正在加载图片...
RSA数字签名 。RSA数字签名方案的缺陷 ■任何人都可以伪造某签名者对于随机消息的签名5。其方法是 先选取s,再用该签名者的公钥(e,m)计算后se mod n。 ■如果敌手知道消息m和m2的签名分别是s1和S2,则敌手可以伪造 m1m2的签名s1S2,因为在RSA签名方案中,存在以下同态性质: (mm )d =mm;modn ■在RSA签名方案中,需签名的消息x∈Zn,所以每次只能对lg: 位长的消息进行签名。签名速度慢。RSA数字签名  RSA数字签名方案的缺陷  任何人都可以伪造某签名者对于随机消息m的签名s。其方法是 先选取s,再用该签名者的公钥(e, n)计算m≡s e mod n。  如果敌手知道消息m1和m2的签名分别是s1和s2,则敌手可以伪造 m1m2的签名s1 s2,因为在RSA签名方案中,存在以下同态性质:  在RSA签名方案中,需签名的消息x Zn,所以每次只能对 位长的消息进行签名。签名速度慢。  2 n  lo g 1 2 1 2 ( ) mod d d d m m m m n 
<<向上翻页向下翻页>>
©2008-现在 cucdc.com 高等教育资讯网 版权所有