Полный хеш домена
В криптографии Full Domain Hash ( FDH ) — это RSA на основе схема подписи , которая следует парадигме хеширования и знака . Он доказуемо безопасен (т. е. экзистенциально не поддается подделке при адаптивных атаках с использованием выбранного сообщения ) в модели случайного оракула . FDH предполагает хеширование сообщения с помощью функции, размер изображения которой равен размеру модуля RSA, а затем повышение результата до секретного показателя RSA.
Точная безопасность полного хеша домена
[ редактировать ]В модели случайного оракула, если RSA -secure, то схема подписи RSA полного хэша домена будет -безопасно где,
- .
Для больших это сводится к .
Это означает, что если существует алгоритм, который может подделать новую подпись FDH, работающую за время t , вычислит не более хеши, запрашивает максимум подписи и добивается успеха с вероятностью , то также должен существовать алгоритм, который с вероятностью ломает RSA вовремя .
Ссылки
[ редактировать ]- Жан-Себастьен Корон (AF): О точной безопасности полного хэша домена. КРИПТО 2000: стр. 229–235 ( PDF )
- Михир Белларе , Филип Рогауэй : Точная безопасность цифровых подписей — как подписывать с помощью RSA и Rabin. EUROCRYPT 1996: стр. 399–416 ( PDF )