Về một lược đồ chữ ký số kiểu ECDSA

Bài báo này nghiên cứu cơ sở lý thuyết xây dựng lược đồ chữ ký số dựa trên bài toán logarith rời rạc. Phân tích một số biến thể của lược đồ chữ ký số ECDSA, phương pháp chứng minh an toàn cho ECDSA. Từ đó đề xuất một lược đồ chữ ký số kiểu ElGamal nghịch và đưa ra chứng minh an toàn cùng một số nhận xét đánh giá cho lược đồ đã đề xuất. | Về một lược đồ chữ ký số kiểu ECDSA Công nghệ thông tin & Cơ sở toán học cho tin học VỀ MỘT LƯỢC ĐỒ CHỮ KÝ SỐ KIỂU ECDSA Nguyễn Hữu Hùng1*, Triệu Quang Phong2, Nguyễn Quốc Toàn2 Tóm tắt: Bài báo này nghiên cứu cơ sở lý thuyết xây dựng lược đồ chữ ký số dựa trên bài toán logarith rời rạc. Phân tích một số biến thể của lược đồ chữ ký số ECDSA, phương pháp chứng minh an toàn cho ECDSA. Từ đó đề xuất một lược đồ chữ ký số kiểu ElGamal nghịch và đưa ra chứng minh an toàn cùng một số nhận xét đánh giá cho lược đồ đã đề xuất. Từ khóa: Hệ mật Ellipic (ECC), Bài toán logarith rời rạc (DLP), Lược đồ chữ ký số ECDSA. 1. ĐẶT VẤN ĐỀ Dựa theo tài liệu [1], bài báo đưa ra đề xuất một lược đồ chữ ký số mà là biến thể của thuật toán chữ ký số ECDSA. Hơn nữa, cũng theo [1], lược đồ này cũng có thể được chứng minh an toàn trong mô hình nhóm tổng quát, giống như ECDSA được chứng minh an toàn trong mô hình nhóm tổng quát bởi Brown trong [2]. Liên quan đến việc xem xét về độ an toàn, bài báo còn áp dụng phương pháp chứng minh trong [4] để chứng minh lược đồ đã đề xuất là an toàn trước tấn công không sử dụng thông điệp trong mô hình bộ tiên tri ngẫu nhiên. Ngoài ra, tương tự lược đồ ECDSA-III trong [4], bài báo chỉ ra rằng lược đồ đề xuất là khắc phục được lỗi “chữ ký kép” của ECDSA, một lỗi đã được chỉ ra trong [5]. 2. CƠ SỞ LÝ THUYẾT . Mô hình chữ ký số dựa trên bài toán DLP Một lược đồ chữ ký tổng quát dựa trên bài toán logarith rời rạc được xây dựng dựa trên các thành phần sau [1]: Một nhóm rời rạc cấp mà ở đó việc tính logarit rời rạc là khó. Tập các khóa bí mật có thể tồn tại là . Nếu khóa bí mật của người ký là , khóa công khai tương ứng là phần tử . Phụ thuộc vào kiểu chữ ký số, ta có thể cần hoặc . Tất cả các nhóm sẽ được coi là các nhóm nhân, ngay cả trong trường hợp của các đường cong elliptic. Một phép chiếu: là một ánh xạ . Một hàm băm, là một hàm mà ở đó là tập tất cả các thông điệp có thể tồn tại. .

Không thể tạo bản xem trước, hãy bấm tải xuống
TÀI LIỆU MỚI ĐĂNG
109    308    1    17-05-2024
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.