-.
n2
2 /2n
128- - . MD5 10 . $, 24 128 - MD5.
160 4000 . 2 - SHA-1 RIPEMD-160 - 160- .
, -- :
1) x y=h(x)
. - , - - ;
2) x′ x, h(x)=h(x′). -, ;
3) x x′,x ≠ x′, - h(x)=h(x′).
26. . . . (. ). . : , , , , , )
2 :
: , .
: , , , ѐ . , , ѐ , . .:
( )
, , . , , , . , , , , ( , ). , , , . .
|
|
:
, .
, .
. , , , , .
. , .
. .
() . .
, , :
, , .
.
(MAC).
:
1. . , .
2. . , , , .
3. . , .
4. . , , .
5. . . , .
.
, .. . , . - .
() ( ).
|
|
, , . . , ( ), ( ). , . , .
, , .
.
, , , - . , , , , - . ( ) . , . , , .
2. .
, , . . . Y , . Y , . , .
,
, ,
, K Y KY. - (). . -, K. -.
Y, KAY. IDX, , . Y . Y , . Y . Y, , , :
KAY ID, , , K, -. Y ; . Y , . :1. , K K[IDX|| H (M)].2. Y , Kay[ IDX||M || EKxa[IDX|| H (M)] ] , - .
|
|
3. .
, :
, , , Y , .
, Y . , , , , . , Y KXY. , , KXY, .
- , K. -. , . Y , , KAY.
, , Y. , , , , , .
27. .
, , , .
:
(EGSA)
, (RSA) : ( 34.10-2001) (DSA
.
, . . , , , . , , RSA.
.
, .
.
. , , , .
:
FDH (FullDomainHash), RSA-PSS(ProbabilisticSignatureScheme), PKCS#1 , RSA
-
:
DSA, ECDSA (DSA )
: 34.10-94 ( ), 34.10-2001
-
4145-2002
1176.2-99
Pointcheval-Stern signature algorithm
BLS (Boneh-Lynn-Shacham)
GMR (Goldwasser-Micali-Rivest)
28. RSA. .