OpenSSL密码库算法笔记——第6.3.1章 签名原理

137 篇文章 80 订阅

ECDSA签名可以对任意长度的字符串进行签名计算,得出签名值——两个大整数r和s。签名过程分成两步:计算信息摘要和计算签名,计算信息摘要利用散列函数(如SHA-1,参见[15]),得出散列值e = H(M),而计算签名就对这个散列值e计算出最后签名(r,s)。

算法描述如下:

───────────────────────────────────────

算法        ECDSA签名

输入:    消息M(可以是任意长度的比特串),椭圆曲线参数,私钥d

输出:    签名(r,s),且0<r, s<n。

步骤:   

step1:    计算信息摘要,利用散列函数H计算散列值 e ← H(M)。

step2:    do{

                 1.1)          do{

                                       1.1.1)               选择随机数k∈[1,n-1]。

                                       1.1.2)               (x1,y1) ←kG。

                                       1.1.3)               r ← x1 mod n。

                                  }      while( r = 0 )

                1.2)    s\leftarrow k^{-1}(e+rd)modn      。

                 }while( s = 0 )

step3:    返回(r,s)。

───────────────────────────────────────

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值