Дайджест сообщения. Ч.3
Автор: adm
Нам необходимо, чтобы подпись дайджеста сообщения могла заменить подпись всего сообщения. То есть требуется, чтобы подпись дайджеста сообщения было также невозможно подделать, как и цифровую подпись самого сообщения. Соответственно, алгоритм вычисления дайджеста должен удовлетворять следующему требованию: должно быть практически невозможно (из-за объема вычислений) найти два сообщения х и г/, таких что Н(х) = Н(у).

Это требование означает, что злоумышленник не сможет заменить одно сообщение другим так, чтобы подпись дайджеста не нарушилась. То есть, если отправитель создает пару (т, Н(т))у злоумышленник не сможет подобрать другое сообщение у с таким же значением дайджеста, как у оригинального сообщения. Когда Боб подписывает сообщение т, вычисляя Кв~(Н(т)), мы знаем, что сообщение т не может быть заменено никаким другим сообщением. Более того, цифровая подпись хэш-функции Н(т) уникально идентифицирует Боба как человека, подписавшего хэш-функцию Н(т), а следовательно, само сообщение т, что отмечалось в подразделе «Генерирование цифровой подписи» данного раздела.
Это требование означает, что злоумышленник не сможет заменить одно сообщение другим так, чтобы подпись дайджеста не нарушилась. То есть, если отправитель создает пару (т, Н(т))у злоумышленник не сможет подобрать другое сообщение у с таким же значением дайджеста, как у оригинального сообщения. Когда Боб подписывает сообщение т, вычисляя Кв~(Н(т)), мы знаем, что сообщение т не может быть заменено никаким другим сообщением. Более того, цифровая подпись хэш-функции Н(т) уникально идентифицирует Боба как человека, подписавшего хэш-функцию Н(т), а следовательно, само сообщение т, что отмечалось в подразделе «Генерирование цифровой подписи» данного раздела.
Комментарии
Нет комментариев. Вы можете быть первым!