Методы и средства защиты компьютерной информации. Ландер Т.С - 10 стр.

UptoLike

Система ЭЦП включает две процедуры:
- формирование цифровой подписи;
- проверку цифровой подписи.
В процедуре формирования подписи используется секретный ключ
отправителя сообщения, в процедуре проверки подписиоткрытый ключ
отправителя.
Безопасность системы RSA определяется вычислительной трудностью
разложения на множители больших целых чисел. Недостатком алгоритма
цифровой подписи RSA является уязвимость её к мультипликативной атаке.
Другими словами, алгоритм ЭЦП RSA позволяет хакеру без знания
секретного ключа сформировать подписи под теми документами, в которых
результат хэширования можно вычислить как произведение результата
хэширования уже подписанных документов.
Обобщённая схема формирования и проверки электронной цифровой
подписи приведена на рис.1.
Рис. 1. Схема электронной цифровой подписи RSA
10