Giáo trình tin học : Tìm hiểu một sơ đồ chữ kí số phần 3

Các ảnh của z này được công khai. Bây giờ giả sử Bob muốn ký bức điện x = (1, 1, 0) chữ kí trên x là: (y1,1, y2,1, y3,0) = (735, 2467, 4285) Để xác minh chữ kí, chỉ cần tính toán như sau: 3735 mod 7879 = 3810 34675 mod 7879 = 4721 24285 mod 7879 = 268 Vì thế, chữ kí hợp lệ. | Vietebooks Nguyễn Hoàng Cương y1 0 5831 y1 1 735 y2 0 803 y2 1 2467 y3 0 4285 y3 1 6449 Khi đó anh ta tính các ảnh của y dưới hàm f Z1 0 2009 Z11 3810 z2 0 4672 Z21 4721 Z3 0 268 z3 1 5731 Các ảnh của z này được công khai. Bây giờ giả sử Bob muốn ký bức điện x 1 1 0 chữ kí trên x là yi i y2 i y3 o 735 2467 4285 Để xác minh chữ kí chỉ cần tính toán như sau 3735 mod 7879 3810 34675 mod 7879 4721 24285 mod 7879 268 Vì thế chữ kí hợp lệ. Oscar không thể giả mạo chữ kí vì anh ta không thể đảo được hàm một chiều f x để có các giá trị y mật. Tuy nhiên sơ đổ được dùng để kí chỉ một bức điện. Bởi vì nếu cho trước chữ kí của 2 bức điện khác nhau. Oscar sẽ dễ dàng xây dựng chữ kí cho bức điện khác. Ví dụ giã sử các bức điện 0 1 1 và 1 0 1 đều được kí bằng cùng một sơ đổ. Bức điện 0 1 1 có chữ kí y10 y21 y31 cồn bức điện 1 0 1 có chữ kí y11 y20 y31 . Nếu cho trước 2 chữ kí này Oscar có thể xây dựng các chữ kí của bức điện 1 1 1 là y11 y21 y31 và chữ kí cho bức điện 0 0 10 là y10 y2 0 y3 1 . Mặc dù sơ đổ này hoàn toàn tốt song nó không được sử dụng trong thực do kích thước chữ kí. Ví dụ nếu ta dùng hàm số mũ modulo như trong ví dụ ở trên thì yêu cầu an toàn đồi hỏi p dài ít nhất 512 bít. Điều này có nghĩa mỗi bít của bức điện chữ kí dùng 512 bít. Kết quả chữ kí dài hơn bức điện 512 lần. Bây giờ xét một cải tiến của Bos và Chaum cho phép chữ kí ngăn hơn một chút song không giảm độ mật. Trong sơ đổ Lamport lý do Oscar không thể giả mão chữ kí trên bức điện thứ hai khi biết chữ kí ở bức điện là các Trang 13 Vietebooks Nguyễn Hoàng Cương ảnh của y tương ứng với một bức điện không bao giờ là tập con của các ảnh của y tương ứng với bức điện khác . Giả sử ta có tập b gổm các tập con của B sao cho B1 G B2 chỉ khi B1 B2 với mọi B1 B2 e b. Khi đó b được gọi là thoả mãn tính chất Sperner. Cho trước một tập B có lực lượng n chẵn khi đó kích thước cực đại của tập b 2n gổm các tập con B có tính chất Sperner là I I . Điêu này dê dàng nhận được bằng cách lấy tất cả các tập con n của B rõ ràng

Không thể tạo bản xem trước, hãy bấm tải xuống
TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.