第六章作业参考
答案
八年级地理上册填图题岩土工程勘察试题省略号的作用及举例应急救援安全知识车间5s试题及答案
1.在DSS数字签名标准中,取p=83=2×41+1,q=41,h=2,于是g≡22≡4mod83,若取x=57,则y≡gx≡457=77mod83。在对消息M=56签名时选择k=23,计算签名并进行验证。解:这里忽略对消息M求杂凑值的处理计算r=(gkmodp)modq=(423mod83)mod41=51mod41=10k-1modq=23-1mod41=25s=k-1(M+xr)modq=25(56+57*10)mod41=29所以签名为(r,s)=(10,29)接收者对签名(r,s)=(10,29)做如下验证:计算w=(s)-1modq=29-1mod41=17u1=[Mw]modq=56*17mod41=9u2=rwmodq=10×17mod41=6v=(gu1yu2modp)modq=(49×776mod83)mod41=10所以有v=r,即验证通过。2.在DSA签字算法中,参数k泄漏会产生什么后果?解:如果攻击者获得了一个有效的签名(r,s),并且知道了签名中采用的参数k,那么由于在签名方程s=k-1(M+xr)modq中只有一个未知数,即签名者的秘密钥x,因而攻击者可以求得秘密钥x=r-1(sk-M)modq,即参数k的泄漏导致签名秘密钥的泄漏。4.2.试述DSA数字签名算法,包括密钥产生、签名算法和验证算法,并给出验证过程正确性证明参考
ppt
关于艾滋病ppt课件精益管理ppt下载地图下载ppt可编辑假如ppt教学课件下载triz基础知识ppt
4.4.已知schnorr签名的密钥产生和签名算法,试给出验证方程,并证明其正确性。参考ppt5.1.试证DSA签名中两次使用相同的会话密钥k,是不安全的分别给出对m1和对m2的签名表达式,然后将两个关于s的方程联立,这时如果会话密钥k相同则可直接解出k和秘密钥x,证明过程可根据此思路进行