RSA加密

RSA加密是非对称加密,由瑞弗斯特(Ron Rivest),沙米尔(Adi Shamir)和阿德来门(Len Adleeman)1978年提出的,它的基础是欧拉定理,安全性依赖于大数因子分解的困难性。整个RSA加密运算,要了解一点数论的基础。下面在讲解的时候,需要用到的数学知识,我都会在一旁做简单标注。此文主要包括:

  • RSA 加密算法
  • RSA 加解密举例
  • RSA 加密的安全性
  • RSA 加密算法的正确性证明

RSA加密算法

取两个大素数 pq (p ≠ q),记 n = pqϕ(n) = (p-1)(q-1)。选择正整数
wwϕ(n) 互素,设 dw 的模 ϕ(n) 逆,即 dw ≡ 1(mod ϕ(n))
RSA密码算法如下:首先将明文数字化,后把明文分成若干段,每一个明文段的值小于 n,对每一个明文段 m
加密算法 c = E(m) = m^w mod n
解密算法 D(c) = c^d mod n
其中加密密钥 wn 是公开的 p q ϕ(n)d 是保密的。

  • 素数:只能被±1±自己整除的数,比如2, 3, 5, 7, 11...
  • 两数互素:除±1之外,没有其他的公因子,比如2 ~ 3,7 ~ 11...
  • ϕ(n):这个是欧拉函数,是指小于 n 且与 n 互素的正整数的个数,习惯上 ϕ(1) = 1。算法中用到的 ϕ(n) = (p-1)(q-1)pq 为素数,是欧拉函数的一个特殊情况。特殊情况还有 n 为素数时,ϕ(n) = n - 1
  • n同余:形如a ≡ b(mod n) 这样的算式称为a bn 同余,即 a % n = b % n
  • 模逆:如果 ab ≡ 1(mod m),即 ab % m = 1 ,则称 ba 的模 m 逆;由定义可知,a 的模 m 逆就是方程 ax ≡ 1(mod m) 的解,其中形如 ax ≡ c(mod m) 的方程称一次同余方程。

RSA加解密举例

A B 两人通信,A要传递信息给 B,这时 B 公布出来加密的公钥,A 以此将信息加密,B收到密文以后用私钥解密,比如:
公钥w = 13, n = 2537
私钥p = 43, q = 59, ϕ(n) = 2436, d = 937(根据 w 和 ϕ(n) 求出)
A 要传递的明文信息数字化之后为:m = 2106,用公钥加密为密文:c = 2106^13 % 2537 = 2321
B 收到密文 c = 2321 后,用私钥解密为明文:m = 2321^937 % 2537 = 2106

上面加解密都要涉及到模幂乘运算形如:a^b(mod n)。这儿可以利用模运算的一个性质:(a*b) % n = [(a % n) * (b % n)] % n
比如2106^13 % 2537 = [(2106 % 2537)(2106^4 % 2537)(2106^8 % 2537)] % 2537 = [(-431) * (-988) * (-601) % 2537] = 2321
求解过程可以使用递归求解的方式,2106^2 % 2537 可以根据 2106 % 2537 来求,2106^4 % 2537 可以根据 2106^2 % 2537 来求。比如 2106^4 % 2537 = [(2106^2 % 2537)(2106^2 % 2537)] % 2537 = (560 * 560) % 2537 = -988

RSA加密的安全性

开头提到,RSA加密的安全性依赖于大数因子分解的困难性。因为 n 是公钥公布出来的,如上例中 n = 2537 很容易就可以因为分解,求得 p = 43 q = 59,继而求出 ϕ(n) = 2436, d = 937,这样就攻破了。但是在实际中,n 选的值一般为 1024位 的二进制整数,这么大的一个整数因式分解以目前的技术水平是不可能因式分解的,对加密要求更高的行为,n 则选为2048位的二进制整数。

RSA加密算法的正确性证明

正确性证明需要用到费马小定理欧拉定理,表述如下

  • 费马小定理:若 a p 互素,则 a^(p-1) ≡ 1(mod p)。另一种表示形式 a^p ≡ a(mod p),这种形式则不要求 a p 互素。
  • 欧拉定理:若 a n 互素,则 a^ϕ(n) ≡ 1(mod n)。另一种表示形式 a^ϕ(n) ≡ a(mod n),这种形式则不要求 a n 互素。

因为m < n,故解密算法 D(c) = c^d mod n ⇔ c^d ≡ m(mod n),又因为加密算法 c = m^w mod n,故 c^d ≡ m(mod n) ⇔ m^dw ≡ m(mod n)。又因为 dw ≡ 1(mod ϕ(n)),所以存在整数 k 使得 dw = kϕ(n) + 1。最终转换为证明:m^(kϕ(n) + 1) ≡ m(mod n),其中k为整数。关于此证明可以分两种情况讨论:

mn 互素

由欧拉定理 m^ϕ(n) ≡ 1(mod n) ⇒ m^kϕ(n) ≡ 1(mod n) ⇒ m^(kϕ(n) + 1) ≡ m(mod n) 命题得证

mn 不互素

由于 m < nn = pqpq 是素数且 p ≠ q,故 m 必含 pq 中的一个为因子,且只含其中的一个为因子。设 m = cp,由费马小定理 m^(q - 1) ≡ 1(mod q) ⇒ m^kϕ(n) ≡ m^(k(p-1)(q-1)) ≡ 1^k(p-1) ≡ 1(mod q),从而存在整数 h 使得 m^kϕ(n) = hq + 1,两边同乘于 m 得,m^(kϕ(n) + 1) = mhq + m = cphq + m = hcn + m ⇒ m^(kϕ(n) + 1) ≡ m(mod n) 命题得证

总结

RSA加密,整个过程的计算量是很大的,只有特别敏感的信息才使用RSA加密。此文牵扯很多的数论的知识,也没有讲解的很详细,只是用到的地方,直接给出了结论,其他一些,比如欧拉函数的通用公式,一次同余方程求解方法,费马小定理和欧拉定理的证明过程,计算模幂乘运算的通用公式,都没有做过多的详解,因为这些不是此文的重点,如果你对这些感兴趣,可以参考下面我列出来的这本参考书,或者和我交流沟通。这是一系列文章的其中一篇,你可以在这儿Encode & Decode集序找到他其他的兄弟。

参考

  • 屈婉玲,耿素云,张立昂. 离散数学:高等教育出版社
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,063评论 6 510
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,805评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,403评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,110评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,130评论 6 395
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,877评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,533评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,429评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,947评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,078评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,204评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,894评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,546评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,086评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,195评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,519评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,198评论 2 357

推荐阅读更多精彩内容

  • 这是去年12月在CSDN写的一篇加密算法文章 现在决定在简书写博客 移植过来方便复习再理解。 最近算法课老师要求小...
    icecrea阅读 1,306评论 1 1
  • 必备数学知识 RSA加密算法中,只用到素数、互质数、指数运算、模运算等几个简单的数学知识。所以,我们也需要了解这几...
    依然饭太稀阅读 854评论 0 0
  • RSA是第一个比较完善的公开密钥算法,它既能用于加密,也能用于数字签名。RSA以它的三个发明者Ron Rivest...
    暗物质阅读 1,704评论 0 0
  • 生成密钥随机选择两个不相等的质数p和q。例:61和53。(实际应用中,这两个质数越大,就越难破解。)计算p和q的乘...
    未知代码阅读 541评论 0 1
  • 3.4 CSS3圆角边框属性 在web页面上圆角效果很常见。圆角给页面增添曲线之美,让页面不那么生硬,但是为了设计...
    白小虫阅读 469评论 0 0