3+ax+b mod p p是奇素数,且4a3+27b2?0 mod p 针对所有的0= x p,可以求出有效的y,得到曲线上的点(x,y),其中x,y p。记为Ep(a,b) Ep(a,b)中也包括O 加法公式: P+O=P 如果P=(x,y),则P+(x,-y)=O,(x,-y)点是P的负点,记为-P。而且(x,-y)也在Ep(a,b)中 如果P=(x1,y1),Q=(x2,y2),则 P+Q=(x3,y3)为x3=?2-x1-x2 (mod p)y3=?(x1-x3)-y1 (mod p)其中,如果P?Q,则 ? = (y2-y1)/(x2-x1) 如果P=Q,则 ? = (3x12+
您可能关注的文档
最近下载
- 广西南宁市第四十七中学2023-2024学年九年级上学期物理学科开学质量调研题【含答案】.docx VIP
- 2025年高考数学全国新课标Ⅱ卷试卷评析及备考策略(课件).pptx VIP
- 义务教育版(2024)五年级信息科技 第14课 算法效率比一比 教案.docx VIP
- 义务教育版(2024)五年级信息科技 第17课 选择排序轻松做 教案.docx VIP
- 《电机调速技术》课程标准.pdf VIP
- 股票期权基础知识题库100道及答案(完整版).docx VIP
- 2025年内蒙古呼和浩特市中考英语试卷真题 (含答案).docx
- 东芝 东芝 RC-10ZWMC电饭煲(锅) 说明书.pdf
- DB37∕T 4516-2022 高速公路边坡光伏发电工程技术规范.pdf VIP
- 2025年高速公路收费员招聘考试试题及答案 .pdf VIP
文档评论(0)