Все о геологии :: на главную страницу! Геовикипедия 
wiki.web.ru 
Поиск  
  Rambler's Top100 Service
 Главная страница  Конференции: Календарь / Материалы  Каталог ссылок    Словарь       Форумы        В помощь студенту     Последние поступления
   Геология | Курсы лекций
 Обсудить в форуме  Добавить новое сообщение
Вперед Вверх Назад Содержание Предметный указатель
Вперед: 4.2.6 Схема Фиата - Шамира Вверх: 4.2 Примеры схем электронной подписи Назад: 4.2.4 Схема стандарта электронной подписи ANSI США (DSA)   Содержание   Предметный указатель


4.2.5 Схема стандарта электронной подписи ГОСТ

Пусть $ p$, $ q$, $ g$, $ h$, $ x$ и $ y$ имеют тот же смысл, что и в схеме DSA. Для генерации подписи для сообщения $ m$ нужно выбрать $ u\in_{\mbox{\tiny\rm R}}\mathbb{Z}_q*\setminus\{1\}$ и вычислить $ r=g^u\bmod p\bmod q$ и $ s=(uh(m)+xr)\bmod q$. Параметр $ u$ должен быть секретным и может быть уничтожен после вычисления $ r$ и $ s$. Если $ r=0$ или $ s=0$, то выбирается новое значение $ u$ и процесс генерации подписи повторяется. В противном случае $ (r,s)$ -- искомая подпись для сообщения $ m$.

Для проверки подписи $ (r,s)$ для сообщения $ m$ необходимо сначала проверить условия $ 0<r<q$ и $ 0<s<q$. Если хотя бы одно из них ложно, то подпись отвергается. В противном случае подпись принимается тогда и только тогда, когда $ g^{ws}y^{-wr}\bmod p\bmod q=r$, где $ w=h(m)^{-1}\bmod q$.


Вперед Вверх Назад Содержание Предметный указатель
Вперед: 4.2.6 Схема Фиата - Шамира Вверх: 4.2 Примеры схем электронной подписи Назад: 4.2.4 Схема стандарта электронной подписи ANSI США (DSA)   Содержание   Предметный указатель


Проект осуществляется при поддержке:
Геологического факультета МГУ,
РФФИ
   
TopList Rambler's Top100