Score:0

การตรวจสอบลายเซ็นดิจิทัล RSA

ธง cn

ฉันกำลังพยายามเรียนรู้เกี่ยวกับลายเซ็นดิจิทัล RSA และมีคำถามเกี่ยวกับกระบวนการยืนยัน

ความเข้าใจของฉันเกี่ยวกับการตั้งค่ามีดังต่อไปนี้:

ผู้ลงนามเลือกจำนวนเฉพาะลับสองตัว $p$ และ $คิว$และเลขชี้กำลังการยืนยัน $e$ น่าพอใจ $\gcd(e,(p-1)(q-1))=1$แล้วเผยแพร่ $N=pq$ และ $e$.

ผู้ลงนามคำนวณเลขชี้กำลังการลงนามที่เป็นความลับ $d$ ดังนั้น $$de\equiv1\pmod{(p-1)(q-1)},$$

ลงนามในเอกสาร $D$ โดยการคำนวณ $$S\equiv D^d\pmod N,$$ และส่ง $D$ และ $S$ ให้กับผู้ตรวจสอบ

นี่คือสิ่งที่ฉันกำลังมีปัญหา

ฉันอ่านว่าเครื่องตรวจสอบคำนวณ $$S^e \pmod N$$ และเปรียบเทียบผลลัพธ์กับ $D$. ถ้าผลเสมอกันจริงๆ $D$จากนั้นผู้ตรวจสอบจะมั่นใจว่าลายเซ็นนั้นถูกต้อง คำถามของฉันคือเหตุใดจึงควรเป็นกรณีต่อไปนี้ $$S^e\equiv (D^d)^e\equiv D \pmod{N}$$

เห็นว่าถ้า $D$ และ $N$ เป็นจำนวนเฉพาะเชิงปริมาณ จึงสามารถใช้สูตรของออยเลอร์ได้ แต่นั่นหมายความว่าเราสามารถเซ็นเอกสารได้เท่านั้น $D$ ที่ค่อนข้างเฉพาะของโมดูลัส $N$?

kelalaka avatar
in flag
นี่คือ RSA แบบเรียน (น่าเสียดายที่การถอดรหัสบางครั้งเรียกว่าลายเซ็น แต่ไม่ใช่) เพื่อความปลอดภัย RSA ต้องการช่องว่างภายในที่เหมาะสม ฟังก์ชัน RSA ใช้ได้กับทุกข้อความ ที่นี่หลอกลวง ( รอ ... )
kelalaka avatar
in flag
สิ่งนี้ตอบคำถามของคุณหรือไม่ [RSA ใช้ได้กับข้อความ M หรือไม่](https://crypto.stackexchange.com/questions/1004/does-rsa-work-for-any-message-m) และนี่คือ RSA-PSS [ลายเซ็น RSA ทำอย่างไร การยืนยันใช้งานได้หรือไม่](https://crypto.stackexchange.com/q/9896/18298)
fgrieu avatar
ng flag
$S\equiv D^d\pmod N$ ไม่ได้กำหนดจำนวนเต็ม $S$ จาก $D$, $d$ และ $N$ โดยไม่ซ้ำกัน $S=D^d\bmod N$ คืออะไร โดยเพิ่ม $0\le S

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา