信息安全基础课件:13数字签名.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全基础课件:13数字签名.pptx》由用户(罗嗣辉)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 基础 课件 13 数字签名
- 资源描述:
-
1、12SchnorrDSA椭圆曲线RSA-PSSp 数字签名简介数字签名简介p 特征p 攻击与伪造p 数字签名需求p 直接数字签名p 数字签名方案数字签名方案p ElGamalp Schnorrp 数字签名标准(DSA)p 椭圆曲线数字签名算法p RSA-PSS数字签名算法3SchnorrDSA椭圆曲线RSA-PSSp 数字签名数字签名特征特征(为什么需要数字签名)(为什么需要数字签名)p 消息认证可以保护信息交换不受第三方的攻击,但不能处理通信双方自身发生的攻击p 接收者伪造与发送者否认p 数字签名可以解决上述问题,特征为数字签名可以解决上述问题,特征为: 1.验证签名者、签名的日期和时间2.
2、认证消息内容3.可由第三方仲裁,以解决争执p 因此,因此,数字签名具有认证功能数字签名具有认证功能4SchnorrDSA椭圆曲线RSA-PSSDigital Signature Model5SchnorrDSA椭圆曲线RSA-PSSDigital Signature Model6SchnorrDSA椭圆曲线RSA-PSSp 针对数字签名的针对数字签名的攻击攻击和和伪造伪造p 攻击攻击p 唯密钥攻击key-only attack:C仅知道A的公钥p 已知消息攻击known message attack:C掌握部分(消息-签名)对p 一般选择消息攻击:掌握公钥前,选择一些消息,获得A的签名p 定向
3、选择消息攻击:掌握公钥后,选择一些消息,获得A的签名p 适应性选择消息攻击:允许C把A作为“oracle”进行轮询p 攻击成功等级攻击成功等级p 完全破译:得到私钥p 通用伪造:掌握一个有效算法,对任意消息生成合法签名p 选择伪造:C对于特定消息能伪造合法签名p 存在性伪造:C可以造出一个合法签名,但无法控制签名内容7SchnorrDSA椭圆曲线RSA-PSSp 数字签名数字签名应满足的应满足的条件条件p 签名值必须依赖于所签的消息,与消息相关的二进制位串p 必须使用发送者独有的信息 以防止伪造和否认p 产生签名比较容易p 识别和验证签名比较容易p 伪造数字签名在计算上是不可行的。包括 已知数
4、字签名,伪造新的消息 已知消息,伪造数字签名p 保存数字签名的拷贝是可行的8SchnorrDSA椭圆曲线RSA-PSSp 数字签名数字签名的分类的分类p 以方式分 直接数字签名direct digital signature 仲裁数字签名arbitrated digital signaturep 以安全性分 无条件安全的数字签名 计算上安全的数字签名p 以可签名次数分 一次性的数字签名 多次性的数字签名9SchnorrDSA椭圆曲线RSA-PSSp 数字签名数字签名的的分类:直接数字签名分类:直接数字签名p 只涉及收发双方p 假定接收方已知发送方的公钥p 发送方可以用自己的私钥对整个消息内容或
5、消息内容的hash值进行加密,完成数字签名。p 可以用接收者的公钥来加密以提供保密性p 先签名后加密,很重要。p 缺点:安全性依赖于发送方私钥的安全性10SchnorrDSA椭圆曲线RSA-PSSp 数字签名数字签名的的分类分类:仲裁仲裁数字签名数字签名p 仲裁者A 验证任何签名的消息 给消息加上日期并发送给接收者p 需要对仲裁者有合适的信任级别p 既可在私钥体制中实现,又可在公钥体制中实现p 仲裁者可以或者不可以阅读消息11SchnorrDSA椭圆曲线RSA-PSSp直接直接数字签名数字签名(1) AB: EKRaM提供了鉴别与签名: 只有A具有KRa进行加密; 传输中没有被篡改; 需要某些
6、格式信息/冗余度; 任何第三方可以用KUa 验证签名(1) A B: EKUb EKRa(M) 提供了保密(KUb)、鉴别与签名(KRa)12SchnorrDSA椭圆曲线RSA-PSSp直接直接数字签名数字签名(2) AB: M|EKRaH(M)提供了鉴别与签名: H(M) 受到密码算法的保护; 只有A能够生成 EKRaH(M)(2) AB: EKM|EKRaH(M) 提供保密性、鉴别和数字签名。13SchnorrDSA椭圆曲线RSA-PSSp直接数字签名的直接数字签名的p 签名有效性依赖依赖于于发送方私钥的安全性;p 发送方要抵赖发送某一消息时,可能会声称其私钥丢失或被窃,从而他人伪造了他的
7、签名。p 通常需要采用与私有密钥安全性相关的行政管理控制手段来制止或至少是削弱这种情况,但威胁在某种程度上依然存在。p 改进的方式例如可以要求被签名的信息包含一个时间戳,并要求将已暴露的密钥报告给一个授权中心。p X的某些私有密钥确实在时间T被窃取,敌方可以伪造X的签名及早于或等于时间早于或等于时间T的时间戳的时间戳。p 解决方法:数字证书管理中心(解决方法:数字证书管理中心(CA,14章)章)14SchnorrDSA椭圆曲线RSA-PSSp仲裁仲裁数字签名数字签名p 引入仲裁者。通常的做法是所有从发送方X到接收方Y的签名消息首先送到仲裁者AA将消息及其签名进行一系列测试,以检查其来源和内容然
8、后A将消息加上日期并与已被仲裁者验证通过的指示一起发给Y。p 仲裁者在这一类签名模式中扮演敏感和关键的角色。p 所有的参与者必须极大地相信这一仲裁机制工作正常。15SchnorrDSA椭圆曲线RSA-PSSp仲裁仲裁数字签名技术数字签名技术(a) 单密钥加密方式,仲裁者可以看见消息(1) XA:M|EKxaIDx| H(M)(2) AY:EKayIDx| M | EKxaIDx| H(M) | TX与A之间共享密钥Kxa,Y与A之间共享密钥Kay;X:准备消息M,计算其散列码H(M),用X的标识符IDx 和散列值构成签名,并将消息及签名经Kxa加密后发送给A;A:解密签名,用H(M)验证消息M
9、,然后将IDx,M,签名,和时间戳 一起经Kay加密后发送给Y;Y:解密A发来的信息,并可将M和签名保存起来。p 解决纠纷:解决纠纷:Y:向A发送 EKayIDx| M | EKxaIDx| H(M) A:用Kay恢复IDx,M,和签名( EKxaIDx| H(M)),然后用Kxa解密签名并验证散列码16SchnorrDSA椭圆曲线RSA-PSSp仲裁仲裁数字签名技术数字签名技术(a) 单密钥加密方式,仲裁者可以看见消息(1) XA:M|EKxaIDx| H(M)(2) AY:EKayIDx| M | EKxaIDx| H(M) | T(b) 单密钥加密方式,仲裁者不可以看见消息(1) XA:
10、 IDx | EKxyM|EKxaIDx| H(EKxyM)(2) AY:EKayIDx|EKxyM | EKxaIDx| H(EKxyM) | T(c) 双密钥加密方式,仲裁者不可以看见消息(1) XA: IDx | EKRxIDx | EKUy (EKRxM)(2) AY: EKRaIDx| EKUyEKRxM | T17SchnorrDSA椭圆曲线RSA-PSSp数字签名数字签名算法算法p 普通数字签名算法EIGamal SchnorrDSS/DSA椭圆曲线RSA-PSSp 不可否认的数字签名算法p 群签名算法p 盲签名算法18数字签名SchnorrDSA椭圆曲线RSA-PSSpD-H密
11、钥交换与密钥交换与EIGamal公钥加密回顾公钥加密回顾协商大素数p,本原根g选择随机数XA、XB计算YA=gXA,YB=gXB (mod p)Alice计算K= (YB ) XA(mod p); Bob计算K = (YA ) XB(mod p), K = K =g XA XB(mod p)协商大素数q,本原根选择随机数XAAlice计算YA= XA (mod q); PU= q, , YA SU= XABob随机选择k,K= YakC1= k, C2=KMAliceK=C1XAM=C2K-1签名:C=E(PRa, M)验证:M=D(PUa, C)19数字签名SchnorrDSA椭圆曲线RSA
展开阅读全文