首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >RSA -计算签名

RSA -计算签名
EN

Cryptography用户
提问于 2020-01-05 08:01:00
回答 1查看 117关注 0票数 -1

我在(教科书)中有一个问题。假设我们有两个公钥pk_1=(e_1,N)pk_2=(e_2,N) (带有\gcd(e_1,e_2) = 1)。假设存在\sigma\sigma',使得\sigma\sigma'分别是pk_1pk_2m_1m_2上的有效签名(m_1m_2\mathbb{Z}_N中的消息)。我正在尝试从\sigma中计算签名D14

任何帮助都将不胜感激。

EN

回答 1

Cryptography用户

发布于 2020-01-05 09:29:43

d_1, d_2分别是e_1,e_2的逆(p-1)(q-1),其中N=pqp,q有两个大素数。

要对消息m_1签名,您将计算s_1={m_1}^{d_1}\ [N]

若要验证签名(假设为m_1, s_1 ),将计算{s_1}^{e_1}\ [N]并检查这是否等于消息m_1

票数 0
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/76826

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档