52、数字签名方案详解

本文还有配套的精品资源,点击获取 menu-r.4af5f7ec.gif

数字签名方案详解

1. RSA 相关签名方案

在 RSA 相关的签名方案中,对于查询 $H(m_i)$(其中 $i \neq j$),会以 $y_i = [\sigma_i^e \mod N]$ 来回应,这里的 $\sigma_i$ 在 $Z_N^*$ 中是均匀分布的。由于 $e$ 次幂的指数运算为一对一函数,所以 $y_i$ 也是均匀分布的。

当实验 $Sig - forge’‘ {A,\Pi}(n)$ 输出为 1 时,$A’$ 会针对给定的 RSA 实例输出一个正确解。这是因为 $Sig - forge’‘ {A,\Pi}(n) = 1$ 意味着 $j = i$ 且 $\sigma^e = H(m_i) \mod N$。当 $j = i$ 时,算法 $A’$ 不会中止,并且 $H(m_i) = y$,所以 $\sigma^e = H(m_i) = y \mod N$,$\sigma$ 即为所需的逆元。由此可得:
[Pr[RSA - inv_{A’,GenRSA}(n) = 1] = Pr[Sig - forge’‘ {A,\Pi}(n) = 1] = \frac{Pr[Sig - forge {A,\Pi}(n) = 1]}{q(n)}]

若相对于 $GenRSA$,RSA 问题是困难的,那么存在一个可忽略函数 $negl$,使得 $Pr[RSA - inv_{A’,GenRSA}(n) = 1] \leq negl(n)$。因为 $q(n)$ 是多项式,所以从上述等式可推出 $Pr[Sig - forge_{A,\Pi}(n) = 1]$ 也是可忽略的。

RSA PKCS #1 标准方面,RSA PK

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值