基于RSA的數(shù)字簽名方案

算法分析

  1. RSA簽名方案是目前使用較多的一個(gè)簽名方案巩踏,它的安全性是基于大整數(shù)因式分解的困難性限府。
  2. 主要包括算法:
  • 秘鑰生成算法:


  • 簽名算法:


    驗(yàn)證算法:



算法實(shí)現(xiàn)

# 直接導(dǎo)入之前寫好的RSA算法和hash函數(shù)的hashlib庫(kù)
from RSA import *
import hashlib


# 秘鑰生成算法
pubkey = []
selfkey = []
'''公鑰私鑰中用到的兩個(gè)大素?cái)?shù)數(shù)p,q衣摩,都是1024位'''
p = 106697219132480173106064317148705638676529121742557567770857687729397446898790451577487723991083173010242416863238099716044775658681981821407922722052778958942891831033512463262741053961681512908218003840408526915629689432111480588966800949428079015682624591636010678691927285321708935076221951173426894836169
q = 144819424465842307806353672547344125290716753535239658417883828941232509622838692761917211806963011168822281666033695157426515864265527046213326145174398018859056439431422867957079149967592078894410082695714160599647180947207504108618794637872261572262805565517756922288320779308895819726074229154002310375209
'''生成公鑰私鑰'''
pubkey, selfkey = gen_key(p, q)

# 簽名算法
m = b"helloworld"
md = hashlib.md5()
md.update(m)
# 用MD5算法生成消息摘要hm
hm = int(md.hexdigest(), 16)
print("Alice生成的消息摘要為: \n", hm)
# 計(jì)算簽名
# Alice用自己的私鑰計(jì)算簽名s
s = encrypt(hm, selfkey)
print("Alice計(jì)算出的簽名s為:  \n", s)
# Alice將(m, s)發(fā)送個(gè)Bob

# 驗(yàn)證算法
# Bob驗(yàn)證簽名是否有效
flag = True
# Bob用公鑰計(jì)算出消息摘要
res = decrypt(s, pubkey)
print("Bob計(jì)算出的消息摘要為: \n", res)
if res == hm:
    flag =True
else:
    flag = False
# 將驗(yàn)證結(jié)果輸出
if flag == True:
    print("Alice的簽名有效")
else:
    print("Alice的簽名無(wú)效")


簽名與驗(yàn)證過(guò)程

如下圖所示呢蔫,消息m = “helloworld” , 使用RSA算法中生成的公鑰和私鑰攀唯,Alice通過(guò)私鑰對(duì)消息摘要進(jìn)行簽名得到s , Bob通過(guò)公鑰根據(jù)簽名s計(jì)算出消息摘要,并將其與Alice發(fā)來(lái)的消息摘要進(jìn)行對(duì)比友浸,如果相等拆又,則打印出簽名有效,否則打印出簽名無(wú)效温兼。



正確性

簽名驗(yàn)證過(guò)程的正確性證明如下:



安全性分析

  1. 簽名中使用了hash函數(shù)秸滴,哈希函數(shù)的使用使簽名具有更好的抗攻擊性。如果不使用募判,則可根據(jù)RSA方案所具有的同態(tài)特性荡含,根據(jù)已知的兩個(gè)簽名,生成偽造的消息簽名届垫。具體如下:如果消息??1释液、??2的簽名分別是??1和??2,則任何知道??1装处,??1均澳,??2,??2的人可以偽造對(duì)消息??1??2的簽名??1??2符衔,因?yàn)?br> ??????(??1??2) = ??????(??1)??????(??2)

  2. 若未使用hash函數(shù)找前,還可以嘗試一般攻擊:攻擊者任選一個(gè)數(shù)據(jù)??,用A的公鑰計(jì)算??=Y(jié)^e?????? ?? 于是便可以用Y偽造A對(duì)消息X的簽名判族,因?yàn)?/p>

  3. 存在簽名的可重用性問(wèn)題躺盛,即對(duì)同一消息在不同時(shí)刻簽名是相同的。這個(gè)問(wèn)題可通過(guò)在每次簽名中引入不同隨機(jī)數(shù)來(lái)解決形帮。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末槽惫,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子辩撑,更是在濱河造成了極大的恐慌界斜,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,858評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件合冀,死亡現(xiàn)場(chǎng)離奇詭異各薇,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)君躺,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門峭判,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人棕叫,你說(shuō)我怎么就攤上這事林螃。” “怎么了俺泣?”我有些...
    開封第一講書人閱讀 165,282評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵疗认,是天一觀的道長(zhǎng)完残。 經(jīng)常有香客問(wèn)我,道長(zhǎng)横漏,這世上最難降的妖魔是什么谨设? 我笑而不...
    開封第一講書人閱讀 58,842評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮绊茧,結(jié)果婚禮上铝宵,老公的妹妹穿的比我還像新娘打掘。我一直安慰自己华畏,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,857評(píng)論 6 392
  • 文/花漫 我一把揭開白布尊蚁。 她就那樣靜靜地躺著亡笑,像睡著了一般。 火紅的嫁衣襯著肌膚如雪横朋。 梳的紋絲不亂的頭發(fā)上仑乌,一...
    開封第一講書人閱讀 51,679評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音琴锭,去河邊找鬼晰甚。 笑死,一個(gè)胖子當(dāng)著我的面吹牛决帖,可吹牛的內(nèi)容都是我干的厕九。 我是一名探鬼主播,決...
    沈念sama閱讀 40,406評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼地回,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼扁远!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起刻像,我...
    開封第一講書人閱讀 39,311評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤畅买,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后细睡,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體谷羞,經(jīng)...
    沈念sama閱讀 45,767評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評(píng)論 3 336
  • 正文 我和宋清朗相戀三年溜徙,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了洒宝。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,090評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡萌京,死狀恐怖雁歌,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情知残,我是刑警寧澤靠瞎,帶...
    沈念sama閱讀 35,785評(píng)論 5 346
  • 正文 年R本政府宣布比庄,位于F島的核電站,受9級(jí)特大地震影響乏盐,放射性物質(zhì)發(fā)生泄漏佳窑。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,420評(píng)論 3 331
  • 文/蒙蒙 一父能、第九天 我趴在偏房一處隱蔽的房頂上張望神凑。 院中可真熱鬧,春花似錦何吝、人聲如沸溉委。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)瓣喊。三九已至,卻和暖如春黔酥,著一層夾襖步出監(jiān)牢的瞬間藻三,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評(píng)論 1 271
  • 我被黑心中介騙來(lái)泰國(guó)打工跪者, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留棵帽,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,298評(píng)論 3 372
  • 正文 我出身青樓渣玲,卻偏偏與公主長(zhǎng)得像逗概,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子柜蜈,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,033評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容