Санкт-Петербургский государственный электротехнический университет «ЛЭТИ» им. В.И. Ульянова (Ленина)
Лабораторная работа №6
Электронная подпись, сертификаты и ИОК
Студент: _________
Преподаватель: __________ Племянников А.К., доцент каф. ИБ
Цель: Повышение компетентности в сфере научной и компьютерной криптографии. Изучение алгоритмов хэширования.
Задачи:
1.Изучитьгенерацию ключевых пар по алгоритмам RSA-2048, DSA-2048, EC-239.
2.Изучитьпроцессформированияи проверки цифровых подписей
3.Изучить алгоритм формирования и проверки цифровых подписей на основе эллиптических кривых
4.Изучитьпроцессгенерации подписей в среде PKI
5.Подписатьотчетиспользуя собственный иAdobe Acrobat сертификаты
|
|
3 / 14 |
|
АЛГОРИТМ ГЕНЕРАЦИИ КЛЮЧЕВЫХ ПАР |
|
|
|
|
|
Схема формирования ключей DSA |
|
|
|
• Выбор p – простое число длиной от 512 до 1024 бит, кратной 64. |
mod . |
• |
Выбор q – простое число длиной 160 бит, такое что |
|
• |
Выбор e – случайное число из диапазона [2,p−2]; |
Вычисление |
|
( − 1). 1 = 0(−1)/ |
•Если e1=1, повторить шаг 3 с другим e .
•Выбор d – случайное= modцелое число, 1<d<q1 (закрытый ключ).
•Вычисление 2 1 .
•Результат – открытый ключ (e1,e2,p,q), закрытый ключ d.
Генерация ключевых пар для алгоритма ECDSA:
•Выбирается эллиптическая кривая Ep (a, b), p – простое число.
•Выбирается точка на кривой e1 = (x1, y1).
•Выбирается простое число× ( 1,q –1)порядок= 0 одной из циклических подгрупп группы точек эллиптической кривой: .
•Вычисляется точкана кривой 2 = × 1.•
•Открытый ключ – (a, b,q, p, e1, e2).
|
|
4 / 14 |
|
ГЕНЕРАЦИЯ КЛЮЧЕВЫХ ПАР |
|
|
|
|
|
Сгенерированные пары ключей
Среднее время генерации пар ключей
|
|
5 / 14 |
|
СОЗДАНИЕ ЦИФРОВЫХ ПОДПИСЕЙ |
|
|
|
|
|
Обобщенная схема формирования и проверки ЭЦП
Текстовый файл длиной 5000 символов подписывался следующими алгоритмами:
•RSA-2048
• |
DSA-2048 |
Сравнение времени подписи, секунд |
• |
EC-239v1 |
|