密码技术(五、三)之公钥密码(RSA)

RSA

 RSA是使用最广泛的的公钥密码算法,它的名字是由它的三位开发者,即Ron Rivest、Adi Shamir和Leonard Adleman的姓氏的首字母组成的。
 RSA可以被用于公钥密码和数字签名。
 1983年,RSA公司为RSA算法在美国取得了专利,现在专利已经过期。

RSA加密

 在RSA中,明文、密钥和密文都是数字。RSA的加密过程可以用下列公司来表达:
密文 = 明文^E mod N (RSA加密)
也就是说,RSA的密文是对代表明文的数字的E次方求mod N的结果。换句话说,也就是明文和自己做E次乘法,就是这么简单。
 加密公式中出现两个函数——E和N,到底是什么?RSA的加密时求明文的E次方mod N,因此只要知道E和N两个数,任何人都可以完成加密的运算。所以说,E和N是RSA加密的密钥,也就是说,E和N的组合就是公钥。通常表示为 “公钥是(E,N)”或是“公钥是{E,N}”。

RSA解密

RSA的解密公式如下:
明文=密文 ^D mod N (RSA解密)
也就是说,对表示密文的数字的D次方求mod N就可以得到明文。因此D和N的组合就是私钥。只有知道D和N两个数的人才能够完成解密运算。

RSA的加密和解密.png
RSA的加密和解密.png

生成密钥对

略,由于此部分涉及比较多数学知识,暂时省略,如需要,请参考原著。

对RSA攻击

略,由于此部分涉及比较多数学知识,暂时省略,如需要,请参考原著。

其他公钥密码

  • EIGamal方式
    EIGamal方式是由Taher EIGamal设计公钥算法。RSA利用了质因数分解困难度,而EIGamal方式则利用mod N下求离散度数的困难度。EIGamal方式有一个缺点,就是经过加密的密文长度会变成明文的两倍。密码软件GnuPG中就支持这种方式。
  • Rabin方式
    Rabin方式是由M.O.Rabin设计的公钥算法。Rabin方式利用了mod N下求平方根的困难度。上文中,我们提到了破解RSA有可能不需要通过对大整数N进行质因数分解,而破译Rabin方式公钥密码的困难度与质因数分解则是相当的,这一点已经得到了证明。
  • 椭圆曲线密码
    椭圆曲线密码*(Elliptic Curve Cryptography,ECC)是备受关注的一种密钥密码算法。它的特点是所需要的密钥的长度比RSA短。椭圆曲线密码是通过将椭圆曲线上的特定点进行特殊的乘法运算来实现的,它利用了这种乘法运算的逆运算非常困难这一特性。

关于公钥密码的Q&A

疑问:
公钥密码比对称密码的机密性更高吗?
回答:
这个问题无法回答,因为机密性的高低是根据密钥长度而变化。


疑问:
密钥长度为256比特的对称密码AES,与密钥长度为1024比特的公钥密码RSA相比,RSAd额安全性更高吗?
回答:
不是。
公钥密码的密钥长度不能直接与对称密码的密钥长度进行比较,而且对不同密码算法的强度进行比较本来就不是一件容易的事。
在强度相对均衡前提下,下图是一个对比,大家可以参考一下。


具备同等抵御暴力破解强度的密钥长度比较.png

疑问:
因为有了公钥密码,今后对称密码会消失吗?
回答:
不会。
一般来说,在采用具备同等机密性的密钥长度情况下,公钥密码的处理速度只有对称密码的几百分之一。因此,公钥密码并不适合用来对很长的消息内容进行加密。根据目的不同,还可能会配合使用对称密码和公钥密码。


疑问:
随着越来越多的人在不断生成RSA密钥对,质数会不会被用光呢?
回答:
不需要担心。
512比特能够容纳的质数的数量大约为10的150次方,这个数量比整个宇宙中原子的数量还要多。


疑问:
RSA加密过程中,需要对大整数进行质因数分解吗?
回答:
不需要。
RSA在加密、解密、密钥生成的过程中都不需要对大整数进行质数分解。只有在需要由数N求p和q的密码破译过程中菜需要对大整数进行质因数分解,因此RSA的设计是将质因数分解这种困难的问题留给了密码的破译者。


疑问:
RSA的破译与大整数的质因数分解是等价的么?
回答:
2004年Alexander May证明了求RSA的私钥和对N进行质因数分解是等价的。


疑问:
要抵御质因数分解,N的长度需要达到多少比特呢?
回答:
N无论有多长,总有一天都能够被质因数分解,因此现在的问题是,在现实的时间内N是否能够被质因数分解。随着计算机性能提高,对一定长度整数质因数分解所需要的时间会逐步缩短,如果大型组织或者国家投入其计算资源,则时间还会进一步缩短。
RSA Challenge(RSA公司所举办互动)到2007年就结束了,有公开记录的被成功分解的最长的RSA数为RSA-768。
随着计算机技术进步等,以前认为是安全的密码会被破译,这一现象称为密码劣化 。针对这一点,NIST SP800-57中给出了如下方针。

  • 1024比特的RSA不应该被用于新的用途
  • 2048比特的RSA可在2030年之前被用于新用途
  • 4096比特的RSA在2031年之后仍可被用于新的用途

该系列的主要内容来自《图解密码技术第三版》
我只是知识的搬运工
文章中的插图来源于原著

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,794评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,050评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,587评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,861评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,901评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,898评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,832评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,617评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,077评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,349评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,483评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,199评论 5 341
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,824评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,442评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,632评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,474评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,393评论 2 352

推荐阅读更多精彩内容

  • 公钥密码系统及RSA公钥算法 本文简单介绍了公开密钥密码系统的思想和特点,并具体介绍了RSA算法的理论基础,工作原...
    火狼o阅读 4,283评论 2 15
  • 前言 《图解密码技术》一书介绍了很多关于密码的知识,通读一遍需要不少时间。为了方便学习,我对书中关键的部分进行了总...
    咖枯阅读 7,178评论 1 25
  • 密码算法的特性1、是否需要事先配送私钥:对称密码需要考虑2、是否会遭到中间人攻击:非对称密码分发公钥时需要考虑3、...
    saoraozhe3hao阅读 1,367评论 0 0
  • 姓名:于川皓 学号:16140210089 转载自:https://baike.baidu.com/item/RS...
    道无涯_cc76阅读 2,543评论 0 1
  • 关于使用python实现RSA加密解密 一、非对称加密算法 1、乙方生成两把密钥(公钥和私钥)。公钥是公开的,任何...
    ttaymm阅读 936评论 0 0