椭圆曲线数字签名算法(英語:Elliptic Curve Digital Signature Algorithm,缩写作 ECDSA)是一种基於橢圓曲線密碼學的公開金鑰加密算法。1985年,Koblitz和Miller把数字签名算法移植到椭圆曲线上,椭圆曲线数字签名算法由此誕生。 《现代密码算法概论》...
5 KB (323 words) - 08:46, 17 July 2024
是在其他组中描述使用的离散对数密码系统。这些系统包括: 椭圆曲线迪菲-赫尔曼密钥交换(ECDH) MQV(英语:Menezes–Qu–Vanstone)(ECMQV) ElGamal离散对数密码体制(ECElGamal) 椭圆曲线数字签名算法(ECDSA) 对于ECC系统来说,完成运行系统所必须的...
19 KB (2,516 words) - 17:34, 12 April 2025
DSA的椭圆曲线密码学版本是ECDSA。 DSA算法工作在框架公钥加密、模算数和离散对数问题,这被认为是难解问题。该算法使用由公钥和私钥组成的密钥对。私钥用于生成消息的数字签名,并且可以通过使用签名者的相应公钥来验证这种签名。数字签名...
7 KB (1,009 words) - 07:30, 21 October 2023
簽名。 数字签名应用了公钥密码领域使用的单向函数原理。单向函数指的是正向操作非常简单,而逆向操作非常困难的函数,比如大整数乘法。这种函数往往提供一种难解或怀疑难解的数学问题。目前,公钥密码领域具备实用性的三个怀疑难解问题为:质数分解,离散对数和椭圆曲线问题。 数字签名就是将公钥密码反过来使用。签名...
11 KB (1,576 words) - 08:28, 8 February 2025
后量子密码学 (section 超奇异椭圆曲线同源密码学)
专门研究能够抵抗量子计算机進行密码分析攻擊的加密算法(特别是公钥加密算法)。计算机与互联网领域广泛使用的公钥加密算法均基于三个计算难题:整数分解问题、离散对数问题或椭圆曲线离散对数问题。然而,这些难题均可使用量子计算机并应用秀尔算法破解,或是比秀爾算法更快,需求量子位元更少的其他演算法破解。...
16 KB (1,953 words) - 20:04, 12 April 2025
EdDSA (category 椭圆曲线密码学)
在公钥密码学,爱德华兹曲线数字签名算法(EdDSA)是一种数字签名方式,使用一种基于扭曲的爱德华兹曲线的施诺尔签名变种。 其被设计为比现有的数字签名方式更快同时不牺牲安全性。Daniel J. Bernstein、Niels Duif、Tanja Lange、Peter Schwabe 和 Bo-Yin...
20 KB (2,197 words) - 02:39, 20 February 2025
{\mathcal {O}}} ,且這些點的x座標都不同,則上式正確。這在椭圆曲线数字签名算法(ECDSA)上非常重要,因為散列值(hash)有可能為0。 假設點P和Q重合(座標相同),其加法類似,但無法依上述方式定義直線,因此使用極限的作法,取曲線E在P點的切線。 計算同上,取導數(dE/dx)/(dE/dy)可得:...
14 KB (2,314 words) - 00:57, 29 May 2023
CPK公钥 (category 数字签名方案)
椭圆曲线密码构建公钥和私钥矩阵,是世界首个能同时支持数字签名和密钥交换的标识密码体制。:272 CPK技术能够通过微小的生成矩阵产生近乎无限的密钥,不仅解决了密钥管理中的规模化难题,还取代了庞大在线数据库的支持。此外,CPK技术通过“映射算法...
5 KB (686 words) - 23:14, 4 February 2025
不平衡油醋系統 (category 数字签名方案)
数字签名算法或椭圆曲线数字签名算法相当的安全性的系统来说,至少需要200千位元組。 不平衡油醋系統最主要的優點是,该算法中要解决的数学问题是量子抗性(quantum-resistant)的。当构建出可以使用秀爾演算法分解大合数的量子電腦时,RSA等依赖于傳統電腦幾乎不可解的离散对数问题的常見签名...
3 KB (520 words) - 07:33, 17 April 2025
《SM2椭圆曲线公钥密码算法》”。2016年,成为中国国家密码标准(GB/T 32918-2016)。 在商用密码体系中,SM2主要用于替换RSA加密演算法,其算法公开。据国家密码管理局表示,SM2基于ECC,其效率较高,安全性与NIST Prime256相当。 SM2主要包括三部分:签名算法...
4 KB (377 words) - 11:58, 8 October 2023
随机数生成器攻击 (section 椭圆曲线DRBG中可能的后门)
2010年12月,一个自称fail0verflow 的团体宣布了恢复椭圆曲线数字签名算法(ECDSA)私钥的方法。索尼公司使用这种私钥来为PlayStation 3来签名游戏包。攻击的可能性来源于由于索尼未能为每个签名产生一个新的随机数。 2012年,Lenstra、Hughes、Augie...
22 KB (2,774 words) - 09:55, 19 October 2023
edia的描述,主题备用名称是那些采用该证书的服务器的主机名。主题公钥裡的信息表明采用的是椭圆曲线公共密钥,位于最后的签名算法表示它是由GlobalSign用其私钥并采用带RSA加密的SHA-256算法进行签名的。 認證: 版本: 3 (0x2) 序號: 10:e6:fc:62:b7:41:8a:d5:00:5e:45:b6...
26 KB (3,593 words) - 06:01, 14 November 2024
数字签名验证)。由于消息的内容是加密的,因此更改任何消息中的内容都将导致密钥解密失败。在PGP中,这些特性默认是和消息加密同时开启的,而且同样可以被应用到明文的验证。发送者只需使用PGP为消息建立一个数字签名(签名算法...
17 KB (2,541 words) - 07:41, 15 March 2025
算法,由国家密码管理局于2010年12月17日发布,相关标准为“GM/T 0004-2012 《SM3密码杂凑算法》”。2016年,成为中国国家密码标准(GB/T 32905-2016)。 在商用密码体系中,SM3主要用于数字签名及验证、消息认证码生成及验证、随机数生成等,其算法公开,安全性及效率与SHA-256相当。...
4 KB (316 words) - 11:19, 22 April 2023
被称作數位簽章,大部份國家已經立法承認數位簽章擁有等同傳統親筆签名的法律效力。公钥可以透過数字证书认证机构簽授的電子證書形式公佈,接收者透過信任链形成一套完整的公開金鑰基礎建設。例如,从网上下载的安装程序,大部分都带有程序制作者的数字签名,可以证明该程序的确是该作者(公司)发布的而不是第三方伪造的且...
9 KB (1,380 words) - 10:40, 8 January 2025
14000-14999)《信息安全技术带附录的数字签名第3部分:基于离散对数的机制》。 国家密码管理局公告(第30号). 国家商用密码管理办公室. 2016-03-28 [2016-08-06]. (原始内容存档于2016-08-06). 2016数博会贵阳开幕 国家级商密算法SM9引关注. 新华网. 2016-05-27...
2 KB (230 words) - 21:20, 26 September 2020
安全方案,包括数据加密、鉴别和重放保护等。 WAPI标准中使用了SM4分组密码算法(GM/T 0002-2012,即原SMS4分组密码算法),ECDSA椭圆曲线数字签名算法以及ECDH密钥交换算法。其中SM4分组密码算法由国家商用密码管理办公室发布。根据不同的情况,也可以使用AES来替代SM4(草案JTC1/SC6...
15 KB (1,878 words) - 04:51, 27 October 2023
- 对称加密 椭圆曲线数字签名算法(ECDSA) - 数字签名 椭圆曲线 Diffie-Hellman(ECDH) - 密钥协议 安全散列算法2 (SHA-256 和 SHA-384) — 消息摘要 根据CNSSP-15,256位椭圆曲线(FIPS 186-2中),SHA-256和AES...
87 KB (3,752 words) - 12:06, 9 September 2022
算法生成公钥和私钥(在TLS 握手协议中被称为TLS_RSA)、Diffie-Hellman(在TLS握手协议中被称为TLS_DH)、临时Diffie-Hellman(在TLS握手协议中被称为TLS_DHE)、橢圓曲線迪菲-赫爾曼(在TLS握手协议中被称为TLS_ECDH)、临时椭圆曲线...
37 KB (3,093 words) - 15:03, 15 May 2025
与RSA加密演算法和椭圆曲线加密算法(英語:Elliptic Curve Cryptography, ECC)不同,NTRU在基于量子计算机的攻击面前没有已知的弱点。国家标准技术研究所在一份2009年的调查中写到「目前不存在一种能同时兼顾公钥加密和数字签名,并在Shor算法...
10 KB (1,004 words) - 02:33, 24 December 2021
算法(英语:HMAC-based One-time Password Algorithm)(HOTP)和基于时间的一次性密码算法(TOTP),并且將本身作为一个通过USB HID协议的键盘來提供一次性密码。YubiKey NEO和YubiKey 4还包含许多协议,如使用2048位RSA和椭圆曲线...
12 KB (1,055 words) - 11:57, 29 October 2023
000次1024位RSA签名操作。由于自2010年起,NIST推荐选取2048位及以上的RSA密钥长度, 在更长密钥下保证速度就变得越来越重要了。对此,有些HSM已经支持同等安全程度仅需更短密钥的椭圆曲线密码学(ECC) 。...
11 KB (1,425 words) - 02:51, 23 September 2023
算要多很多,因此若能得到多組訊息與其加密時間,就會有機會可以反推出私鑰的內容。 公开密钥加密 橢圓曲線密碼學 量子電腦 秀爾演算法 米勒-拉賓質數判定法 迪菲-赫爾曼密鑰交換 模幂 快速幂 扩展欧几里得算法 Calderbank, Michael. The RSA Cryptosystem: History...
20 KB (3,327 words) - 00:26, 3 February 2025
的最近版本(“现代”和现已弃用的“稳定”版本)公开了 Libgcrypt(其使用的密码库)提供的大多数加密函数和算法,包括在“现代”版本(即自 GnuPG 2.1 以来)中对椭圆曲线加密 (ECDH、ECDSA 和 EdDSA) 的支持。 虽然基本的 GnuPG 程序有一个命令行界面,仍然存在许多提供图形用户界面的前端。例如...
12 KB (1,357 words) - 20:49, 28 May 2024
与离散对数问题的难度相关的函数(模素数或在椭圆曲线上定义的群)不是已知的陷门函数,因为没有关于这个群的已知“陷门”信息可以实现高效地计算离散对数。 密码学中的陷门具有上述非常具体的含义,不要与后门混淆(它们经常互换使用,这是不正确的)。后门是一种故意添加到密码算法(例如,密钥对生成算法、数字签名算法...
9 KB (1,290 words) - 12:14, 28 April 2024
加密文件系统 (section 各Windows版本使用的算法)
2008服务器上注册的EFS自签名证书将默认使用2048位RSA密钥长度 所有EFS模板(用户和恢复代理证书)默认使用2048位RSA密钥长度 Windows 7和Windows Server 2008 R2 椭圆曲线密码学(ECC)。Windows 7支持ECC和RSA算法的混合操作模式保证向后兼容 EFS自签名证书在使用ECC时将默认使用256位密钥。...
24 KB (3,088 words) - 01:01, 17 December 2024
的实现都包含一个证书审查方案来帮助解决此问题;它的运作被称为信任网络。OpenPGP 证书(包括一个或多个公钥以及所有者信息)可以由其他用户进行数字签名,这些用户通过该行为认可该公钥与证书中列出的个人或实体的关联性。这通常在密钥签名聚会完成。 符合 OpenPGP 的实现还包括一个计票方案,该方案可用于确定用户在使用 PGP...
20 KB (3,326 words) - 05:29, 8 January 2023
A Peer-to-Peer Electronic Cash System)的论文,描述了一种被他称为“比特币”的电子货币及其算法。2009年,他发布了首个比特币软件,并正式启动了比特币金融系统。2010年,他逐渐淡出并将项目移交给比特币社区的其他成员。中本聰据信持有约一百万个...
28 KB (2,920 words) - 14:34, 3 June 2025
算法设计成互联网上陌生人之间的电子商务协议。“智慧合約”是加密货币的主要特征和编程语言。 萨博有见解的提出,小额支付的最小程度的保证是由人们心理(所期望)的交易花费决定的。 萨博还是"extropian"生命扩展技术的是支持者。 在1998年,萨博设计了一套去多心化数字...
5 KB (500 words) - 02:17, 13 September 2023
在密码学中,双棘轮算法(Double Ratchet Algorithm,以前称为Axolotl Ratchet)是由Trevor Perrin和Moxie Marlinspike在2013年开发的密钥管理算法。它可以用作安全协议的一部分。为即時通訊系统提供端到端加密。在初始密钥交换之后,它管理持续...
16 KB (1,821 words) - 21:17, 22 March 2025
分解問題;DSA源於離散對數問題。近年發展快速的橢圓曲線密碼學則基於和橢圓曲線相關的數學難題,與離散對數相當。由於這些底層的問題多涉及模數乘法或指數運算,相對於區塊加密法需要更多計算資源。因此,公開金鑰系統通常是複合式的,內含一個高效率的對稱金鑰演算法,用以加密訊息,再以公開金鑰加密對稱金鑰系統所使用的金鑰,以增進效率。...
38 KB (6,403 words) - 15:02, 22 March 2025