Вперед: 4.2.6 Схема Фиата - Шамира
Вверх: 4.2 Примеры схем электронной подписи
Назад: 4.2.4 Схема стандарта электронной подписи ANSI США (DSA)
  Содержание
  Предметный указатель
4.2.5 Схема стандарта электронной подписи ГОСТ
Пусть , , , , и имеют тот же смысл, что
и в схеме DSA. Для генерации подписи для сообщения
нужно выбрать
и вычислить
и
. Параметр
должен быть секретным и может быть уничтожен после
вычисления и . Если или , то выбирается
новое значение и процесс генерации подписи повторяется.
В противном случае -- искомая подпись для
сообщения .
Для проверки подписи для сообщения необходимо
сначала проверить условия и . Если хотя бы
одно из них ложно, то подпись отвергается. В противном
случае подпись принимается тогда и только тогда, когда
, где
.
Вперед: 4.2.6 Схема Фиата - Шамира
Вверх: 4.2 Примеры схем электронной подписи
Назад: 4.2.4 Схема стандарта электронной подписи ANSI США (DSA)
  Содержание
  Предметный указатель
|