RSA签名生成被认为是对大数的模幂;我理解为什么OpenSSL需要消息摘要和它的大小来计算RSA签名,但是为什么需要知道用于生成输入值的消息摘要算法来计算其模幂和生成签名?
发布于 2014-04-28 10:35:27
签名是根据哈希和哈希算法计算的,哈希算法格式化为PKCS#1 v1.5 DigestInfo (参见RFC2313,第10.1.2节)。这是必需的,以确保接收方能够重新计算哈希本身以验证签名,并且必须将其包含在签名中,以确保攻击者没有更改指定的哈希算法。
https://stackoverflow.com/questions/23338157
复制相似问题