logo
Сборная ответов к госэкзаменам

Процедура проверки :

  1. Проверить условие: 0 < s < q и 0 < r' < q. Если хотя бы одно из этих условий не выполнено, то подпись считается недействительной.

  2. Вычислять h(M1) - значение хеш-функции h от полученного сообщения М1.

  3. Вычислить значение v = h(M1)q-2 (mod q)

  4. Вычислить значения: z1 = sv (mod q) и z2 = (q-r') v (mod q)

  5. Вычислить значение

  6. Проверить условие: r' = u, если равно, то правильно.

Различие между этой схемой и DSA в том, что в DSA s = (k-1 (H(m) + xr)) mod q, что дает другое уравнение проверки. Любопытно, однако, что длина q равна 256 битам. Большинству западных криптографов кажется достаточным q примерно 160 битов длиной.

Вопрос 6.1. Основные задачи современной криптографии: обеспечение секретности, подлинности (аутентичности), целостности, неотказуемости, анонимности. Понятие о криптографическом протоколе, примеры протоколов

Основные задачи современной криптографии: обеспечение секретности, подлинности (аутентичности), целостности, неотказуемости, анонимности

Все остальные задачи сводятся к 4-м перечисленным.

Yandex.RTB R-A-252273-3
Yandex.RTB R-A-252273-4