谷聖爱凌子 2023-02-11 20:27 采纳率: 92%
浏览 16
已结题

关于RSA加密的问题。

我们看到教科书RSA签名是不安全的,因为你可以将两个不同的签名相乘以获得新消息的新签名。然而,教科书RSA至少是一个一次性签名方案吗?也就是说,假设对手只在单个消息m上获得签名。对手能在不等于m的另一个消息m‘上产生签名吗?

  • 写回答

1条回答 默认 最新

  • CodeBytes 2023-02-11 20:41
    关注

    该回答引用ChatGPT
    教科书RSA签名并不是一个一次性签名方案。 它是通过使用哈希函数和私钥加密来生成签名的。如果对手只在一个特定的消息m上获得签名,则它可以将该签名与另一个不同的消息m'结合起来以生成另一个签名。

    因此,如果想要实现一次性签名,您需要使用一个更先进的签名方案,例如基于数学证明的签名方案,例如素数签名方案(PSS)或椭圆曲线数字签名算法(ECDSA

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 系统已结题 2月20日
  • 已采纳回答 2月12日
  • 创建了问题 2月11日

悬赏问题

  • ¥20 西门子S7-Graph,S7-300,梯形图
  • ¥50 用易语言http 访问不了网页
  • ¥50 safari浏览器fetch提交数据后数据丢失问题
  • ¥15 matlab不知道怎么改,求解答!!
  • ¥15 永磁直线电机的电流环pi调不出来
  • ¥15 用stata实现聚类的代码
  • ¥15 请问paddlehub能支持移动端开发吗?在Android studio上该如何部署?
  • ¥20 docker里部署springboot项目,访问不到扬声器
  • ¥15 netty整合springboot之后自动重连失效
  • ¥15 悬赏!微信开发者工具报错,求帮改