智能卡的時(shí)鐘速率函數(shù)
出處:zefsgq 發(fā)布于:2008-11-21 10:20:03
1991年中期,NIST(美國(guó)國(guó)家標(biāo)準(zhǔn)和技術(shù)研究所)發(fā)表了一個(gè)在報(bào)文上附加簽名的加密算法的設(shè)計(jì)。這個(gè)算法在美國(guó)已經(jīng)標(biāo)準(zhǔn)化了(PIPS 186),被稱(chēng)之為數(shù)字簽名算法DSA(Digital Signature Algorithm),而描述它的標(biāo)準(zhǔn)則被叫做數(shù)字簽名標(biāo)準(zhǔn)DSS(Digital Signature Standard)。DSA和RSA算法是兩種用得廣泛的產(chǎn)生數(shù)字簽名的方法。DSA算法是El Carnal方法的一種變型。標(biāo)準(zhǔn)化這一算法的背景是需要有一種方法可以被用來(lái)產(chǎn)生數(shù)字簽名,但不能被用來(lái)加密數(shù)據(jù)。因此,DSA算法要比RSA算法復(fù)雜。然而,已經(jīng)證明可以用這一算法來(lái)加密數(shù)據(jù)[Simmons 98]。
和RSA算法不同,DSS算法的安全性不是依賴(lài)于大數(shù)的因子分解問(wèn)題,而是離散對(duì)數(shù)問(wèn)題。計(jì)算表達(dá)式y(tǒng)=ax mod P可以很快地執(zhí)行,即使很大的數(shù)也能。然而,相反的過(guò)程,對(duì)手給定的y,a和p來(lái)計(jì)算笳,則需要極大的計(jì)算量。
對(duì)于所有的簽名算法,首先必須把要簽署的報(bào)文用散列算法縮減至預(yù)定的長(zhǎng)度。于是,NIST提出了一個(gè)適合于DSS算法的算法,它被稱(chēng)為安全散列算法SHA-1(Secure HashAlgorithm)①這個(gè)MD5變型的散列算法從任何長(zhǎng)度的報(bào)文均產(chǎn)生160位長(zhǎng)的散列值,DSS算法和RSA算法的計(jì)算一樣,僅用整數(shù)執(zhí)行。
要用DSA算法計(jì)算一簽名,首先必須確定下列全程量:
P(公開(kāi)):512位至1 024位素?cái)?shù),其長(zhǎng)度應(yīng)能被“整除;
g(公開(kāi)):(P-1)的160位的素因子;
g(公開(kāi)):g=h(p-1)/q,式中凡為滿(mǎn)足條件凡<p-1之整數(shù),且g>1。
私有密鑰冗必須滿(mǎn)足下述條件。
公開(kāi)密鑰y的計(jì)算如下:
y=gx mod P
一旦所有必需的密鑰和數(shù)字都被確定后,則可對(duì)報(bào)文m簽署如下:
?。?)產(chǎn)生一隨機(jī)數(shù)品,其中k<g
?。?)計(jì)算m的散列值: H(m)
(3)計(jì)算r: r=(gK mod p)mod q
?。?)計(jì)算s: s=k-1(H(m)+x.r)mod q
r和s二值即報(bào)文的數(shù)字簽名,DSS算法包含有兩個(gè)數(shù)而不是RSA算法中僅有一個(gè)數(shù)。
簽名的驗(yàn)證執(zhí)行如下:
?。?)計(jì)算w:s-1mod q
?。?)計(jì)算u1=u1=(H(m).w)mod q
(3)計(jì)算u2:u2=(r.w)mod q
?。?)計(jì)算v:v=((gu1.yu2 mod p)mod q
如果條件v=s得到了滿(mǎn)是,則報(bào)文睨未經(jīng)改變且簽名是真實(shí)的。DSA算法的計(jì)算時(shí)間可參見(jiàn)表1所示。
表1 作為時(shí)鐘速率函數(shù)的DSA算法計(jì)算時(shí)間舉例
?。ǚ譃榧用軙r(shí)間和解密時(shí)間。給出的數(shù)據(jù)有嚴(yán)重的變化,因?yàn)樗鼈儗?duì)密鑰
的位結(jié)構(gòu)有依賴(lài)性,計(jì)算時(shí)間可用預(yù)先計(jì)算來(lái)縮短)

目前,還不能說(shuō)這兩種產(chǎn)生簽名的算法(DSS和RSA)中的那一個(gè)將能長(zhǎng)期流行,或者那一個(gè)提供較好的長(zhǎng)期安全性。原來(lái)的意圖是標(biāo)準(zhǔn)化一種不能用于加密的簽名算法,它導(dǎo)致了DSS算法,但這已經(jīng)成為泡影。這種算法的復(fù)雜性也促使它不能廣泛使用。然而,標(biāo)準(zhǔn)事實(shí)上是存在的,在很多情況下,用DSS和SRA、產(chǎn)生簽名的相關(guān)問(wèn)題依然在議論之中。
歡迎轉(zhuǎn)載,信息來(lái)源維庫(kù)電子市場(chǎng)網(wǎng)(m.58mhw.cn)
版權(quán)與免責(zé)聲明
凡本網(wǎng)注明“出處:維庫(kù)電子市場(chǎng)網(wǎng)”的所有作品,版權(quán)均屬于維庫(kù)電子市場(chǎng)網(wǎng),轉(zhuǎn)載請(qǐng)必須注明維庫(kù)電子市場(chǎng)網(wǎng),http://m.58mhw.cn,違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
本網(wǎng)轉(zhuǎn)載并注明自其它出處的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類(lèi)作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品出處,并自負(fù)版權(quán)等法律責(zé)任。
如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
- 什么是氫氧燃料電池,氫氧燃料電池的知識(shí)介紹2025/8/29 16:58:56
- SQL核心知識(shí)點(diǎn)總結(jié)2025/8/11 16:51:36
- 等電位端子箱是什么_等電位端子箱的作用2025/8/1 11:36:41
- 基于PID控制和重復(fù)控制的復(fù)合控制策略2025/7/29 16:58:24
- 什么是樹(shù)莓派?一文快速了解樹(shù)莓派基礎(chǔ)知識(shí)2025/6/18 16:30:52
- 編碼器的工作原理及作用1
- 超強(qiáng)整理!PCB設(shè)計(jì)之電流與線寬的關(guān)系2
- 三星(SAMSUNG)貼片電容規(guī)格對(duì)照表3
- 電腦藍(lán)屏代碼大全4
- 國(guó)標(biāo)委發(fā)布《電動(dòng)汽車(chē)安全要求第3部分:人員觸電防護(hù)》第1號(hào)修改單5
- 通俗易懂談上拉電阻與下拉電阻6
- 繼電器的工作原理以及驅(qū)動(dòng)電路7
- 電容單位8
- 跟我學(xué)51單片機(jī)(三):?jiǎn)纹瑱C(jī)串口通信實(shí)例9
- 一種三極管開(kāi)關(guān)電路設(shè)計(jì)10









