问答题X 纠错

参考答案:

许多密码协议的设计都需要用到哈希函数,因此在进行安全证明时,如何对待哈希函数成为密码学中的一个重要课题。在随机预言机模型里,哈希函数被视为一个随机函数,它的输出被认为是随机的,攻击者必须询问它才能知道输出,但对相同的询问,它的输出是一致的。绝大多数的密码学方案是在随机预言机模型下证明它们的安全性,其中最经典的结果包括文献[16]等等对基于RSA的签名、加密以及基于离散对数的签名的安全性证明。而在标准模型里,哈希函数被视为一个满足单向性和抗碰撞性的确定性函数。当然,在标准模型下的密码学方案还可能根本就不需要哈希函数。已有少量的实用密码学方案在标准模型下证明了安全性,其中最经典包括文献[17]等等基于标准的DDH假设对克拉梅-舒普加密方案和基于标准的CDH假设对沃特斯签名[17]的安全性证明。

查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧
无需下载 立即使用

你可能喜欢

问答题

可证明安全性

参考答案:在贝拉尔精彩的综述文章中,他认为现代密码学的发展可以分为2个阶段:一是设计和研究基本的单向函数阶段;二是设计和研究实现特...

问答题

基于口令的密钥交换协议

参考答案:

与熵很高的随机密钥不同,口令的熵通常很低,容易记忆,不必使用可信硬件产生或存储随机密钥。

问答题

盲签名的原理

参考答案:所谓盲签名,就是首先将隐蔽的文件需要隐蔽的文件放进信封里,打开这个信封就相当于去盲化。当文件放在信封里面时,任何人都无法...

问答题

盲参数签名

参考答案:盲参数签名方案中签名者知道所签消息m的具体内容,消息拥有者可以改变签名)(msign得到新的签名,但又不影响新签名的验证...

问答题

盲消息签名

参考答案:盲消息签名方案中,签名者仅对盲消息’m签名,并不知道真实消息m的具体内容,该方案不保证消息拥有者的匿名性,可...

问答题

多方密钥协商问题

参考答案:当前已有的密钥协商协议包括双方密钥协商协议、双方非交互式的静态密钥协商协议、双方一轮密钥协商协议、双方可验证身份的密钥协...

问答题

基于身份的密码学

参考答案:基于身份的密码学是由Shamir于1984年提出的。主要观点是,系统中不需要证书,可以使用用户的标识如姓名、电子邮件地址...

问答题

密钥托管问题

参考答案:在密钥托管系统中,法律强制访问域LEAF(LawEnforcementAccessFielD.是被通信加密和存储的额外信...

问答题

代理密码学

参考答案:

代理密码学包括代理签名和代理密码系统。两者都提供代理功能,另外分别提供代理签名和代理解密功能。

问答题

圆锥曲线密码学

参考答案:圆锥曲线密码学是1998年由本文第一作者首次提出,C.Schnorr认为,除椭圆曲线密码以外这是人们最感兴趣的密码算法。...
赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved