Schnorr签字体制 Schnorr签字与 EIGamal签字的不同点 在 ElGamal体制中,日为Z的本原元素;而 在 Schnorr体制中,日为2p中子集2q的本原元 素,它不是Z的本原元素。显然 ElGamal的安 全性要高于 Schnorr o Schnorr的签字较短,由|q及|H(M|决定。 在 School签字中,r=modp可以预先计 算,k与M无关,因而签字只需一次modq乘法 及减法。所需计算量少,速度快。 2021/2/21
2021/2/21 7 Schnorr签字体制 Schnorr签字与ElGamal签字的不同点: 在ElGamal体制中,g为Z*p的本原元素;而 在Schnorr体制中,g为Zp *中子集Zq *的本原元 素,它不是Zp *的本原元素。显然ElGamal的安 全性要高于Schnorr。 Schnorr的签字较短,由|q|及|H(M)|决定。 在Schnorr签字中,r=g k mod p可以预先计 算,k与M无关,因而签字只需一次mod q乘法 及减法。所需计算量少,速度快
认证协议 Authentication protocols 2021/2/21
2021/2/21 8 认证协议 Authentication Protocols
相互认证 A,B双方在建立共享密钥肘需要考虑保 密性和实时性。 保密性:会话密钥应以密文传送,因此 双方应事先共享密钥或者使用公钥 ■实性:防止重放 序列号方法 ■询问一应答 2021/2/21
2021/2/21 9 相互认证 ◼ A,B双方在建立共享密钥时需要考虑保 密性和实时性。 ◼ 保密性:会话密钥应以密文传送,因此 双方应事先共享密钥或者使用公钥 ◼ 实时性:防止重放 ◼ 序列号方法 ◼ 时戳 ◼ 询问-应答