现代密码学作业管理八讲.pdfVIP

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

《现代学》第八讲作业

1.公钥为(83,41,4,77),私钥为57,另外选取的随机数是23,明文的散列值是56。

签名过程:

r=(gkmodp)modq=(423mod83)mod41=10

k-1mod41=25

s=[h(m)+x*r]*k-1modq=(56+57*10)*25mod41=29

验证过程:

w=s-1modq=17

u1=[h(m)*w]modq=(56*17)mod41=9

u2=r*wmodq=10*17mod41=6

v=(gu1u296

*ymodp)modq=(4*77mod83)mod41=10=r

故该签名有效。

者已知公钥(p,q,g,y)而且已经获得了通过该随机数k参与的签名(r,s)

和明文散列值h(m),那么通过s=[h(m)+x*r]*k-1modq变形,得到:x=[s*k–

h(m)]*r-1modq。所以k是非常的。

同样,使用重复的随机数k也是不安全的。通过下述可以得到其密钥x:

由于使用同样的随机数k,那么两次的r相同,公钥(p,q,g,y)是已知的,该用

户的两次签名和散列值(r,s1),h(m1)和(r,s2),h(m2)都是可以得到的。那么:

s1*k=h(m1)+x*rmodq,s2*k=h(m2)+x*rmodq,联立有:

k=[h(m1)–h(m2)]*(s1–s2)modq

这样就可以算出密钥k了。

3.公钥(e,n)=(5,35),消息是28,那么要想签名,应该首先得到私钥,在题中公

钥很简单就能通过穷举法获得私钥:

35=5*7,有35的欧几里得函数为4*6=24

故私钥d=e-1mod24=5

所以s=[h(m)]d5

modn=28mod35=28

4.

(x,y)=k*G=3*(2,7)=(8,3)

r=xmodp=8mod11=8

k-1modp=4

s=(e+r*d)*k-1modp=(10+8*7)*4mod11=0

故签名为(8,0)

这样应该重新选择随机数,所以选择随机数k=5,步骤同上,求得签名为(3,4):

文档评论(0)

wccebooks + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档