REESSE1+签名算法的安全补正与强化

需积分: 0 0 下载量 28 浏览量 更新于2024-09-06 收藏 167KB PDF 举报
本文主要探讨了REESSE1+签名算法的补正和强化,由作者苏盛辉针对北京科技大学信息工程学院的研究。在原始的REESSE1+公钥密码体制中,存在一个安全漏洞,这促使作者在后续工作中对其进行修正。原始的签名方案依赖于一个明显的弱点,即一个明显的不安全性,具体体现在基于超对数问题和离散对数问题的设计。 REESSE1+的加密方案基于REESSE1,其安全性源于多变量排列问题和子集模乘积问题,这些问题分别保证了私钥安全和明文安全。然而,原始签名方案的漏洞导致了潜在的安全风险。为了弥补这一缺陷,作者提出了补正后的REESSE1+签名方案,该方案利用了超对数问题,即使攻击者伪造签名也必须面对超对数难题,而非离散对数问题,这显著提高了签名方案的抗攻击能力。 补正后的方案依赖于一个关键观察,即木桶原理,意味着系统的安全性取决于最薄弱的部分。尽管超对数问题在理论上被认为至少具有O(2^n)的复杂度,这表明了它在实际应用中的优势。此外,作者指出,在素域上,超对数问题的困难程度高于离散对数问题,这是因为计算反函数x=ϕ^(-1)(y)相对于x=f^(-1)(y)更为复杂,且有限域上的离散性不影响连续区间上问题的计算难度。 本文的关键知识点包括: 1. REESSE1+签名算法的背景和改进:基于原始方案的安全漏洞,提出补正和强化版本,提高签名算法的安全性。 2. 基础问题:多变量排列问题和子集模乘积问题,以及它们在REESSE1和REESSE1+中的作用。 3. 补正后的签名方案:基于超对数问题,使攻击伪造签名面临更高级别的计算难题。 4. 超对数问题的理论基础:在素域上的复杂度和与离散对数问题的关系,以及为什么它对签名方案有实用价值。 5. 木桶原理的应用:强调系统整体安全取决于最弱环节,超对数问题在补正后的方案中起到关键作用。 通过这些改进,REESSE1+签名算法不仅解决了原始方案的安全漏洞,还提升了公钥密码体制在数字签名和身份验证中的实用性和安全性。
2024-10-20 上传
Stkcd [股票代码] ShortName [股票简称] Accper [统计截止日期] Typrep [报表类型编码] Indcd [行业代码] Indnme [行业名称] Source [公告来源] F060101B [净利润现金净含量] F060101C [净利润现金净含量TTM] F060201B [营业收入现金含量] F060201C [营业收入现金含量TTM] F060301B [营业收入现金净含量] F060301C [营业收入现金净含量TTM] F060401B [营业利润现金净含量] F060401C [营业利润现金净含量TTM] F060901B [筹资活动债权人现金净流量] F060901C [筹资活动债权人现金净流量TTM] F061001B [筹资活动股东现金净流量] F061001C [筹资活动股东现金净流量TTM] F061201B [折旧摊销] F061201C [折旧摊销TTM] F061301B [公司现金流1] F061302B [公司现金流2] F061301C [公司现金流TTM1] F061302C [公司现金流TTM2] F061401B [股权现金流1] F061402B [股权现金流2] F061401C [股权现金流TTM1] F061402C [股权现金流TTM2] F061501B [公司自由现金流(原有)] F061601B [股权自由现金流(原有)] F061701B [全部现金回收率] F061801B [营运指数] F061901B [资本支出与折旧摊销比] F062001B [现金适合比率] F062101B [现金再投资比率] F062201B [现金满足投资比率] F062301B [股权自由现金流] F062401B [企业自由现金流] Indcd1 [行业代码1] Indnme1 [行业名称1] 季度数据,所有沪深北上市公司的 分别包含excel、dta数据文件格式及其说明,便于不同软件工具对数据的分析应用 数据来源:基于上市公司年报及公告数据整理,或相关证券交易所、各部委、省、市数据 数据范围:基于沪深北证上市公司 A股(主板、中小企业板、创业板、科创板等)数据整理计算
2024-10-20 上传