Luận văn thạc sĩ: Nghiên cứu chữ ký số RSA-PSS và chuẩn hóa trong hệ thống mật mã

Luận văn thạc sĩ nghiên cứu vnu uet khảo sát các chữ kí số dựa trên hệ rsa nghiên cứu lược đồ chữ kí rsa pss và những chuẩn hóa, khảo sát thực trạng, phân tích nguyên nhân, đề

Trường đại học

Trường Đại Học

Chuyên ngành

Mật Mã Học

Người đăng

Ẩn danh

Thể loại

Luận Văn

2023

99
10
0

Phí lưu trữ

35 Point

Mục lục chi tiết

LỜI CẢM ƠN

LỜI CAM ĐOAN

CÁC KÝ HIỆU VIẾT TẮT

1. CHƯƠNG 1: NGHIÊN CỨU HỆ MẬT KHÓA CÔNG KHAI

1.1. Lịch sử ra đời và phát triển

1.2. Định nghĩa hệ mật khoá công khai

1.3. Tính an toàn của hệ mật mã

1.4. Thám mã chống lại hệ mật khoá công khai

1.5. Sự cần thiết của việc xác minh hệ thống khóa công khai

1.6. So sánh hệ mật khóa đối xứng và hệ mật khóa công khai

1.6.1. Lợi thế của hệ mật khóa đối xứng

1.6.2. Điểm yếu của hệ mật khóa đối xứng

1.6.3. Lợi thế của hệ mật khóa công khai

1.6.4. Điểm yếu của hệ mật khóa công khai

1.7. Hệ chữ ký số

1.7.1. Định nghĩa hệ chữ ký số

1.7.2. Các ưu điểm của chữ ký số

1.7.3. Ứng dụng của chữ ký số

2. CHƯƠNG 2: NGHIÊN CỨU HỆ MẬT VÀ CHỮ KÝ SỐ RSA

2.1. Tính an toàn các thuật toán mã hoá

2.2. Hệ mật RSA

2.2.1. Quá trình tạo khóa

2.2.2. Quá trình mã hóa

2.2.3. Quá trình giải mã

2.2.4. Chuyển đổi văn bản rõ

2.2.5. Tính không an toàn của hệ mật RSA

2.3. Hệ chữ ký số RSA

2.3.1. Định nghĩa hệ chữ ký số RSA

2.3.2. Hệ thống ký hiệu an toàn cho lược đồ ký số

2.3.3. Tính an toàn

3. CHƯƠNG 3: CHỮ KÝ SỐ RSA-PSS

3.1. Tổng quan về sơ đồ chữ ký RSA-PSS

3.1.1. RSA-PSS hoạt động như thế nào?

3.1.2. Ưu thế của RSA-PSS

3.1.3. Các công trình chuẩn

3.1.4. Một số nhận xét về lược đồ ký RSA-PSS

3.2. Định nghĩa lược đồ ký PSS2000

3.2.1. Lược đồ ký điện tử PSS96

3.2.2. Lược đồ ký điện tử PSS2000

3.2.3. Lược đồ tổng quát hóa

3.2.4. Định nghĩa lược đồ RSA-GENPSS

3.2.5. Các mô hình an toàn

3.2.6. Một số xem xét về vấn đề lưu trữ

3.2.7. Phân tích cấu trúc hàm băm

3.2.8. Phân tích chuỗi cố định E (bc)

4. CHƯƠNG 4: SỰ CHUẨN HOÁ CỦA LƯỢC ĐỒ KÝ RSA-PSS

4.1. Các hàm chuyển đổi dữ liệu

4.1.1. Hàm cơ sở chuyển đổi từ dạng số sang dạng chuỗi Octet

4.1.2. Hàm chuyển đổi từ dạng Octet sang dạng số nguyên

4.2. Các phép toán mật mã cơ sở

4.2.1. Phép toán cơ sở RSASP1

4.2.2. Phép toán cơ sở RSAVP1

4.2.3. Phương pháp định dạng cho chữ ký với phần nối thêm vào

4.2.4. Lược đồ ký với phần nối thêm vào

4.2.4.1. Thao tác sinh chữ ký
4.2.4.2. Thao tác kiểm tra chữ ký

4.3. Tiêu chuẩn tham số sử dụng trong chữ ký số RSA-PSS

5. CHƯƠNG 5: CHỨNG MINH TÍNH AN TOÀN TỐI ƯU CHO LƯỢC ĐỒ KÝ DỰA VÀO PHƯƠNG PHÁP XÁC SUẤT

5.1. Một biến thể của PSS

5.2. Chứng minh tính an toàn tối ưu cho PSS

5.3. Bàn luận thêm

6. CHƯƠNG 6: CHỨNG MINH TÍNH AN TOÀN CHO LƯỢC ĐỒ KÝ RSA-PSS

6.1. Kết quả chính

6.2. RSA-PSS với việc khôi phục thông điệp

6.3. Các mô hình an toàn của lược đồ ký RSA-PSS với việc khôi phục thông điệp

TÀI LIỆU THAM KHẢO

Tóm tắt

I. Tổng quan về chữ ký số RSA PSS và hệ thống mật mã

Chữ ký số RSA-PSS là một trong những phương pháp bảo mật thông tin quan trọng trong hệ thống mật mã hiện đại. Nó không chỉ đảm bảo tính toàn vẹn của dữ liệu mà còn xác thực danh tính của người ký. Hệ thống mật mã này sử dụng các thuật toán phức tạp để tạo ra chữ ký số, giúp ngăn chặn các hành vi giả mạo và tấn công từ bên ngoài. Việc hiểu rõ về chữ ký số RSA-PSS và cách thức hoạt động của nó là rất cần thiết trong bối cảnh an ninh thông tin ngày càng trở nên quan trọng.

1.1. Định nghĩa và vai trò của chữ ký số RSA PSS

Chữ ký số RSA-PSS là một phương pháp ký số sử dụng thuật toán RSA kết hợp với PSS (Probabilistic Signature Scheme). Nó giúp đảm bảo tính xác thực và toàn vẹn của thông điệp. Chữ ký này có vai trò quan trọng trong việc bảo vệ thông tin trong các giao dịch điện tử và các ứng dụng an ninh mạng.

1.2. Lịch sử phát triển của chữ ký số RSA PSS

Chữ ký số RSA-PSS được phát triển từ những năm 1990, nhằm cải thiện tính an toàn của chữ ký số truyền thống. Sự ra đời của nó đánh dấu một bước tiến lớn trong lĩnh vực mật mã, giúp nâng cao khả năng bảo vệ thông tin trong các giao dịch trực tuyến.

II. Vấn đề và thách thức trong việc chuẩn hóa chữ ký số RSA PSS

Mặc dù chữ ký số RSA-PSS mang lại nhiều lợi ích, nhưng việc chuẩn hóa nó trong hệ thống mật mã vẫn gặp nhiều thách thức. Các vấn đề như tính tương thích giữa các hệ thống, tiêu chuẩn hóa các thuật toán và quy trình thực hiện là những yếu tố cần được xem xét kỹ lưỡng. Đặc biệt, việc đảm bảo tính an toàn và hiệu quả trong việc triển khai chữ ký số RSA-PSS là một thách thức lớn.

2.1. Các vấn đề về tính tương thích trong hệ thống mật mã

Tính tương thích giữa các hệ thống mật mã khác nhau là một trong những vấn đề lớn khi chuẩn hóa chữ ký số RSA-PSS. Việc đảm bảo rằng các hệ thống có thể giao tiếp và hoạt động hiệu quả với nhau là rất quan trọng để duy trì an toàn thông tin.

2.2. Thách thức trong việc đảm bảo an toàn cho chữ ký số

An toàn của chữ ký số RSA-PSS phụ thuộc vào nhiều yếu tố, bao gồm độ dài khóa, thuật toán băm và quy trình xác thực. Việc phát hiện và ngăn chặn các cuộc tấn công từ bên ngoài là một thách thức lớn mà các nhà nghiên cứu và phát triển phải đối mặt.

III. Phương pháp chuẩn hóa chữ ký số RSA PSS hiệu quả

Để chuẩn hóa chữ ký số RSA-PSS, cần áp dụng các phương pháp và tiêu chuẩn quốc tế. Việc xây dựng các quy trình rõ ràng và minh bạch sẽ giúp tăng cường tính an toàn và hiệu quả của hệ thống. Các phương pháp này bao gồm việc sử dụng các thuật toán mã hóa mạnh mẽ và quy trình xác thực nghiêm ngặt.

3.1. Tiêu chuẩn hóa các thuật toán mã hóa

Việc áp dụng các tiêu chuẩn quốc tế cho các thuật toán mã hóa là rất quan trọng để đảm bảo tính an toàn cho chữ ký số RSA-PSS. Các tiêu chuẩn này giúp định hình các quy trình và phương pháp thực hiện, từ đó nâng cao hiệu quả bảo mật.

3.2. Quy trình xác thực và kiểm tra chữ ký số

Quy trình xác thực chữ ký số RSA-PSS cần được thiết lập rõ ràng để đảm bảo tính chính xác và an toàn. Việc kiểm tra chữ ký số trước khi chấp nhận thông điệp là một bước quan trọng trong việc bảo vệ thông tin.

IV. Ứng dụng thực tiễn của chữ ký số RSA PSS trong bảo mật thông tin

Chữ ký số RSA-PSS được ứng dụng rộng rãi trong nhiều lĩnh vực, từ giao dịch điện tử đến bảo mật thông tin cá nhân. Nó giúp đảm bảo tính toàn vẹn và xác thực của dữ liệu, từ đó tạo ra sự tin tưởng trong các giao dịch trực tuyến. Việc áp dụng chữ ký số RSA-PSS không chỉ giúp bảo vệ thông tin mà còn nâng cao hiệu quả hoạt động của các tổ chức.

4.1. Ứng dụng trong giao dịch điện tử

Chữ ký số RSA-PSS được sử dụng phổ biến trong các giao dịch điện tử, giúp xác thực danh tính người dùng và đảm bảo tính toàn vẹn của thông điệp. Điều này rất quan trọng trong bối cảnh ngày càng nhiều giao dịch diễn ra trực tuyến.

4.2. Bảo vệ thông tin cá nhân và doanh nghiệp

Việc sử dụng chữ ký số RSA-PSS giúp bảo vệ thông tin cá nhân và doanh nghiệp khỏi các cuộc tấn công mạng. Nó tạo ra một lớp bảo vệ bổ sung, giúp ngăn chặn các hành vi giả mạo và xâm nhập trái phép.

V. Kết luận và tương lai của chữ ký số RSA PSS trong hệ thống mật mã

Chữ ký số RSA-PSS đã chứng minh được vai trò quan trọng trong việc bảo vệ thông tin trong hệ thống mật mã. Tương lai của nó hứa hẹn sẽ tiếp tục phát triển với sự cải tiến về công nghệ và các phương pháp bảo mật mới. Việc nghiên cứu và phát triển các giải pháp an toàn hơn sẽ giúp nâng cao hiệu quả của chữ ký số RSA-PSS trong các ứng dụng thực tiễn.

5.1. Triển vọng phát triển của chữ ký số RSA PSS

Triển vọng phát triển của chữ ký số RSA-PSS rất sáng sủa, với nhiều nghiên cứu đang được thực hiện để cải thiện tính an toàn và hiệu quả. Các công nghệ mới sẽ giúp nâng cao khả năng bảo vệ thông tin trong tương lai.

5.2. Tầm quan trọng của việc nâng cao an toàn thông tin

Việc nâng cao an toàn thông tin là rất cần thiết trong bối cảnh ngày càng nhiều mối đe dọa từ các cuộc tấn công mạng. Chữ ký số RSA-PSS sẽ tiếp tục đóng vai trò quan trọng trong việc bảo vệ thông tin cá nhân và doanh nghiệp.

22/07/2025
Luận văn thạc sĩ vnu uet khảo sát các chữ kí số dựa trên hệ rsa nghiên cứu lược đồ chữ kí rsa pss và những chuẩn hóa

Trích đoạn nội dung tài liệu

MỞ ĐẦU Trong kỷ nguyên công nghệ thông tin, Internet tại Việt Nam đã và đang có những bƣớc phát triển mạnh mẽ, tạo nền tảng cho những ứng dụng hết sức đa dạng và phong phú nhƣ chính phủ điện tử, giao dịch điện tử, truyền thông giải trí. Tuy nhiên một vấn đề lâu nay vẫn gây lo ngại cho các cấp quản lý cũng nhƣ đông đảo quần chúng và giới doanh nghiệp, đó là tính an toàn. Trên thực tế, rất nhiều website và thông tin dữ liệu về sản phẩm dịch vụ do không đảm bảo tính toàn vẹn đã bị sụp đổ. Các hacker có thể thâm nhập vào những hệ thống của các “đại gia” nhƣ Microsoft, Cisco, ở Việt Nam thì VDC, FPT cũng bị hacker thâm nhập.

Việc bị cƣớp tên miền cũng xảy ra nhiều lần. Cho tới nay, việc mã hoá dữ liệu là một phƣơng pháp đủ mạnh để bảo vệ những dữ liệu quan trọng hoặc riêng tƣ không bị xâm phạm bởi chú ý, tò mò. Tuy nhiên, ngày càng có nhiều tin tặc có thể thêm, tráo đổi dữ liệu, mạo danh một cách táo tợn và thiện nghệ. Chữ ký điện tử giúp ngƣời ta tin tƣởng vào tính nguyên vẹn của thông báo, xác thực đƣợc ngƣời ký thông báo và tạo chứng cứ không thể chối bỏ đƣợc về trách nhiệm của ngƣời ký.

Đó là lý do tại sao sự an toàn trong dữ liệu cần phải tích hợp các chữ ký điện tử, các chứng thực điện tử và phƣơng pháp quản lý khoá theo trật tự cấp bậc. Nếu áp dụng một cách khôn ngoan các phƣơng pháp này vào việc quản lý dữ liệu cùng với sự hỗ trợ của những khuôn mẫu thực thi, thì chúng ta sẽ có một nền tảng an toàn lƣu trữ đa tầng, toàn diện, có khả năng đối đầu đƣợc với tình trạng đe doạ đa chiều trƣớc mắt và trong tƣơng lai. Thị trƣờng an toàn thông tin tại Việt Nam đang bƣớc vào giai đoạn giao thời khi cơ cở hạ tầng truyền thông cơ bản đã hình thành rõ nét, nhu cầu sử dụng ngày càng nhiều các thiết bị của thời đại kỹ thuật số…Đã đến giai đọan cần phải nắn nót và trau chuốt lại hệ thống của mình, nếu không bảo đảm an toàn tốt, chúng ta sẽ đánh mất nhiều thứ. Có rất nhiều hệ mã hoá đã đƣợc biết đến trong lĩnh vực mật mã học.

Nhƣng không phải hệ mã hoá nào cũng đáp ứng đủ các thuộc tính cần thiết của hệ mật: tính bí 7 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com mật, tính nguyên vẹn, tính xác thực, tính không bị từ chối và tính chống chối lặp. Có ba hệ mã hóa thông dụng đã đứng vững và đƣợc sử dụng để xây dựng các lƣợc đồ ký điện tử: RSA, hệ mã hoá dựa trên logarit rời rạc, và hệ mã hoá dựa trên đƣờng cong elliptic. Các hàm một chiều sử dụng trong hệ mã này đƣợc xem là an toàn theo thừa nhận,tức là không có thuật toán nào hữu hiệu để tính hàm ngƣợc của chúng. Trong khoảng mƣời năm trở lại đây, vấn đề này đang thu hút rất nhiều sự quan tâm của cộng đồng mật mã trên thế giới.

RSA đƣợc liệt vào một trong các giải thuật mã hóa bất đối xứng đƣợc dùng thông dụng nhất cho đến ngày hôm nay (ra đời năm 1977 tại MIT), RSA đƣợc đặt tên từ ba nhà khoa học phát minh ra nó: Ron Rivest, Adi Shamir, và Leonard Adleman. Nó đƣợc dùng hàng ngày trong các giao dịch thƣơng mại điện tử qua web browser (SSL), PGP, dùng cho chữ ký số đảm bảo tính toàn vẹn của các thông điệp khi lƣu chuyển trên Internet, phân phối & cấp phát các khoá bí mật. Mật mã khoá công khai liên quan đến các khái niệm, định nghĩa và cấu trúc của các hệ thống tính toán, liên quan đến tính an toàn. Để thiết kế các hệ thống mật mã phải dựa trên cơ sở vững chắc.

Nó dựa trên các công cụ toán học cơ bản nhƣ: lý thuyết số học-cụ thể lý thuyết đồng dƣ thức, logarit rời rạc, lý thuyết về độ phức tạp tính toán (hàm một chiều) cũng nhƣ khả năng phân tích các thuật toán… Ngƣời ta đang cố gắng đƣa ra những lƣợc đồ ký sao cho tính không thể giả mạo đƣợc của nó có thể đánh giá thông qua độ an toàn của các hàm một chiều mà nó sử dụng. Trong phạm vi luận văn này lƣợc đồ ký sử dụng hàm một chiều của hệ mã RSA-PSS đƣợc đi sâu nghiên cứu, trong đó nêu ra một số phƣơng pháp chứng minh cho tính an toàn của lƣợc đồ đó. Luận văn gồm 6 chƣơng: Chƣơng 1: Trong phần này luận văn trình bày những nghiên cứu lý thuyết về hệ mật khoá công khai bao gồm: Lịch sử ra đời và phát triển, định nghĩa hệ mật khoá công khai và xem xét tính an toàn của hệ mật khoá công khai. Chƣơng 2: Chƣơng này nghiên cứu cụ thể hệ mật khoá công khai và hệ chữ ký số RSA.

Những lý thuyết đƣợc đề cập đến bao gồm: Nghiên cứu quá trình tạo khoá, mã 8 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com hoá, giả mã, và tính không an toàn của hệ mật RSA. Đồng thời cũng nghiên cứu tính an toàn của lƣợc đồ ký số RSA. Chƣơng 3: Giới thiệu tổng quan lƣợc đồ ký RSA-PSS bao gồm Cơ chế hoạt động, ƣu thế, các công trình chuẩn và một số nhận xét quý báo về lƣợc đồ ký này. Sau đấy định nghĩa và nghiên cứu cụ thể lƣợc đồ ký PSS2000.

Chƣơng 4: Nghiên cứu sự chuẩn hoá của lƣợc đồ ký RSA-PSS, cụ thể là các tiêu chuẩn tham số sử dụng trong chữ ký số RSA-PSS để áp dụng lƣợc đồ vào các ứng dụng thực tế an toàn. Chƣơng 5: Chứng minh tính toàn cho lƣợc đồ ký dựa vào phƣơng pháp xác suất. Chƣơng 6: Chứng minh tính toàn cho lƣợc đồ ký RSA-PSS và giới thiệu các mô hình an toàn của lƣợc đồ ký RSA-PSS với việc khôi phục thông điệp 9 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Chƣơng 1 NGHIÊN CỨU HỆ MẬT KHOÁ CÔNG KHAI 1.1 Lịch sử ra đời và phát triển Trong hầu hết lịch sử mật mã học, khóa dùng trong các quá trình mã hóa và giải mã phải đƣợc giữ bí mật và cần đƣợc trao đổi bằng một phƣơng pháp an toàn khác (không dùng mật mã) nhƣ gặp nhau trực tiếp hay thông qua một ngƣời đƣa thƣ tin cậy. Vì vậy quá trình phân phối khóa trong thực tế gặp rất nhiều khó khăn, đặc biệt là khi số lƣợng ngƣời sử dụng rất lớn.

Mật mã khóa công khai đã giải quyết đƣợc vấn đề này vì nó cho phép ngƣời dùng gửi thông tin mật trên đƣờng truyền không an toàn mà không cần thỏa thuận khóa từ trƣớc. Mật mã khóa công khai đƣợc thiết kế đầu tiên bởi James H. Ellis, Clifford Cocks, và Malcolm Williamson tại GCHQ (Anh) vào đầu thập kỷ 1970. Sau này đƣợc phát triển và biết đến là một trƣờng hợp đặc biệt của RSA.

Tuy nhiên những thông tin này chỉ đƣợc tiết lộ vào năm 1997. Năm 1976, Whitfield Diffie và Martin Hellman công bố một hệ thống mật mã khóa bất đối xứng trong đó nêu ra phƣơng pháp trao đổi khóa công khai. Công trình này chịu ảnh hƣởng từ xuất bản trƣớc đó của Ralph Merkle về phân phối khóa công khai. Trao đổi khóa Diffie-Hellman là phƣơng pháp có thể áp dụng trên thực tế đầu tiên để phân phối khóa bí mật thông qua một kênh thông tin không an toàn.

Kỹ thuật thỏa thuận khóa của Merkle có tên là hệ thống câu đố Merkle. Thuật toán đầu tiên cũng đƣợc Rivest, Shamir và Adleman tìm ra vào năm 1977 tại MIT. Công trình này đƣợc công bố vào năm 1978 và thuật toán đƣợc đặt tên là RSA. RSA sử dụng phép toán tính hàm mũ môđun (môđun đƣợc tính bằng tích số của 2 số nguyên tố lớn khác nhau) để mã hóa và giải mã cũng nhƣ tạo chữ ký số.

An toàn của thuật toán đƣợc đảm bảo với điều kiện là không tồn tại kỹ thuật hiệu quả để phân tích một số rất lớn thành thừa số nguyên tố.[3] 10 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Kể từ thập kỷ 1970, đã có rất nhiều thuật toán mã hóa, tạo chữ ký số, thỏa thuận khóa. đƣợc phát triển. Các thuật toán nhƣ ElGamal (mật mã) do Netscape phát triển hay DSA do NSA và NIST dựa trên các bài toán lôgarit rời rạc. Vào giữa thập kỷ 1980, Neal Koblitz bắt đầu cho một dòng thuật toán mới: mật mã đƣờng cong elliptic và cũng tạo ra nhiều thuật toán tƣơng tự.

Mặc dù cơ sở toán học của dòng thuật toán này phức tạp hơn nhƣng lại giúp làm giảm khối lƣợng tính toán, đặc biệt khi khóa có độ dài lớn.2 Định nghĩa hệ mật khoá công khai Định nghĩa một sơ đồ hệ thống mật mã Một sơ đồ hệ thống mật mã là một bộ năm S = (P,C,K,E,D) thoả mãn các điều kiện sau đây: 1. P là một tập hữu hạn các bản rõ. C là một tập hợp hữu hạn các bản mã 3. K là một tập hữu hạn các khóa 4.

E là một ánh xạ từ K  P  C, đƣợc gọi là phép lập mật mã và D là một ánh xạ từ K  C  P, đƣợc gọi là phép giải mã. Với mỗi k  K, ta định nghĩa ek: P  C, dk : : C  P là hai hàm cho bởi:  x  P: ek(x) = E(k,x);  y  C: dk(y) = D(k,y); ek và dk đƣợc gọi lần lƣợt là hàm lập mã và hàm giải mã ứng với khóa mật mã k. Các hàm đó phải thỏa mãn hệ thức:  x  P: dk(ek(x)) = x. Bây giờ chúng ta xem một bài toán truyền thông tin giữa hai thành phần là Bob và Alice đƣợc minh hoạ nhƣ hình vẽ dƣới đây.

11 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Chọn một số ngẫu nhiên lớn để sinh cặp kkhóa. Dùng khoá công khai để mã hóa, nhƣng dùng khoá bí mật để giải mã.1 Minh họa sau hệ mật khoá công khai Bob chọn cặp khoá (e,d). Bob gửi khoá mã hoá e (đƣợc gọi là khoá công khai) cho Alice qua một kênh nào đó nhƣng giữ lại khóa giải mã d an toàn và bảo mật (đƣợc gọi là khóa bí mật). Sau đó Alice có thể gửi một thông điệp m cho Bob bằng cách áp dụng phép biến đổi mã hóa đƣợc xác định bởi khóa công khai của Bob để có đƣợc c=E e(m).

Bob giải mã bản mã c bằng cách áp dụng phép biến đổi ngƣợc Dd đƣợc xác định duy nhất bởi d. 12 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Ta có thể mô phỏng trực quan một hệ mật mã khoá công khai nhƣ sau : Bob muốn gửi cho Alice một thông tin mật mà Bob muốn duy nhất Alice có thể đọc đƣợc.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ