欢迎来到天天文库
浏览记录
ID:59011389
大小:210.50 KB
页数:43页
时间:2020-09-26
《第十三讲离散对数ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第十三讲离散对数在RSA密码算法中,我们看到如何利用分解的困难性产生有用的密码系统。另一个数论问题,称为离散对数问题,也有相似的应用。Diffie认为离散对数问题来源于Gill的提示。离散对数问题是公钥密码学的又一个重要公开困难问题。本讲提要离散对数计算离散对数ElGamal公钥加密算法比特承诺1离散对数2计算离散对数2.1穷举搜索2.2小步大步算法2.2小步大步算法(续)2.2小步大步算法(续)2.2小步大步算法(续)2.3Pollard的Rho算法2.3Pollard的Rho算法(续)2.3Pollard的Rho算法(续)2.3Pollar
2、d的Rho算法(续)2.3Pollard的Rho算法(续)2.3Pollard的Rho算法(续)2.4Pohlig-Hellman算法2.4Pohlig-Hellman算法(续)2.4Pohlig-Hellman算法(续)2.4Pohlig-Hellman算法(续)2.4Pohlig-Hellman算法(续)2.5指数积分算法2.5指数积分算法(续)2.5指数积分算法(续)2.5指数积分算法(续)2.5指数积分算法(续)2.5指数积分算法(续)3ElGamal公钥加密算法ElGamal公钥加密方案依赖于离散对数问题和Diffie-Hellman
3、问题的困难性。基本的ElGamal公钥加密方案是ElGamal于1985年提出。3.1算法描述3.1算法描述(续)3.1算法描述(续)3.2例子3.3ElGamal加密算法效率3.4ElGamal加密算法安全3.4ElGamal加密算法安全(续)4比特承诺4.1背景Alice声称发现了一种方法可以成功预测球赛的结果。她想把这种方法买给Bob。Bob要求她把周末的球赛结果预测一下以证明方法有效。Alice说“没门,你可能利用我的预测结果去买彩票牟利,并且不与我分成。为什么不让我给你预测上周比赛的结果呢?”4.2比特承诺的要求Alice能发送一个比
4、特b给Bob,这个比特可以是0或1。并需要满足(1)Bob在没有Alice的帮助下不能决定这一个比特的取值。(2)Alice一旦发送了这个比特,就不能改变取值情况。这样,对每场球赛,Alice可以发送b=1,表示她预测的队获胜;发送b=0,表示她预测的队失败。在比赛结束以后,Alice向Bob揭示这一比特的取值,证明自己的预测。4.3计算模4的离散对数4.3计算模4的离散对数(续)4.3计算模4的离散对数(续)4.4比特承诺方案谢谢!
此文档下载收益归作者所有