Kriptografide Schnorr imzası, Schnorr imza algoritması tarafından üretilen dijital imzalamadır. Güvenliği, ayrık logaritma problemlerinin çözülemezliğine dayanır. Kısa imzalar oluşturur ve verimlidir. Rastgele oracle modelde en basit güvenliği kanıtlanmış dijital imzalama modeli olarak düşünüldü. 2008'de geçerliliğini yitiren U.S. Patent 4,995,082 tarafından lisanslanmıştır.
Algoritma
Parametrelerin Seçimi
- İmza modelinin tüm kullanıcıları ayrık logaritmik problemin zor olduğu asal sıradaki üreticisiyle grubu üzerine anlaşırlar. Grup olarak genellikle Schnorr grubu kullanılır.
- Tüm kullanıcılar bir kriptografik hash fonksiyonu üzerinde anlaşırlar: .
Notasyon
Aşağıda,
- Üs, grup işleminin uygulanmasının tekrarlı yapılması anlamına gelir.
- Dizme, uyum sınıfları kümesi veya grup işleminin uygulaması (duruma göre) üzerinde çarpma işlemini simgeler.
- Çıkartma, denklik grupları üzerinde çıkartma işlemini nitelendirir.
- , sonlu bit kümeleridir
- , mod için uyum sınıflarıdır.
- , mod için tam sayıların çarpımsal grubudur. ( asalı için, )
- .
Anahtar üretimi
- İzin verilen kümeden imzalama için gizli anahtarı seçilir.
- Doğrulama açık anahtarı ise .
İmzalama
M mesajını imzalamak için:
- İzin verilen kümeden rastgele bir seçilir.
- bulunur.
- bulunur.Buradaki || birleştirmeyi gösterir ve bit katarı olarak temsil edilir.
- hesaplanır.
İmza çifti 'dir
olduğunu unutmayın; eğer ise imza gösterimi 40 byte'a sığabilir.
Doğrulama
- bulunur.
- hesaplanır.
Eğer ise imza doğrulanmış demektir.
Doğruluğun ispatı
Eğer imzalanmış mesaj doğrulanmış mesaja eşitse olduğunu görmek nispeten kolaydır:
ve böylece .
Açık elemanlar: , , , , , , . Gizli elemanlar: , .
Güvenlik değişkeni
Schnorr imzalama metodu için bilinen kriptografik varsayım standartları altında güvenliğinin bir kanıtı yoktur.
İmzalama metodu, Schnorr'un kimlik protokolüne Fiat-Shamir Dönüşümü uygulanması ile oluşturulmuştur. Bu nedenle (her Fiat ve Shamir'in değişkenleri için), eğer rastgele oracle gibi modellenmiş ise bu yöntem güvenlidir.
Bu güvenlik de 'nin "rastgele-önek ters görüntü kümesi dayanıklılığı" ve "rastgele-önek ikinci- ters görüntü kümesi dayanıklılığı" altındaki genel grup modelinde iddia edilebilir. Özellikle 'nin çarpışma dayanıklılığına ihtiyacı yoktur.
Ayrıca bakınız
Kaynakça
- ^ "Method for identifying subscribers and for generating and verifying electronic signatures in a data exchange system". Google. 4 Haziran 2016 tarihinde kaynağından . Erişim tarihi: 7 Mayıs 2013.
Dış bağlantılar
- RFC 823518 Mart 2020 tarihinde Wayback Machine sitesinde .
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
Kriptografide Schnorr imzasi Schnorr imza algoritmasi tarafindan uretilen dijital imzalamadir Guvenligi ayrik logaritma problemlerinin cozulemezligine dayanir Kisa imzalar olusturur ve verimlidir Rastgele oracle modelde en basit guvenligi kanitlanmis dijital imzalama modeli olarak dusunuldu 2008 de gecerliligini yitiren U S Patent 4 995 082 tarafindan lisanslanmistir AlgoritmaParametrelerin Secimi Imza modelinin tum kullanicilari ayrik logaritmik problemin zor oldugu q displaystyle q asal siradaki g displaystyle g ureticisiyle G displaystyle G grubu uzerine anlasirlar Grup olarak genellikle Schnorr grubu kullanilir Tum kullanicilar bir kriptografik hash fonksiyonu uzerinde anlasirlar H 0 1 Zq displaystyle H 0 1 rightarrow mathbb Z q Notasyon Asagida Us grup isleminin uygulanmasinin tekrarli yapilmasi anlamina gelir Dizme uyum siniflari kumesi veya grup isleminin uygulamasi duruma gore uzerinde carpma islemini simgeler Cikartma denklik gruplari uzerinde cikartma islemini nitelendirir M 0 1 displaystyle M in 0 1 sonlu bit kumeleridir s e ev Zq displaystyle s e e v in mathbb Z q mod q displaystyle q icin uyum siniflaridir x k Zq displaystyle x k in mathbb Z q times mod q displaystyle q icin tam sayilarin carpimsal grubudur q displaystyle q asali icin Zq Zq 0 q displaystyle mathbb Z q times mathbb Z q setminus overline 0 q y r rv G displaystyle y r r v in G Anahtar uretimi Izin verilen kumeden imzalama icin x displaystyle x gizli anahtari secilir Dogrulama acik anahtari ise y gx displaystyle y g x Imzalama M mesajini imzalamak icin Izin verilen kumeden rastgele bir k displaystyle k secilir r gk displaystyle r g k bulunur e H M r displaystyle e H M r bulunur Buradaki birlestirmeyi gosterir ve r displaystyle r bit katari olarak temsil edilir s k xe displaystyle s k xe hesaplanir Imza cifti s e displaystyle s e dir s e Zq displaystyle s e in mathbb Z q oldugunu unutmayin eger q lt 2160 displaystyle q lt 2 160 ise imza gosterimi 40 byte a sigabilir Dogrulama rv gsye displaystyle r v g s y e bulunur ev H M rv displaystyle e v H M r v hesaplanir Eger ev e displaystyle e v e ise imza dogrulanmis demektir Dogrulugun ispati Eger imzalanmis mesaj dogrulanmis mesaja esitse ev e displaystyle e v e oldugunu gormek nispeten kolaydir rv gsye gk xegxe gk r displaystyle r v g s y e g k xe g xe g k r ve boylece ev H M rv H M r e displaystyle e v H M r v H M r e Acik elemanlar G displaystyle G g displaystyle g q displaystyle q y displaystyle y s displaystyle s e displaystyle e r displaystyle r Gizli elemanlar k displaystyle k x displaystyle x Guvenlik degiskeni Schnorr imzalama metodu icin bilinen kriptografik varsayim standartlari altinda guvenliginin bir kaniti yoktur Imzalama metodu Schnorr un kimlik protokolune Fiat Shamir Donusumu uygulanmasi ile olusturulmustur Bu nedenle her Fiat ve Shamir in degiskenleri icin eger H displaystyle H rastgele oracle gibi modellenmis ise bu yontem guvenlidir Bu guvenlik de H displaystyle H nin rastgele onek ters goruntu kumesi dayanikliligi ve rastgele onek ikinci ters goruntu kumesi dayanikliligi altindaki genel grup modelinde iddia edilebilir Ozellikle H displaystyle H nin carpisma dayanikliligina ihtiyaci yoktur Ayrica bakinizDijital Imza Algoritmasi ElGamal Imza AlgoritmasiKaynakca Method for identifying subscribers and for generating and verifying electronic signatures in a data exchange system Google 4 Haziran 2016 tarihinde kaynagindan Erisim tarihi 7 Mayis 2013 Dis baglantilarRFC 823518 Mart 2020 tarihinde Wayback Machine sitesinde