ELGamal密码算法

ELGamal密码是基于离散对数的公开密钥密码和数字签名体制

ELGamal加解密

随机地选择一个大素数p,且要求p-1有大素数因子。再选择一个模p的本原元 α \alpha α.将p和 α \alpha α公开。

密钥生成

随机选择一个整数d作为自己的秘密的揭密钥(私钥),1< d < p-1,计算 y = α d m o d p y=\alpha^d mod p y=αdmodp

把y作为公开的加密钥。显然,由y计算私钥d,必须求解离散对数,而这是极其困难的。

加密

将明文消息M(0<=M<=p-1)加密成密文的过程如下,需要的输入元素是(p, α \alpha α,y)以及明文M,y是公钥:

1.随机地选取一个整数k,1<k<p-1.

2.计算 U = y k m o d p , C 1 = α k m o d p , C 2 = U M m o d p U=y^k mod p,C_1=\alpha^k mod p,C_2=UMmodp U=ykmodp,C1=αkmodp,C2=UMmodp,取 C 1 , C 2 ) C_1,C_2) C1,C2)作为密文

解密

除密文外,其他输入元素为(p, α \alpha α,d),d是私钥,将密文 ( C 1 , C 2 ) (C_1,C_2) C1,C2)解密的过程如下:

计算 V = C 1 d m o d p V=C_1^d mod p V=C1dmodp,计算 M = C 2 V − 1 m o d p M=C_2V^{-1}mod p M=C2V1modp

从上述加解密过程就可看出,ELGamal需要优质的随机数d和k,以及需要一个理想的大素数p,才能保证其安全性。

签名验签

签名

假设对明文m签名,计算签名过程如下:

1、随机选择一个整数k,1<k<p-1,且(k,p-1)=1;

2、计算 r = α k m o d p r=\alpha ^k mod\quad p r=αkmodp;

3、计算 s = ( m − d r ) k − 1 m o d p − 1 s=(m-dr)k^{-1}mod\quad {p-1} s=(mdr)k1modp1;

4、取(r,s)作为m的签名,并以<m,r,s>的形式发出。

验签

验证 α m = y r r s m o d p \alpha^m=y^rr^smod\quad p αm=yrrsmodp是否成立,若成立在签名为真,否则判定为假。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值