數(shù)字簽名與身份認(rèn)證
《數(shù)字簽名與身份認(rèn)證》由會(huì)員分享,可在線閱讀,更多相關(guān)《數(shù)字簽名與身份認(rèn)證(42頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、第 四 章 數(shù) 字 簽 名 與 身 份 認(rèn) 證v數(shù) 字 簽 名 技 術(shù)v身 份 認(rèn) 證 技 術(shù) 4.1 數(shù) 字 簽 名 技 術(shù)v4.1.1 數(shù) 字 簽 名 基 本 原 理 數(shù) 字 簽 名 的 概 念 和 特 點(diǎn) 數(shù) 據(jù) 摘 要 散 列 函 數(shù) 對(duì) 消 息 處 理 產(chǎn) 生 的 散 列 值 , 也 稱(chēng) 其 為 消 息 的 散 列 值 ,摘 要 信 息 在 數(shù) 字 簽 名 中 應(yīng) 用 過(guò) 程 可 以 概 述 為 : 首 先 使 用 某 種 散 列 算法 , 對(duì) 要 發(fā) 送 的 數(shù) 據(jù) 進(jìn) 行 處 理 , 生 成 數(shù) 據(jù) 摘 要 信 息 ; 然 后 采 用 公 鑰密 碼 算 法 , 用 私 鑰 加 密
2、 數(shù) 據(jù) 摘 要 信 息 一 個(gè) 簽 名 體 制 一 般 包 括 兩 個(gè) 部 分 一 是 發(fā) 送 方 的 簽 名 部 分 , 對(duì) 消 息 M簽 名 , 可 以 記 作 S Sig(K,M), 簽 字 算 法 使 用 的 密 鑰 是 秘 密 的 , 即 是 簽 字 者 的 私 鑰 。 二 是 接 收 方 的 認(rèn) 證 部 分 , 對(duì) 簽 名 S的 驗(yàn) 證 可 以 記 作 Ver(M, S, K) 真 , 假 , 認(rèn) 證 算 法 使 用 的 密 鑰 是 發(fā) 送 方 (即 簽 名 者 )的 公 鑰 。 4.1 數(shù) 字 簽 名 技 術(shù)1.數(shù) 字 簽 名 的 特 點(diǎn) (1)信 息 是 由 簽 名 者 發(fā)
3、送 的 ; (2)信 息 自 簽 發(fā) 后 到 收 到 為 止 未 曾 做 過(guò) 任 何 修 改 ; (3)如 果 A否 認(rèn) 對(duì) 信 息 的 簽 名 , 可 以 通 過(guò) 仲 裁 解 決 A和 B之 間 的 爭(zhēng) 議 (4)數(shù) 字 簽 名 又 不 同 于 手 寫(xiě) 簽 名 : 數(shù) 字 簽 名 隨 文 本 的 變 化 而 變 化 , 手 寫(xiě) 簽 字 反 映 某 個(gè) 人 個(gè) 性 特 征 ,是 不 變 的 ; 數(shù) 字 簽 名 與 文 本 信 息 是 不 可 分 割 的 , 而 用 手 寫(xiě) 簽 字 是 附加 在 文 本 之 后 的 , 與 文 本 信 息 是 分 離 的 。2.數(shù) 字 簽 名 的 形 式 化 定
4、 義 “數(shù) 字 簽 名 ” 系 指 在 數(shù) 據(jù) 電 文 中 , 以 電 子 形 式 所 含 、 所 附 或 在 邏輯 上 與 數(shù) 據(jù) 電 文 有 聯(lián) 系 的 數(shù) 據(jù) , 和 與 數(shù) 據(jù) 電 文 有 關(guān) 的 任 何 方 法 , 它可 用 于 數(shù) 據(jù) 電 文 有 關(guān) 的 簽 字 持 有 人 和 表 明 此 人 認(rèn) 可 數(shù) 據(jù) 電 文 所 含 信息 。 4.1 數(shù) 字 簽 名 技 術(shù) 一 個(gè) 簽 名 方 案 由 簽 署 算 法 與 驗(yàn) 證 算 法 兩 部 分 構(gòu) 成 。 可 用 五 元 關(guān) 系 組 (P, A, K, S, y) 表 示 , 其 中 , P是 由 一 切 可 能 消 息 (messa
5、ges)所 構(gòu) 成 的 有 限 集 合 ;A是 一 切 可 能 的 簽 名 的 有 限 集 合 ; K為 有 限 密 鑰 空 間 , 是 一 些 可 能密 鑰 的 有 限 集 合 ; 任 意 k K, 有 簽 署 算 法 Sigk S, Sigk: PA,對(duì) 任 意 x P, 有 s=Sigk(x), 那 么 s S為 消 息 x的 簽 名 , 將 (x, s)發(fā)送 到 簽 名 驗(yàn) 證 者 。 對(duì) 于 密 鑰 集 合 K, 有 對(duì) 應(yīng) 的 驗(yàn) 證 算 法 Verk y,滿 足 : Verk: P A真 , 假 簽 名 者 收 到 (x, s)后 , 計(jì) 算 Verk(x, y), 若 y=Si
6、gk(x), 則 Verk(x, y)=真 ; 若 ySigk(x), 則 Verk(x, y)=假 。 其 中 : 任 意 是 k K, 函 數(shù) Sigk和 Verk都 為 多 項(xiàng) 式 時(shí) 間 函 數(shù) 。 Verk為 公 開(kāi) 的 函 數(shù) , 而 Sigk為 秘 密 函 數(shù) 。 如 果 壞 人 要 偽 造 B對(duì) x的 簽 名 , 在 計(jì) 算 上 是 不 可 能 的 。 也 即 , 給 定 x, 僅 有B能 計(jì) 算 出 簽 名 y, 使 得 Verk(x, y)=真 。 一 個(gè) 簽 名 方 案 不 能 是 五 條 件 安全 的 , 有 足 夠 的 時(shí) 間 , 第 三 方 總 能 偽 造 B的 簽
7、 名 。 4.1 數(shù) 字 簽 名 技 術(shù)3.數(shù) 字 簽 名 的 功 能 (1)身 份 認(rèn) 證 。 收 方 通 過(guò) 發(fā) 方 的 電 子 簽 名 能 夠 確 認(rèn) 發(fā) 方 的 確 切 身 份 ,但 無(wú) 法 偽 造 。 (2)保 密 。 雙 方 的 通 信 內(nèi) 容 高 度 保 密 , 第 三 方 無(wú) 從 知 曉 。 (3)完 整 性 。 通 信 的 內(nèi) 容 無(wú) 法 被 篡 改 。 (4)不 可 抵 賴 。 發(fā) 方 一 旦 將 電 子 簽 字 的 信 息 發(fā) 出 , 就 不 能 再 否 認(rèn) 。 數(shù) 字 簽 名 與 數(shù) 據(jù) 加 密 完 全 獨(dú) 立 。 數(shù) 據(jù) 可 以 只 簽 名 或 只 加 密 , 也可
8、既 簽 名 又 加 密 , 當(dāng) 然 , 也 可 以 既 不 簽 名 也 不 加 密 。 4.電 子 簽 名 的 法 律 地 位 4.1 數(shù) 字 簽 名 技 術(shù) 數(shù) 字 簽 名 與 手 寫(xiě) 簽 名 的 區(qū) 別 1.數(shù) 字 簽 名 與 手 書(shū) 簽 名 的 區(qū) 別 在 于 , 手 書(shū) 簽 名 是 模 擬 的 , 且 因 人 而異 2.數(shù) 字 簽 名 是 0和 1的 數(shù) 字 串 , 因 消 息 而 異 3.數(shù) 字 簽 名 與 消 息 認(rèn) 證 的 區(qū) 別 在 于 , 消 息 認(rèn) 證 使 收 方 能 驗(yàn) 證 消 息 發(fā)送 者 及 所 發(fā) 消 息 內(nèi) 容 是 否 被 篡 改 過(guò) 4.當(dāng) 收 者 和 發(fā) 者
9、之 間 有 利 害 沖 突 時(shí) , 單 純 用 消 息 認(rèn) 證 技 術(shù) 就 無(wú) 法 解決 他 們 之 間 的 糾 紛 , 此 時(shí) 須 借 助 滿 足 前 述 要 求 的 數(shù) 字 簽 名 技 術(shù) 。 5.任 何 一 種 產(chǎn) 生 簽 名 的 算 法 或 函 數(shù) 都 應(yīng) 當(dāng) 提 供 這 兩 種 信 息 , 而 且 從公 開(kāi) 的 信 息 很 難 推 測(cè) 出 用 于 產(chǎn) 生 簽 名 的 機(jī) 密 信 息 6.任 何 一 種 數(shù) 字 簽 名 的 實(shí) 現(xiàn) 都 有 賴 于 精 心 設(shè) 計(jì) 的 通 信 協(xié) 議 4.1 數(shù) 字 簽 名 技 術(shù) 數(shù) 字 簽 名 方 案 的 分 類(lèi) 1.基 于 數(shù) 學(xué) 難 題 的 分
10、類(lèi) (1)基 于 離 散 對(duì) 數(shù) 問(wèn) 題 的 簽 名 方 案 (2)基 于 素 因 子 分 解 問(wèn) 題 的 簽 名 方 案 (3)上 述 兩 種 的 結(jié) 合 簽 名 方 案 2.基 于 簽 名 用 戶 的 分 類(lèi) (1)單 個(gè) 用 戶 簽 名 的 數(shù) 字 簽 名 方 案 (2)多 個(gè) 用 戶 的 數(shù) 字 簽 名 方 案 。 3.基 于 數(shù) 字 簽 名 所 具 有 特 性 的 分 類(lèi) (1)不 具 有 自 動(dòng) 恢 復(fù) 特 性 的 數(shù) 字 簽 名 方 案 (2)具 有 消 息 自 動(dòng) 恢 復(fù) 特 性 的 數(shù) 字 簽 名 方 案 4.基 于 數(shù) 字 簽 名 所 涉 及 的 通 信 角 色 分 類(lèi) (
11、1)直 接 數(shù) 字 簽 名 (僅 涉 及 通 信 的 源 和 目 的 兩 方 ) (2)需 仲 裁 的 數(shù) 字 簽 名 (除 通 信 雙 方 外 , 還 有 仲 裁 方 ) 4.1 數(shù) 字 簽 名 技 術(shù) 數(shù) 字 簽 名 使 用 模 式 與 使 用 原 理 1.數(shù) 字 簽 名 使 用 模 式 (1)智 慧 卡 式 (2)密 碼 式 (3)生 物 測(cè) 定 式 2.數(shù) 字 簽 名 使 用 原 理 數(shù) 字 簽 名 使 用 的 是 發(fā) 送 方 的 密 鑰 對(duì) , 發(fā) 送 方 用 自 己 的 私 有 密 鑰進(jìn) 行 加 密 , 接 收 方 用 發(fā) 送 方 的 公 開(kāi) 密 鑰 進(jìn) 行 解 密 這 是 一 個(gè)
12、 一 對(duì) 多 的 關(guān) 系 : 任 何 擁 有 發(fā) 送 方 公 開(kāi) 密 鑰 的 人 都 可 以驗(yàn) 證 數(shù) 字 簽 名 的 正 確 性 。 而 私 有 密 鑰 的 加 密 解 密 則 使 用 的 是 接 收 方的 密 鑰 對(duì) , 這 是 多 對(duì) 一 的 關(guān) 系 : 任 何 知 道 接 收 方 公 開(kāi) 密 鑰 的 人 都 可以 向 接 收 方 發(fā) 送 加 密 信 息 , 只 有 唯 一 擁 有 接 收 方 私 有 密 鑰 的 人 才 能對(duì) 信 息 解 密 。 通 常 一 個(gè) 用 戶 擁 有 兩 個(gè) 密 鑰 對(duì) , 另 一 個(gè) 密 鑰 對(duì) 用 來(lái) 對(duì) 數(shù) 字 簽 名進(jìn) 行 加 密 解 密 , 一 個(gè)
13、密 鑰 對(duì) 用 來(lái) 對(duì) 私 有 密 鑰 進(jìn) 行 加 密 解 密 。 這 種 方式 提 供 了 更 高 的 安 全 性 。 4.1 數(shù) 字 簽 名 技 術(shù)利 用 散 列 函 數(shù) 進(jìn) 行 數(shù) 字 簽 名 和 驗(yàn) 證 的 文 件 傳 輸 過(guò) 程 : (1)發(fā) 送 方 首 先 用 哈 希 函 數(shù) 從 原 文 得 到 數(shù) 字 摘 要 , 然 后 采 用 公 開(kāi) 密鑰 體 系 用 發(fā) 送 方 的 私 有 密 鑰 對(duì) 數(shù) 字 摘 要 進(jìn) 行 簽 名 , 并 把 簽 名 后 的 數(shù)字 摘 要 附 加 在 要 發(fā) 送 的 原 文 后 面 。 (2)發(fā) 送 一 方 選 擇 一 個(gè) 秘 密 密 鑰 對(duì) 文 件 進(jìn)
14、行 加 密 , 并 把 加 密 后 的 文件 通 過(guò) 網(wǎng) 絡(luò) 傳 輸 到 接 收 方 。 (3)發(fā) 送 方 用 接 收 方 的 公 開(kāi) 密 鑰 對(duì) 秘 密 密 鑰 進(jìn) 行 加 密 , 并 通 過(guò) 網(wǎng) 絡(luò)把 加 密 后 的 秘 密 密 鑰 傳 輸 到 接 收 方 。 (4)接 受 方 使 用 自 己 的 私 有 密 鑰 對(duì) 密 鑰 信 息 進(jìn) 行 解 密 , 得 到 秘 密 密鑰 的 明 文 。 (5)接 收 方 用 秘 密 密 鑰 對(duì) 文 件 進(jìn) 行 解 密 , 得 到 經(jīng) 過(guò) 加 密 的 數(shù) 字 摘 要 。 (6)接 收 方 用 發(fā) 送 方 的 公 開(kāi) 密 鑰 對(duì) 數(shù) 字 簽 名 進(jìn) 行 解
15、 密 , 得 到 數(shù) 字 摘要 的 明 文 。 (7)接 收 方 用 得 到 的 明 文 和 哈 希 函 數(shù) 重 新 計(jì) 算 數(shù) 字 摘 要 , 并 與 解 密后 的 數(shù) 字 摘 要 進(jìn) 行 對(duì) 比 。 如 果 兩 個(gè) 數(shù) 字 簽 名 是 相 同 的 , 說(shuō) 明 文 件 在傳 輸 過(guò) 程 中 沒(méi) 有 被 破 壞 。 4.1 數(shù) 字 簽 名 技 術(shù)上 述 流 程 : 圖 41 數(shù) 字 簽 名 過(guò) 程 4.1 數(shù) 字 簽 名 技 術(shù)v4.1.2 常 規(guī) 數(shù) 字 簽 名 體 制 RSA數(shù) 字 簽 名 體 制 1.數(shù) 字 簽 名 框 圖 圖 4 2 RSA數(shù) 字 簽 名 框 圖 4.1 數(shù) 字 簽 名
16、 技 術(shù)2.簽 名 過(guò) 程 (1)計(jì) 算 消 息 的 散 列 值 H(M)。 (2)用 私 鑰 (d, n)加 密 散 列 值 : s (H(M)d mod n。 答 名 結(jié) 果 就 是 s。 (3)發(fā) 送 消 息 和 簽 名 (M, s)。 當(dāng) 然 , 消 息 M很 短 的 時(shí) 候 , 可 以 直 接 對(duì)M用 私 鑰 加 密 , 可 以 表 達(dá) 為 : s Sig(M) Md mod n, 簽 名 時(shí) 使 用私 鑰 (d, n)。3.認(rèn) 證 過(guò) 程接 收 方 收 到 (M, s)之 后 (1)取 得 發(fā) 送 方 的 公 鑰 (e, n) (2)解 密 簽 名 s: h=se mod n。 (
17、3)計(jì) 算 消 息 的 散 列 值 H(M)。 (4)比 較 , 如 果 h H(M), 表 示 簽 名 有 效 ; 否 則 , 簽 名 無(wú) 效 。 如 果 消 息 M很 短 的 時(shí) 候 , 可 以 直 接 對(duì) M用 公 鑰 解 密 以 驗(yàn) 證 簽 名 的 有 效性 , 可 以 表 達(dá) 為 : Ver(M, s) 真 M se mod n 4.1 數(shù) 字 簽 名 技 術(shù) DSS數(shù) 字 簽 名 體 制 1. DSS介 紹 圖 4 3 DSS數(shù) 字 簽 名 體 制 4.1 數(shù) 字 簽 名 技 術(shù)2.數(shù) 字 簽 名 算 法 ( DSA)( 1) DSA算 法 參 數(shù) 說(shuō) 明 DSA算 法 中 應(yīng) 用
18、 了 下 述 參 數(shù) : P: L bit長(zhǎng) 的 素 數(shù) 。 L是 64的 倍 數(shù) , 范 圍 是 512 1024; Q: p-1的 160bit的 素 因 子 ; G: g=h(p-1)/q mod p ,h滿 足 1h1; X: 1xq, x為 私 鑰 ; Y: y=gx mod p , (p, q, g, y)為 公 鑰 ; H(x): 單 向 Hash函 數(shù) 。 在 DSS中 選 用 安 全 散 列 算 法 (Secure Hash Algorithm, SHA)3。 P, q, g: 可 由 一 組 用 戶 共 享 , 但 在 實(shí) 際 應(yīng) 用 中 , 使 用 公 開(kāi) 模 數(shù) 可 能
19、 會(huì) 帶 來(lái) 一 定 的 威 脅 。 4.1 數(shù) 字 簽 名 技 術(shù)( 2) 簽 名 及 驗(yàn) 證 協(xié) 議 p產(chǎn) 生 隨 機(jī) 數(shù) k, k q。 p計(jì) 算 r (gk mod p) mod q 和 s (k-1(H(m)+xr) mod q。 簽 名 結(jié) 果是 (m, r, s)。 驗(yàn) 證 時(shí) , 計(jì) 算 w=s-1 mod q u1=(H(m)w) mod q u2=(rw) mod q v=(gu1yu2) mod p) mod q 若 v=r, 則 認(rèn) 為 簽 名 有 效 。 4.1 數(shù) 字 簽 名 技 術(shù) DSA的 一 個(gè) 重 要 特 點(diǎn) 是 兩 個(gè) 素 數(shù) 公 開(kāi) , 這 樣 , 當(dāng)
20、使 用 別 人 的 p和 q時(shí) , 即 使 不 知 道 私 鑰 , 也 能 確 認(rèn) 它 們 是 否 是 隨 機(jī) 產(chǎn) 生 的 。 而 RSA算 法 確 做 不 到 。 圖 4 4描 述 了 DSS的 簽 名 和 驗(yàn) 證 函 數(shù) 。 圖 4 4 DSS簽 名 和 驗(yàn) 證 4.1 數(shù) 字 簽 名 技 術(shù) 橢 圓 曲 線 數(shù) 字 簽 名 算 法 ( ECDSA) ECDSA的 簽 名 算 法 簽 名 的 時(shí) 候 , 自 然 有 待 簽 署 的 消 息 m; 全 局 參 數(shù) D (q, FR, a, b, G, n, h),還 有 簽 名 者 的 公 鑰 私 鑰 對(duì) (Q, d)。(1)選 擇 一 個(gè)
21、隨 機(jī) 數(shù) k, k 1, n1;(2)計(jì) 算 kG (x1, y1);(3)計(jì) 算 r=xl mod n;如 果 r=0, 則 回 到 步 驟 ( 1) ;(4)計(jì) 算 k-1 mod n;(5)計(jì) 算 e=SHA1(m);(6)計(jì) 算 s k-1(e+dr) mod n, 如 果 s=0, 則 回 到 步 驟 ( 1) ;(7)對(duì) 消 息 的 簽 名 為 (r, s); 最 后 簽 名 者 就 可 以 把 消 息 m和 簽 名 (r, s)發(fā) 送 給 接 收 者 。 4.1 數(shù) 字 簽 名 技 術(shù)2.ECDSA的 認(rèn) 證 算 法 簽 名 的 時(shí) 候 , 自 然 有 待 簽 署 的 消 息
22、m; 全 局 參 數(shù) D (q, FR, a, b, G, n, h),還 有 簽 名 者 的 公 鑰 私 鑰 對(duì) (Q, d)。 當(dāng) 接 收 者 收 到 消 息 m和 簽 名 (r, s)之 后 , 驗(yàn) 證 對(duì) 消 息 簽 名 的 有 效 性 , 需 要 取 得 這 些 參數(shù) : 全 局 參 數(shù) D (q, FR, a, b, G, n, h), 發(fā) 送 者 的 公 鑰 Q。 (1)檢 查 r、 s, 要 求 r、 s 1,n-1;(2)計(jì) 算 e=SHA1(m);(3)計(jì) 算 w s-1 mod n;(4)計(jì) 算 u1 ew mod n; u2=rw mod n;(5)計(jì) 算 X ulG十
23、 u2Q; (6)如 果 X O, 表 示 簽 名 無(wú) 效 ; 否 則 , X (x1, y1), 計(jì) 算 v x1 mod n;(7)如 果 v r, 表 示 簽 名 有 效 ; 否 則 表 示 簽 名 無(wú) 效 : 4.1 數(shù) 字 簽 名 技 術(shù)v4.1.3 特 殊 數(shù) 字 簽 名 體 制 不 可 否 認(rèn) 數(shù) 字 簽 名 失 敗 終 止 數(shù) 字 簽 名 對(duì) 每 個(gè) 可 能 的 公 開(kāi) 密 鑰 , 對(duì) 應(yīng) 著 很 多 的 私 有 密 鑰 , 它 們 都 可 以 正 常 工 作 。而 簽 名 者 僅 僅 持 有 并 知 道 眾 多 私 有 密 鑰 中 的 一 個(gè) ; 所 以 強(qiáng) 大 的 攻 擊
24、者 恢 復(fù)出 來(lái) 的 私 有 密 鑰 , 剛 好 是 簽 名 者 持 有 的 私 有 密 鑰 的 情 況 出 現(xiàn) 概 率 是 非 常 小的 。 而 不 同 的 私 有 密 鑰 產(chǎn) 生 的 簽 名 是 不 相 同 的 , 以 此 可 以 鑒 別 出 偽 造 者 的簽 名 。 盲 簽 名 圖 4 5 盲 簽 名 原 理 4.1 數(shù) 字 簽 名 技 術(shù)完 全 盲 簽 名 簽 名 者 在 文 件 上 的 簽 名 是 有 效 的 , 簽 名 是 其 簽 署 文 件 的 證 據(jù) 。 如 果把 文 件 給 簽 名 者 看 , 他 可 確 信 他 簽 署 過(guò) 這 份 文 件 。 但 是 , 簽 名 者 不能
25、把 簽 署 文 件 的 行 為 與 簽 署 了 的 文 件 相 關(guān) 聯(lián) 。 即 使 他 記 下 了 他 所 做的 每 一 個(gè) 盲 簽 名 , 他 也 不 能 確 定 他 在 什 么 時(shí) 候 簽 署 了 該 文 件 。 批 量 簽 名 批 量 簽 名 (Batch Signature), 是 指 能 夠 用 一 次 簽 名 動(dòng) 作 , 完 成 對(duì) 若干 個(gè) 不 同 的 消 息 的 簽 名 ; 并 且 以 后 可 以 對(duì) 每 一 條 消 息 獨(dú) 立 的 進(jìn) 行 認(rèn)證 。 群 簽 名 1.群 簽 名 特 點(diǎn) (1)只 有 團(tuán) 體 內(nèi) 的 成 員 才 能 夠 代 表 團(tuán) 體 簽 名 ; (2)接 收
26、到 簽 名 的 人 可 以 驗(yàn) 證 該 簽 名 是 屬 于 某 團(tuán) 體 的 ; (3)但 是 , 接 收 者 不 知 道 簽 名 的 是 該 團(tuán) 體 中 的 哪 一 個(gè) 成 員 ; (4)在 出 現(xiàn) 爭(zhēng) 議 時(shí) , 可 以 由 團(tuán) 體 的 成 員 或 第 三 方 識(shí) 別 出 簽 字 者 。 4.1 數(shù) 字 簽 名 技 術(shù)2.一 個(gè) 簡(jiǎn) 單 的 群 簽 名 協(xié) 議 該 協(xié) 議 使 用 了 一 個(gè) 可 信 賴 的 第 三 方 , 假 設(shè) 該 團(tuán) 體 有 n個(gè) 成 員 , 下 面簡(jiǎn) 單 的 描 述 該 協(xié) 議 的 步 驟 :(1)第 三 方 產(chǎn) 生 n m對(duì) 密 鑰 (公 鑰 私 鑰 對(duì) ); 然
27、后 給 每 一 個(gè) 成 員 m對(duì) 互 異的 密 鑰 ;(2)第 三 方 把 n m個(gè) 公 鑰 用 隨 機(jī) 的 順 序 加 以 公 開(kāi) , 作 為 群 體 的 公 鑰 表 ;并 且 第 三 方 記 住 每 個(gè) 成 員 對(duì) 應(yīng) 哪 m對(duì) 密 鑰 :(3)當(dāng) 群 體 中 某 個(gè) 成 員 簽 名 時(shí) , 從 自 己 的 m個(gè) 私 鑰 中 隨 機(jī) 選 擇 一 個(gè) ,進(jìn) 行 簽 名 。(4)而 驗(yàn) 證 簽 名 時(shí) , 用 該 團(tuán) 體 的 公 鑰 表 進(jìn) 行 簽 名 認(rèn) 證 即 可 。(5)當(dāng) 發(fā) 生 爭(zhēng) 議 時(shí) , 第 三 方 知 道 密 鑰 對(duì) 與 成 員 之 間 的 對(duì) 應(yīng) 關(guān) 系 , 所 以可 以
28、確 定 出 簽 名 者 是 團(tuán) 體 中 哪 一 個(gè) 成 員 。 當(dāng) 然 , 上 述 協(xié) 議 的 較 大 缺 陷 在 于 需 要 個(gè) 第 三 方 。 4.1 數(shù) 字 簽 名 技 術(shù) 代 理 簽 名 代 理 簽 名 (Proxy Signature), 就 是 指 定 某 人 來(lái) 代 替 自 己 簽 署 , 也 稱(chēng)為 委 托 簽 名 。 代 理 簽 名 一 般 應(yīng) 該 具 有 如 下 特 點(diǎn) :(1)可 區(qū) 分 性 (Distinguish ability), 代 理 簽 名 與 某 人 的 通 常 簽 名 是 可 以區(qū) 分 的 。(2)不 可 偽 造 性 (Unforge ability), 只
29、 有 原 來(lái) 的 簽 名 者 和 所 托 付 的 代 理人 可 以 建 立 合 法 的 代 理 簽 名 。(3)代 理 簽 名 的 差 異 (Deviation), 代 理 簽 名 者 不 可 能 制 造 一 個(gè) 合 法 代 理簽 名 , 而 不 被 檢 查 出 來(lái) 其 是 一 個(gè) 代 理 簽 名 。(4)可 證 實(shí) 性 (Verifiability), 從 代 理 簽 字 中 ,驗(yàn) 證 者 能 夠 相 信 原 始 的 簽 名者 認(rèn) 同 了 這 份 簽 名 的 消 息 。(5)可 識(shí) 別 性 (Identifiability),原 始 簽 名 者 可 以 從 代 理 簽 字 結(jié) 果 中 識(shí) 別
30、 出 代 理 簽 名 者 的 身 份 。(6)不 可 抵 賴 性 (Undeniability), 代 理 簽 名 者 不 能 事 后 抵 賴 他 所 建 立 的已 被 認(rèn) 可 的 代 理 簽 名 。 4.1 數(shù) 字 簽 名 技 術(shù)代 理 簽 名 從 授 權(quán) 的 程 度 上 來(lái) 劃 分 , 可 以 分 為 三 類(lèi) :1.完 全 授 權(quán) (full delegation) 全 部 的 秘 密 參 數(shù) 都 交 給 代 理 者 , 此 時(shí) 可 區(qū) 分 性 不 復(fù) 存 在 2.部 分 授 權(quán) (partial delegation) 用 秘 密 參 數(shù) s, 計(jì) 算 出 另 外 一 個(gè) 的 參 數(shù) ,
31、 把 交 給 代 理 者 ; 當(dāng)然 要 求 從 不 可 能 推 導(dǎo) 出 s; 代 理 者 秘 密 保 存 。 其 中 又 可 以 區(qū) 分 為兩 種 方 式 , 一 種 稱(chēng) 為 不 保 護(hù) 代 理 者 (proxyunprotected)的 方 式 ;另 種 稱(chēng) 為 保 護(hù) 代 理 者 (proxyprotected)的 方 式 。 3.許 可 證 授 權(quán) (delegation by warrant) Delegate proxy方 式 就 是 原 始 簽 名 者 用 自 己 的 私 鑰 按 普 通 簽 名 方 式 簽 署 一 個(gè) 文 件給 代 理 者 、 聲 明 該 人 作 為 自 己 簽
32、名 的 代 理 者 ; Bearer proxy方 式 許 可 證 包 括 消 息 和 原 始 簽 名 者 用 自 己 的 私 鑰 按 普 通 簽 名 方 式 完成 的 簽 名 , 消 息 中 包 含 一 個(gè) 全 新 的 公 鑰 , 而 對(duì) 應(yīng) 的 私 鑰 交 給 代 理 者保 存 并 用 其 進(jìn) 行 代 理 簽 名 。 4.1 數(shù) 字 簽 名 技 術(shù) 多 重 簽 名 假 設(shè) A和 B都 需 要 對(duì) 文 件 進(jìn) 行 簽 名 , 最 為 簡(jiǎn) 單 的 有 兩種 方 式 。 一 是 A、 B各 對(duì) 文 件 的 副 本 進(jìn) 行 簽 名 , 當(dāng) 然 保存 時(shí) 需 要 保 存 兩 份 。 二 是 先 由
33、A對(duì) 文 件 簽 名 , 然 后 B再對(duì) A的 簽 名 結(jié) 果 進(jìn) 行 簽 名 , 此 時(shí) 的 缺 點(diǎn) 是 必 須 先 驗(yàn) 證 B的 簽 名 前 提 下 , 才 可 能 驗(yàn) 證 A的 簽 名 。 當(dāng) 然 , 簽 署 人 更多 時(shí) , 上 面 兩 法 的 缺 點(diǎn) 就 非 常 嚴(yán) 重 了 。 4.1 數(shù) 字 簽 名 技 術(shù)v4.1.4 數(shù) 字 簽 名 法 律 數(shù) 字 簽 名 法 律 的 內(nèi) 涵 電 子 簽 名 立 法 原 則 1 “ 技 術(shù) 中 立 ” 原 則2 功 能 等 同 方 法3 當(dāng) 事 人 自 治 原 則 (合 同 自 由 原 則 )4 合 理 性 原 則 全 球 電 子 簽 名 立 法
34、 特 點(diǎn)1.迅 速 。2.兼 容 。3.法 律 的 制 定 及 時(shí) 有 力 地 推 動(dòng) 了 電 子 商 務(wù) 、 信 息 化 和 相 關(guān) 產(chǎn) 業(yè) 的 發(fā) 展 。 我 國(guó) 電 子 簽 名 立 法 現(xiàn) 狀 4.2 身 份 認(rèn) 證 技 術(shù)v4.2.1 身 份 認(rèn) 證 的 概 念 身 份 認(rèn) 證 又 叫 身 份 識(shí) 別 , 它 是 通 信 和 數(shù) 據(jù) 系 統(tǒng) 正 確 識(shí)別 通 信 用 戶 或 終 端 的 個(gè) 人 身 份 的 重 要 途 徑 。 4.2 身 份 認(rèn) 證 技 術(shù) 身 份 認(rèn) 證 的 幾 個(gè) 相 關(guān) 概 念1 認(rèn) 證 (Authentication) 在 做 任 何 動(dòng) 作 之 前 必 須 要
35、 有 方 法 來(lái) 識(shí) 別 動(dòng) 作 執(zhí) 行 者 的 真 實(shí) 身 份 。 認(rèn)證 又 稱(chēng) 為 鑒 別 、 確 認(rèn) 。 身 份 認(rèn) 證 主 要 是 通 過(guò) 標(biāo) 識(shí) 和 鑒 別 用 戶 的 身 份 ,防 止 攻 擊 者 假 冒 合 法 用 戶 獲 取 訪 問(wèn) 權(quán) 限 。2 授 權(quán) (Authorization) 授 權(quán) 是 指 當(dāng) 用 戶 身 份 被 確 認(rèn) 合 法 后 , 賦 予 該 用 戶 進(jìn) 行 文 件 和 數(shù) 據(jù) 等操 作 的 權(quán) 限 。 這 種 權(quán) 限 包 括 讀 、 寫(xiě) 、 執(zhí) 行 及 從 屬 權(quán) 等 。 3 審 計(jì) (Auditing) 每 一 個(gè) 人 都 應(yīng) 該 為 自 己 所 做 的
36、操 作 負(fù) 責(zé) , 所 以 在 做 完 事 情 之 后 都 要審 計(jì) 身 份 認(rèn) 證 分 為 單 向 認(rèn) 證 和 雙 向 認(rèn) 證 。 如 果 通 信 的 雙 方 只 需 要一 方 被 另 一 方 鑒 別 身 份 , 這 樣 的 認(rèn) 證 過(guò) 程 就 是 一 種 單 向 認(rèn) 證 。 在雙 向 認(rèn) 證 過(guò) 程 中 , 通 信 雙 方 需 要 互 相 認(rèn) 證 對(duì) 方 的 身 份 。 4.2 身 份 認(rèn) 證 技 術(shù) 身 份 認(rèn) 證 系 統(tǒng) 的 組 成 1 認(rèn) 證 服 務(wù) 器 (Authentication Server) 2 認(rèn) 證 系 統(tǒng) 用 戶 端 軟 體 (Authentication Clien
37、t Software) 3 認(rèn) 證 設(shè) 備 (Authenticator) 身 份 認(rèn) 證 系 統(tǒng) 被 攻 擊 的 方 式 1 數(shù) 據(jù) 流 竊 聽(tīng) (Sniffer) 2 拷 貝 重 傳 3 修 改 或 偽 造 身 份 認(rèn) 證 與 其 他 技 術(shù) 的 結(jié) 合 適 合 于 各 種 不 同 場(chǎng) 合 的 認(rèn) 證 交 換 機(jī) 制 有 多 種 選 擇 與 組 合 。 例 如 : 當(dāng) 對(duì) 等 實(shí) 體 以及 通 信 手 段 都 可 信 任 時(shí) , 一 個(gè) 對(duì) 等 實(shí) 體 的 身 份 可 以 通 過(guò) 口 令 來(lái) 證 實(shí) 。 該 口 令 能 防止 出 錯(cuò) , 但 不 能 防 止 惡 意 行 為 。 相 互 鑒
38、別 可 在 每 個(gè) 方 向 上 使 用 不 同 的 口 令 來(lái) 完 成 。 當(dāng) 每 個(gè) 實(shí) 體 信 任 它 的 對(duì) 等 實(shí) 體 但 不 信 任 通 信 手 段 時(shí) , 抗 主 動(dòng) 攻 擊 的 保 護(hù) 能 夠 由口 令 與 加 密 聯(lián) 合 提 供 , 或 由 密 碼 手 段 提 供 。 防 止 重 演 攻 擊 的 需 要 雙 方 握 手 (用 保 護(hù)參 數(shù) ), 或 時(shí) 間 標(biāo) 記 (用 可 信 任 時(shí) 鐘 )。 帶 有 重 演 保 護(hù) 的 相 互 鑒 別 , 使 用 三 方 握 手 就能 達(dá) 到 。 當(dāng) 實(shí) 體 不 信 任 (或 感 到 它 們 將 來(lái) 可 能 不 信 任 )它 們 的 對(duì) 等
39、 實(shí) 體 或 通 信 手 段 時(shí) 可 以使 用 抗 抵 賴 服 務(wù) 。 使 用 數(shù) 字 簽 名 機(jī) 制 和 公 證 機(jī) 制 就 能 實(shí) 現(xiàn) 抗 抵 賴 服 務(wù) 。 這 些 機(jī) 制可 與 上 面 所 述 的 機(jī) 制 一 起 使 用 。 4.2 身 份 認(rèn) 證 技 術(shù)v4.2.2 身 份 認(rèn) 證 的 主 要 方 法 口 令 識(shí) 別 法 (1)根 據(jù) 用 戶 知 道 什 么 來(lái) 判 斷 。 如 果 用 戶 能 說(shuō) 出 正 確 的 口 令 , 則 說(shuō)明 他 是 真 的 , 如 經(jīng) 典 的 UNIX口 令 系 統(tǒng) ; (2)根 據(jù) 用 戶 擁 有 什 么 來(lái) 判 斷 。 如 果 用 戶 能 提 供 正
40、確 的 物 理 鑰 匙 ,則 說(shuō) 明 他 是 真 的 , 如 普 通 的 門(mén) 鑰 匙 和 磁 卡 鑰 匙 ; (3)根 據(jù) 用 戶 是 什 么 來(lái) 判 斷 。 如 果 用 戶 生 理 特 征 與 記 錄 相 符 , 則 說(shuō)明 他 是 真 的 , 如 指 紋 、 聲 音 。 視 網(wǎng) 膜 等 。 1.不 安 全 口 令 的 分 析 ( 1) 使 用 用 戶 名 (賬 號(hào) )作 為 口 令 ( 2) 使 用 用 戶 名 (賬 名 )的 變 換 形 式 作 為 口 令 ( 3) 使 用 自 己 或 者 親 友 的 生 日 作 為 口 令 ( 4) 使 用 學(xué) 號(hào) 、 身 份 證 號(hào) 、 單 位 內(nèi) 的
41、 員 工 號(hào) 碼 等 作 為 口 令 ( 5) 使 用 常 用 的 英 文 單 詞 作 為 口 令 4.2 身 份 認(rèn) 證 技 術(shù) 1.一 次 性 口 令 ( 1) 一 次 性 口 令 的 特 點(diǎn) 概 念 簡(jiǎn) 單 , 易 于 使 用 基 于 一 個(gè) 被 記 憶 的 密 碼 , 不 需 要 任 何 附 加 的 硬 件 算 法 安 全 不 需 要 存 儲(chǔ) 諸 如 密 鑰 、 口 令 等 敏 感 信 息2.一 次 性 口 令 的 原 理 假 設(shè) 一 次 性 口 令 序 列 共 有 n個(gè) 元 素 , 即 有 一 個(gè) 可 使 用 n次 的 一 次性 口 令 序 列 。 它 的 第 一 個(gè) 口 令 是 使
42、 用 單 向 函 數(shù) n次 , 第 二 個(gè) 口 令 使用 單 向 函 數(shù) n1次 , 依 次 類(lèi) 推 。 如 n 4, 則 第 一 個(gè) 口 令 為 p(1)f(f(f(f(s), 第 二 個(gè) 口 令 為 p(2) f(f(f(f), 這 樣 , 即 使 竊 聽(tīng) 者 監(jiān) 聽(tīng) 到 第 i個(gè) 口 令 (Pi), 卻 不 能 生 成 第 i+1個(gè) , 因 為 這 就 需 要 求得 單 向 函 數(shù) 的 反 函 數(shù) , 而 不 知 道 單 向 函 數(shù) 循 環(huán) 起 始 點(diǎn) 使 用 的 密 鍵 ,這 一 點(diǎn) 是 不 可 實(shí) 現(xiàn) 的 。 而 循 環(huán) 起 始 點(diǎn) 使 用 的 密 鍵 只 有 用 戶 自 己 知 道
43、 ,這 就 是 一 次 性 口 令 的 安 全 原 理 。 4.2 身 份 認(rèn) 證 技 術(shù) 1.一 次 性 口 令 協(xié) 議 (1)用 戶 輸 入 登 錄 名 和 相 關(guān) 身 份 信 息 ID。 (2)如 果 系 統(tǒng) 接 受 用 戶 的 訪 問(wèn) , 則 給 用 戶 傳 送 一 次 性 口 令 建 立 所 使 用 的 單 向函 數(shù) f及 一 次 性 密 碼 k, 這 種 傳 送 通 常 采 用 加 密 方 式 。 在 電 子 商 務(wù) 系 統(tǒng) 中 ,可 根 據(jù) 用 戶 交 費(fèi) 的 多 少 和 實(shí) 際 需 要 , 給 出 允 許 用 戶 訪 問(wèn) 系 統(tǒng) 的 次 數(shù) n。 (3)用 戶 選 擇 “ 種
44、子 ” 密 鑰 x, 并 計(jì) 算 第 一 次 訪 問(wèn) 系 統(tǒng) 的 口 令 z=fn(x)。 向 第一 次 正 是 訪 問(wèn) 系 統(tǒng) 所 傳 送 的 數(shù) 據(jù) 為 (k, z)。 (4)系 統(tǒng) 核 對(duì) k, 若 正 確 , 則 將 (ID, fn(x)保 存 。 (5)當(dāng) 用 戶 第 二 次 訪 問(wèn) 系 統(tǒng) 時(shí) , 將 (ID,fn-1(x)送 系 統(tǒng) 。 系 統(tǒng) 計(jì) 算 f(fn-1(x),將其 與 存 儲(chǔ) 的 數(shù) 據(jù) 對(duì) 照 , 如 果 一 致 , 則 接 受 用 戶 的 訪 問(wèn) , 并 將 (ID, fn-1(x)保 存 。 (6)當(dāng) 用 戶 第 三 次 訪 問(wèn) 系 統(tǒng) 時(shí) , 將 (ID,f
45、n-2(x)送 系 統(tǒng) 。 系 統(tǒng) 計(jì) 算 f(fn-2(x),將其 與 存 儲(chǔ) 的 數(shù) 據(jù) 對(duì) 照 , 如 果 一 致 , 則 接 受 用 戶 的 訪 問(wèn) , 并 保 存 新 計(jì) 算 的 數(shù)據(jù) 。 (7)當(dāng) 用 戶 每 一 次 想 要 登 錄 時(shí) , 函 數(shù) 相 乘 的 次 數(shù) 只 需 1 4.2 身 份 認(rèn) 證 技 術(shù) 個(gè) 人 特 征 識(shí) 別 法 1.機(jī) 器 識(shí) 別 2.系 統(tǒng) 誤 差 簽 名 識(shí) 別 法 1.記 錄 書(shū) 寫(xiě) 過(guò) 程 的 技 術(shù) 2.簽 名 識(shí) 別 法 的 使 用 指 紋 識(shí) 別 技 術(shù) 1.指 紋 識(shí) 別 技 術(shù) 簡(jiǎn) 介 2.指 紋 取 像 的 幾 種 技 術(shù) 和 特 點(diǎn)
46、 3.指 紋 識(shí) 別 系 統(tǒng) 中 的 軟 件 和 固 件 4.指 紋 識(shí) 別 技 術(shù) 的 優(yōu) 缺 點(diǎn) 5.指 紋 識(shí) 別 技 術(shù) 的 應(yīng) 用 系 統(tǒng) 4.2 身 份 認(rèn) 證 技 術(shù) 語(yǔ) 音 識(shí) 別 系 統(tǒng) 1.機(jī) 器 識(shí) 別 2.系 統(tǒng) 誤 差 視 網(wǎng) 膜 圖 像 識(shí) 別 系 統(tǒng) 1.記 錄 書(shū) 寫(xiě) 過(guò) 程 的 技 術(shù) 2.簽 名 識(shí) 別 法 的 使 用 識(shí) 別 過(guò) 程 1.引 入 階 段 2.識(shí) 別 階 段 3.折 衷 方 案 身 份 識(shí) 別 系 統(tǒng) 的 選 擇 1.對(duì) 假 冒 的 識(shí) 別 力 ; 2.偽 造 贗 品 的 簡(jiǎn) 易 度 ; 3.對(duì) 欺 騙 的 敏 感 性 ; 4.獲 得 識(shí) 別
47、 的 時(shí) 間 ; 5.用 戶 的 方 便 性 ; 6性 能 價(jià) 格 比 ; 7.設(shè) 備 提 供 的 接 口 ; 8.調(diào) 整 用 的 時(shí) 間 和 潛 力 ; 9.支 持 識(shí) 別 過(guò) 程 所 需 計(jì) 算 機(jī) 系 統(tǒng) 的 處 理 ; 10.可 靠 性 和 可 維 護(hù) 性 ; 11.保 護(hù) 設(shè) 備 的 代 價(jià) ; 12.配 電 與 后 勤 支 持 的 代 價(jià) 4.2 身 份 認(rèn) 證 技 術(shù)v4.2.3 身 份 認(rèn) 證 的 協(xié) 議 一 個(gè) 安 全 的 身 份 識(shí) 別 協(xié) 議 至 少 應(yīng) 滿 足 以 下 兩 個(gè) 條 件 : 識(shí) 別 者 A能 向 驗(yàn) 證 者 B證 明 他 的 確 是 A; 在 識(shí) 別 者
48、A向 驗(yàn) 證 者 B證 明 他 的 身 份后 , 驗(yàn) 證 者 B不 能 獲 得 A的 任 何 有 用 信 息 , B不 能 模 仿 A向 第 三 方 證 明他 是 A。 一 次 一 密 機(jī) 制 1. 采 用 請(qǐng) 求 應(yīng) 答 方 式 (Challenge Response) 第 一 種 方 法 是 用 戶 登 錄 時(shí) 系 統(tǒng) 隨 機(jī) 提 示 一 條 信 息 , 用 戶 根 據(jù)這 一 信 息 連 同 其 個(gè) 人 化 數(shù) 據(jù) 共 同 產(chǎn) 生 一 個(gè) 口 令 字 , 用 戶 輸 入 這 個(gè) 口令 字 , 完 成 一 次 登 錄 過(guò) 程 , 或 者 用 戶 對(duì) 這 一 條 信 息 實(shí) 施 數(shù) 字 簽 名
49、 發(fā)送 給 驗(yàn) 證 者 AS進(jìn) 行 鑒 別 ; 第 二 種 方 法 采 用 時(shí) 鐘 同 步 機(jī) 制 , 即 根 據(jù) 這 個(gè) 同 步 時(shí) 鐘 信 息 連 同 其 個(gè) 人 化 數(shù) 據(jù) 共 同 產(chǎn) 生 一 個(gè) 口 令 字 。 這 兩 種 方 案 均 需 要 驗(yàn) 證 者AS也 產(chǎn) 生 與 用 戶 端 相 同 的 口 令 字 (或 檢 驗(yàn) 用 戶 簽 名 )用 于 驗(yàn) 證 用 戶 身份 。 4.2 身 份 認(rèn) 證 技 術(shù) 2.詢 問(wèn) 應(yīng) 答 式 協(xié) 議 驗(yàn) 證 者 提 出 問(wèn) 題 (通 常 是 隨 機(jī) 選 擇 一 些 隨 機(jī) 數(shù) , 稱(chēng) 作 口 令 ), 由 識(shí) 別者 回 答 , 然 后 驗(yàn) 證 者 驗(yàn)
50、 證 其 真 實(shí) 性 。 目 前 已 經(jīng) 設(shè) 計(jì) 出 了 許 多 詢 問(wèn) 應(yīng)答 式 協(xié) 議 , 比 如 Schnorr身 份 識(shí) 別 協(xié) 議 、 Okanmto身 份 識(shí) 別 協(xié) 議 、Guillou Quisquater身 份 識(shí) 別 協(xié) 議 和 基 于 身 份 的 識(shí) 別 協(xié) 議 等 。 基 于 請(qǐng) 求 應(yīng) 答 方 式 的 著 名 的 Schnorr身 份 認(rèn) 證 機(jī) 制 。 環(huán) 境 參 數(shù) : 設(shè) p、 q都 是 大 素 數(shù) , 且 q|p-1(q為 p-1的 因 子 ), a的 模p的 階 為 q(即 aq1(mod p)。 h為 一 輸 出 為 t的 單 向 函 數(shù) 。 用 戶 U秘
51、 密 選擇 一 個(gè) 數(shù) s(0sq-1)作 為 個(gè) 人 密 鑰 , 計(jì) 算 va-s(mod p), 并 將 p、 q、 a、v公 開(kāi) 。Schnorr身 份 認(rèn) 證 機(jī) 制 過(guò) 程 如 下 :(1)用 戶 U任 意 選 一 整 數(shù) k(0kq-1), 計(jì) 算 ak(mod p), 并 將 發(fā) 送 給 驗(yàn) 證 者 V; (2)驗(yàn) 證 者 V任 選 一 數(shù) r(0r2t-1), 并 發(fā) 送 給 用 戶 U;(3)用 戶 U送 給 驗(yàn) 證 者 V消 息 yk sr(mod q);(4)V計(jì) 算 并 驗(yàn) 證 : ay vr(mod p)。 4.2 身 份 認(rèn) 證 技 術(shù) X.509認(rèn) 證 協(xié) 議 X
52、 509對(duì) 每 個(gè) 用 戶 選 擇 的 公 鑰 提 供 所 謂 的 “ 證 書(shū) ” 。 用 戶 的 證 書(shū)是 由 可 信 的 證 書(shū) 機(jī) 構(gòu) (CA)產(chǎn) 生 , 并 存 放 于 X 500目 錄 之 中 。版 本 (V): 用 來(lái) 區(qū) 分 X 509不 同 年 份 的 版 本 ;特 定 編 號(hào) (SN): 由 CA給 予 每 一 個(gè) 證 書(shū) 的 一 個(gè) 特 殊 號(hào) 碼 ;識(shí) 別 方 法 (AI): 用 于 產(chǎn) 生 證 書(shū) 所 用 的 方 法 以 及 一 切 參 數(shù) ;頒 布 者 (CA): CA的 識(shí) 別 名 字 ;有 效 期 (TA): 包 括 兩 個(gè) 日 期 , 在 所 指 定 的 兩 個(gè)
53、 時(shí) 間 之 間 有 效 ;使 用 者 (A): 證 書(shū) 擁 有 者 的 識(shí) 別 名 字 ;公 鑰 信 息 (TP): 被 證 明 的 公 鑰 值 , 加 上 使 用 這 把 公 鑰 的 方 法 的 名 稱(chēng) ;數(shù) 字 簽 名 : 對(duì) 這 份 格 式 中 所 有 其 他 信 息 先 用 雜 湊 函 數(shù) 產(chǎn) 生 雜 湊 值 , 再 用 CA的 密 鑰 簽 署 雜 湊 值 。 版本 特定編號(hào) 識(shí) 參 頒 截 使 方 參 公別 數(shù) 布 止 用 法 數(shù) 鑰方 者 時(shí) 者 信法 間 息 數(shù)字簽名 4.2 身 份 認(rèn) 證 技 術(shù) Kerberos認(rèn) 證 協(xié) 議 Kerberos協(xié) 議 是 以 認(rèn) 證 服 務(wù)
54、 器 、 Ticket散 發(fā) 服 務(wù) 器 、 客 戶 機(jī) 及 應(yīng)用 服 務(wù) 器 的 服 務(wù) 等 四 方 模 型 為 基 礎(chǔ) , 并 假 設(shè) 服 務(wù) 器 都 是 在 安 全 的環(huán) 境 下 進(jìn) 行 。 Kerberos認(rèn) 證 過(guò) 程 大 致 如 下 : 1.客 戶 向 認(rèn) 證 服 務(wù) 器 發(fā) 送 請(qǐng) 求 , 需 要 某 應(yīng) 用 服 務(wù) 器 服 務(wù) 的 證 書(shū) ;認(rèn) 證 服 務(wù) 器 響 應(yīng) 請(qǐng) 求 , 發(fā) 給 用 客 戶 的 密 鑰 加 密 的 證 書(shū) 。 證 書(shū) 包 括 服務(wù) 器 的 票 (Ticket)和 會(huì) 話 密 鑰 (暫 時(shí) 用 于 加 密 的 )。 2.如 果 客 戶 得 到 的 Tic
55、ket是 Ticket散 發(fā) 服 務(wù) 器 的 , 客 戶 機(jī) 必 須 再向 Ticket散 發(fā) 服 務(wù) 器 換 取 應(yīng) 用 服 務(wù) 器 的 Ticket; 客 戶 機(jī) 將 應(yīng) 用 服 務(wù)器 的 Ticket(由 客 戶 的 標(biāo) 識(shí) 、 會(huì) 話 密 鑰 的 拷 貝 等 組 成 , 并 經(jīng) 過(guò) 應(yīng) 用 服務(wù) 器 的 密 鑰 加 密 )送 往 應(yīng) 用 服 務(wù) 器 。 3.應(yīng) 用 服 務(wù) 器 和 客 戶 機(jī) 擁 有 了 同 一 個(gè) 會(huì) 話 密 鑰 , 可 以 用 于 它 們 之 間 的 認(rèn) 證 和 加 密 了 。 4.2 身 份 認(rèn) 證 技 術(shù) Kerberos認(rèn) 證 過(guò) 程 4.2 身 份 認(rèn) 證
56、技 術(shù) 零 知 識(shí) 身 份 識(shí) 別 證 明 者 P掌 握 某 些 秘 密 信 息 , P想 設(shè) 法 讓 認(rèn) 證 方 V相 信 他 確 實(shí)掌 握 那 些 信 息 , 但 又 不 想 讓 V也 知 道 那 些 信 息 (如 果 連 V都 不 知 道 那些 秘 密 信 息 , 第 三 者 想 盜 取 那 些 信 息 當(dāng) 然 就 更 難 了 )。 被 認(rèn) 證 方 P掌 握 的 秘 密 信 息 可 以 是 某 些 長(zhǎng) 期 沒(méi) 有 解 決 的 猜 想 問(wèn)題 的 證 明 (如 費(fèi) 爾 瑪 最 后 定 理 、 圖 的 三 色 問(wèn) 題 ), 也 可 以 是 缺 乏 有 效算 法 的 難 題 解 法 (如 大 數(shù)
57、 因 式 分 解 等 )。 信 息 的 本 質(zhì) 是 可 以 驗(yàn) 證 的 ,即 可 通 過(guò) 具 體 的 步 驟 來(lái) 檢 測(cè) 它 的 正 確 性 。 4.2 身 份 認(rèn) 證 技 術(shù) 設(shè) I(P)為 被 認(rèn) 證 方 P的 身 份 信 息 , 要 求 P可 以 不 透 露 I(P)的 一 個(gè) 比 特 使認(rèn) 證 方 確 信 P卻 是 掌 握 I(P)。 協(xié) 議 假 定 存 在 一 個(gè) 可 信 賴 的 機(jī) 構(gòu) , 它 的 職 責(zé) 在于 公 布 模 數(shù) n, n等 于 兩 個(gè) 大 素 數(shù) p和 q之 積 , p和 q都 是 mod 4 與 3同 余 。I(P)必 須 包 含 P的 許 多 信 息 。 假 定
58、 I(P)包 含 有 P的 秘 密 身 份 的 k個(gè) 數(shù) c1,c2,ck,1cip,i=1,2,, k; 還 有 他 的 公 開(kāi) 身 份 PI(P)的 另 外 k個(gè) 數(shù) d1,d2,, dk, 1di p,i=1,2,, k, 而 且 滿 足 djcj2 1 mod n (j=1,2,, k).認(rèn) 證方 V知 道 n和 PI(P)。 P為 了 使 V相 信 他 掌 握 I(P),下 面 4個(gè) 步 驟 算 是 一 輪 。 通 過(guò)輪 數(shù) 越 多 , P做 假 的 概 率 越 小 。 1.P選 一 隨 機(jī) 數(shù) r, 計(jì) 算 r2 mod n, P取 其 中 一 個(gè) 告 訴 V, 稱(chēng) 之 為 x;
59、2.V從 1, 2, , k中 選 一 子 集 S告 訴 P; 3.P告 訴 V, y rTc mod n, 其中 , 對(duì) 所 有 的 j S有 Tc cj; 4.V驗(yàn) 證 X y2Td mod n ? 其 中 , 對(duì) 所 有 的 j S有 Td dj; 若 等 號(hào) 成 立 , 開(kāi) 始 新 的 一 輪 驗(yàn) 證 或 停 止 , 否 則 予 以 拒 絕 。 因 為 djcj2 1 mod n, j 1, 2, , k, 所 以 ,y2Tdr2Tc2Td r2, cj2dj r2 x mod n.隨 機(jī) 數(shù) r是 必 要 的 , 否 則 V選 S j,從 而 找 到 cj, 對(duì) cj要 求 ( cj, n) 1, j 1, 2, , k, 否 則 n可 能 被 因 數(shù) 分 解 。 思 考 題 什 么 是 數(shù) 字 簽 名 ? 其 有 何 特 點(diǎn) 和 功 能 ? 如 何 區(qū) 別 數(shù) 字 簽 名 與 手 寫(xiě) 簽 名 。 簡(jiǎn) 述 數(shù) 字 簽 名 的 使 用 模 式 和 使 用 原 理 。 試 述 RSA數(shù) 字 簽 名 體 制 。 有 哪 些 特 殊 數(shù) 字 簽 名 體 制 ? 什 么 是 身 份 認(rèn) 證 ? 有 哪 些 主 要 方 法 和 協(xié) 議 ?
- 溫馨提示:
1: 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 初中語(yǔ)文作文素材:30篇文學(xué)名著開(kāi)場(chǎng)白
- 初中語(yǔ)文答題技巧:現(xiàn)代文閱讀-說(shuō)明文閱讀知識(shí)點(diǎn)總結(jié)
- 初中語(yǔ)文作文十大常考話題+素材
- 初中語(yǔ)文作文素材:描寫(xiě)冬天的好詞、好句、好段總結(jié)
- 初中語(yǔ)文必考名著總結(jié)
- 初中語(yǔ)文作文常見(jiàn)主題總結(jié)
- 初中語(yǔ)文考試??济偨Y(jié)
- 初中語(yǔ)文必考50篇古詩(shī)文默寫(xiě)
- 初中語(yǔ)文易錯(cuò)易混詞總結(jié)
- 初中語(yǔ)文228條文學(xué)常識(shí)
- 初中語(yǔ)文作文素材:30組可以用古詩(shī)詞當(dāng)作文標(biāo)題
- 初中語(yǔ)文古代文化常識(shí)七大類(lèi)別總結(jié)
- 初中語(yǔ)文作文素材:100個(gè)文藝韻味小短句
- 初中語(yǔ)文閱讀理解33套答題公式
- 初中語(yǔ)文228條文學(xué)常識(shí)總結(jié)