Вперед: 4.2.4 Схема стандарта электронной подписи ANSI США (DSA)
Вверх: 4.2 Примеры схем электронной подписи
Назад: 4.2.2 Схема Шнорра [Sch]
  Содержание
  Предметный указатель
Эта схема была разработана в Национальной лаборатории США
Sandia. Пусть -- параметр безопасности
(
), а и -- простые числа, такие
что
,
, , но
. Пусть также -- элемент порядка
группы
, а
--
криптографически стойкая односторонняя хэш-функция.
Параметры , , , и хэш-функция могут быть
выбраны центром обеспечения безопасности. В отличие от
схемы Шнорра общедоступными являются только , и ,
а должно быть секретным. Подписывающий выбирает
секретный ключ
и вычисляет открытый ключ
. Пространством сообщений в данной схеме
является
. Для генерации подписи для сообщения
нужно выбрать
и вычислить
, и
. Искомой подписью
является пара . Параметр должен быть секретным и
может быть уничтожен после генерации подписи. Проверка
подписи для сообщения сводится к проверке
равенства
.
Вера в стойкость схемы Брикелла -- МакКарли основана на
(гипотетической) сложности задачи дискретного
логарифмирования по основанию . По-видимому, незнание
противником порядка усложнит для него дискретное
логарифмирование по основанию и повысит стойкость
схемы.
Вперед: 4.2.4 Схема стандарта электронной подписи ANSI США (DSA)
Вверх: 4.2 Примеры схем электронной подписи
Назад: 4.2.2 Схема Шнорра [Sch]
  Содержание
  Предметный указатель
|