tailieunhanh - Giáo trình Mật mã và ứng dụng: Chương 7

Giáo trình Mật mã và ứng dụng - Chương 7: Các hàm Hash, trình bày các nội dung cơ bản: các chữ kí và hàm Hash, hàm Hash không va chạm, hàm hash logarithm rời rạc, các hàm hash mở rộng, 8 nhãn thời gian. Đây là tài liệu tham khảo dành cho sinh viên Công nghệ thông tin. | Vietebooks Nguyễn Hoàng Cương CHƯƠNG 7 CÁC HÀM HASH CÁC CHŨ KÍ VÀ HÀM HASH. Bạn đọc có thể thấy rằng các sơ dồ chữ kí trong chương 6 chỉ cho phép kí các bức điện dụ khi dùng DSS bức điện 160 bit sẽ được kí bằng chữ kí dài 320 bít. Trên thực tế ta cần các bức điện dài hơn nhiều. Chẳng hạn một tài liệu về pháp luật có thể dài nhiều Megabyte. Một cách đơn giản để gải bài toán này là chặt các bức điện dài thành nhiều đoạn 160 bit sau đó kí lên các đoạn đó độc lập nhau. Điều này cũng tương tự như mã một chuôĩ dài bản rõ bằng cách mã của mỗi kí tự bản rõ độc lập nhau bằng cùng một bản khoá. Ví dụ chế độ ECB trong DES . Biện pháp này có một số vấ đề trong việc tạo ra các chữ kí số. Trước hết với một bức điện dài ta kết thúc bằng một chữ kí rất lớn dài gấp đôi bức điện gốc trong trường hợp DSS . Nhược điểm khác là các sơ đồ chữ kí an toàn lại chậm vì chúng dùng các pháp số học phức tạp như số mũ modulo. Tuy nhiên vấn đề nghiêm trọng hơn với phép toán này là búc điện đã kí có thể bị sắp xếp lại các đoạn khác nhau hoặc một số đoạn trong chúng có thể bị loại bỏ và bức điện nhận được vẫn phải xác minh được. Ta cần bảo vệ sự nguyên vẹn của toàn bộ bức điện và điều này không thể thực hiện được bằng cách kí độc lập từng mẩu nhỏ của chúng. Giải pháp cho tất cả các vấn đề này là dùng hàm Hash mã khoá công khai nhanh. Hàm này lấy một bức điện có độ dài tuỳ ý và tạo ra một bản tóm lược thông báo có kích thước qui định 160 bit nếu dùng DSS . Sau đó bản tóm lược thông báo sẽ được kí. Vơi DSS việc dùng hàm Hash được biểu diễn trê hình . Khi Bob muốn kí bức điện x trước tiên anh ta xây dựng một bnr tóm lược thông báo z h x và sau đó tính y sigK z . Bob truyền cặp x y trên kênh. Xét thấy có thể thực hiện xác minh bởi ai đó bằng cách trước hết khôi phục bản tóm lược thông báo z h x bằng hàm h công khai và sau đó kiểm tra xem verk x y có true hay không. Trang 1 Vietebooks Nguyễn Hoàng Cương Hình một bản tóm lược thông báo Bức điện x ị độ dài tuỳ ý bản tóm lược thông báo