Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
К7-12В. Лекции. Криптография. Два варианта / не совсем верные ответы, но есть полезные билеты.doc
Скачиваний:
32
Добавлен:
10.05.2014
Размер:
870 Кб
Скачать
  1. Протокол электронной цифровой подписи (эцп)

Идея электронной цифровой подписи

E A, EB – открытые ключи

DA, DB – секретные ключи

2 варианта отправки:

  • Документ преобразуется на алгоритме ;

  • Полученная информация преобразуется на ;

  • Информация отсылается абоненту

Недостаток:

Жутко медленный, поэтому редко применяется

Классическая схема электронно-цифровой подписи

– формирует подпись;

– проверяет подпись;

– электронный документ (message), который необходимо подписать;

– сжатый образ (хеш-образ) электронного документа;

– формирование ЭЦП;

– сигнатуры;

– секретный ключ абонента

– общедоступная функция сжатия (хэш-функция)

– возможно искаженный документ

– проверка ЭЦП

– операция сравнения, по ЭЦП определяет принимать или отвергать сообщения

Сравнение рукописной и электронно-цифровой подписей

Параметры

ЭЦП

Рукописная

Возможность подделки

Да

Да

Квалификация нарушителя

Очень высокая (криптоанализ)

Средняя

Кто может обнаружить (доказать) факт подделки

Криптограф

Графолог

Возможность раздельного существования подписи и документа

Да

Нет

Возможность копирования подписанного документа

Да

Нет

Существуют:

  1. слепая ЭЦП – не видят, что подписывают;

  2. неотвергаемая ЭЦП;

  3. мультиподпись…

  1. Протокол ЭЦП RSA

  1. абонент А: h(m)

  2. А подписывает хеш-образ документа

  3. абонент А формирует сообщение для отправки абоненту B

  4. . B находит h(m’)

  1. Абсолютно стойкий шифр

Появился в 1929 году, создал Вернам

Рисунок 1 – Схема абсолютно стойкого шифра

Если выполняются 3 условия:

  1. разрядность ключа = разрядности исходных данных;

  2. ключ должен использоваться только один раз;

  3. ключ должен быть полностью случайным.

  1. Протокол симметричной аутентификации удаленных абонентов Нидхэма-Шредера

Третий участник (С) – арбитр (доверительный участник)

  1. A посылает сообщение С: обычное сообщение (А,В)

  2. С→A: С запускает ГПСП и вырабатывает сеансовый ключ абонентов A и B , где

  • – зашифрованное сообщение;

  • – идентификаторы.

  1. А→B: А запускает ГПСП и получает

  2. B→А:

  1. Протокол слепой ЭЦП RSA

  1. (это и есть документ) – получает хеш-образ

  2. А запускает ГПСП и получает случайное число R – blinking factor – секретное число

  3. , где m – случайное число (прекурсор), после хеширование превращается в документ

  1. Односторонние функции. Односторонние функции с секретом

Односторонняя функция (one-way function)

Свойства:

  1. Если известно , задача нахождения – вычислительно разрешимая;

  2. Если известно , задача нахождения – вычислительно неразрешимая.

Односторонняя функция с секретом (one-way trap-door function)

, где – секретный параметр

Свойства:

  1. Если известно , задача нахождения – вычислительно разрешимая, для нахождения знать не надо. Это делает сторона A;

  2. известно, но неизвестно, задача нахождения – вычислительно неразрешимая. Это делает сторона W;

  3. известно, но известно, задача нахождения – вычислительно разрешимая. Это делает сторона B.