试题详情
- 简答题如果所用的杂凑函数有一个碰撞,那么“黑客”能够伪造一个假签名吗?请具体给出一种伪造方法。
-
(1)在签名端:首先对长消息进行HASH,将其压缩成为一个短消息,然后再对短消息进行签名,并以该短签名来作为对长消息的签名。在验证端:首先对长消息进行HASH,得到压缩消息。然后,验证所获得的签名是否是该压缩消息的签名。如果是,那么签名被验证;否则,签名有假。
(2)设所用的HASH函数有一个碰撞,比如,找到了两个不同的长消息m和n,他们经过该HASH后,被压缩成为同一个短消息k。那么,黑客可以根据对消息m的签名(m,p)伪造出对消息n的签名(n,p)。 关注下方微信公众号,在线模考后查看
热门试题
- 以下关于ECC和RSA相似性的说法正确的
- 在密码学中,需要被变换的原消息被称为()
- 信息安全的目标是()。
- 比较RSA和椭圆曲线算法,以下说法最确切
- 在1949年香农发表《保密系统的通信理论
- 指数积分法针对下面()密码算法的分析方法
- 现代密码学的发展
- 下面有关群签名说法错误的是()。
- J-K触发器使用了()个LFSR。
- 一个密码系统至少由明文、密文、加密算法、
- 在椭圆曲线定义中包含一个称为无穷远点的元
- 以下选项中属于公钥密码体制的有()。
- ISO7498-2开放系统安全互联体系构
- 数字签名的基本原理什么?
- 在RSA密钥生成过程中,在生成公钥(e,
- 在RSA体制中,给定某用户的公钥e=31
- 认证协议
- 数字签名的性质是什么?
- ()适用于块模式
- 以下哪种算法不是数字签名方法()