Thảo luận về độ an toàn sơ đồ chữ kớ số

Một phần của tài liệu nghiên cứu và phát triển phương pháp rút gọn chữ kí số (Trang 62 - 63)

Với giỏ trị β của sơ đồ chữ kớ số trờn phải đỏp ứng đƣợc những yờu cầu về bảo mật sau: Giỏ trị wn(α) phải đủ lớn, >160 bit. Cỏc cuộc tấn cụng vào sơ đồ (3.5) và sơ đồ (3.6) là nhƣ nhau. Sau đõy ta sẽ xem ba bƣớc tấn cụng vào sơ đồ (3.6):

Bước 1: Tớnh giỏ trị y = αkg (mod n)

Bước 2: Tớnh giỏ trị x = logαy (mod n)

Bước 3: Tớnh giỏ trị δ là ƣớc số của kg-x

Nếu wn(α) > 160 bit (điều kiện này đủ để đảm bảo tớnh bảo mật, từ phƣơng trỡnh sau wn(α) = δ(q-1). Nhƣ vậy việc tớnh toỏn ở bƣớc 2 là khụng khả thi, vỡ với phần từ n khụng thể phõn tớch ra thừa số nguyờn tố của giỏ trị wn(α). Đồng thời chỳng ta cũng sử dụng hai cặp số nguyờn tố mạnh q và p để tạo ra n. Với q là số nguyờn tố mạnh đồng nghĩa với việc q-1 chứa một lƣợng lớn số nguyờn tố là ƣớc số của nú, nhƣ vậy việc giải logarit rời rạc để tỡm x = logαy (mod n) khú cú thể làm đƣợc ngay cả khi chỳng ta biết giỏ trị wn(α).

Ta sẽ xem xột một cuộc tấn cụng khỏc vào sơ đồ chữ kớ trờn là cố gắng tỡm giỏ trị x‟ = logβK (mod p), với K = và tớnh giỏ trị q là ƣớc của giỏ trị

Số húa bởi Trung tõm Học liệu http://www.lrc-tnu.edu.vn/

(αkg

mod n) – x‟. Sau đú sẽ tỡm khúa bớ mật δ bằng việc tỡm ƣớc của giỏ trị q-1. Do giỏ trị và đủ lớn nờn việc tấn cụng vào sơ đồ trờn là khụng khả thi.

Nhƣ vậy việc tấn cụng vào sơ đồ chữ kớ số mới là khú cú thể xảy ra. Ta sẽ chứng minh cỏc cuộc tấn cụng vào sơ đồ trờn đều dựa trờn độ khú của bài toỏn phõn tớch một số nguyờn lớn ra thừa số nguyờn tố.

Bộ đề 2: Cuộc tấn cụng vào khúa bớ mật δ cũng khú khăn nhƣ việc phõn tớch n

ra thừa số nguyờn tố.

Chứng minh:

Giả sử cú cuộc tấn cụng vào giỏ trị δ. Khi đú ta cú

Thỡ 

Vỡ vậy độ khú của việc tấn cụng vào sơ đồ chữ kớ mới chớnh là độ khú của việc phõn tớch n ra cỏc thừa số nguyờn tố.

Ở sơ đồ chữ kớ mới (phần 3.2) thỡ hàm băm đƣợc tớnh toỏn sau khi tớnh đƣợc giỏ trị . Vỡ vậy ngƣời giả mạo chữ kớ phải tớnh giỏ trị U trƣớc khi xỏc định hàm băm (Ở đõy hàm băm đƣợc sử dụng là đạt tiờu chuẩn an toàn, hay FH là hàm một chiều). Vỡ vậy, chỳng ta cú thể ỏp dụng đối số tƣơng tự nhƣ sử dụng trong sơ đồ chữ kớ của phần 2. Việc kẻ giả mạo chữ kớ tỡm ra đƣợc δ thỡ sau đú sẽ tỡm ra đƣợc n. Nhƣ vậy sơ đồ chữ kớ mới đƣợc trỡnh bày bởi cụng thức (3.5) và (3.6) độ an toàn của chỳng dựa trờn độ khú của việc phõn tớch n ra thừa số nguyờn tố.

Một phần của tài liệu nghiên cứu và phát triển phương pháp rút gọn chữ kí số (Trang 62 - 63)

Tải bản đầy đủ (PDF)

(79 trang)