RSA加密算法简介[通俗易懂]

RSA加密算法简介[通俗易懂]背景RSA加密算法是公钥密码最著名的算法之一,是由MIT三位(RonRivest,AdiShamir,LenAdleman)提出的,也就以三位的名字首字母命名。该算法的理论基础是“大数分解和素数检测“,如果说有一天,大数分解和素数检测的数学理论被证明可以简单解决,那么RSA算法的加密将没有任何意义。有提出说量子计算机的出现可以大大提高RSA的破解效率。下面我们将简单学习RSA加密算法的

大家好,又见面了,我是你们的朋友全栈君。

背景

RSA加密算法是公钥密码最著名的算法之一,是由MIT三位(Ron Rivest, Adi Shamir, Len Adleman)提出的,也就以三位的名字首字母命名。
该算法的理论基础是“大数分解和素数检测“,如果说有一天,大数分解和素数检测的数学理论被证明可以简单解决,那么RSA算法的加密将没有任何意义。有提出说量子计算机的出现可以大大提高RSA的破解效率。下面我们将简单学习RSA加密算法的基本知识。

算法描述

RSA算法使用平方运算,明文以分组为单位进行加密,每个分组的二进制值小于n,即分组的大小必须小于等于log2(n)+1位(通常n的大小为1024位二进制数或309为十进制数,即n<2^1024)。对明文分组M和密文分组C,加密解密过程如下:

加密:这里写图片描述
解密:这里写图片描述

收发双方均已知n,发送方已知e,只有接收方已知d,因此RSA加密算法的公钥PU为{n,e},私钥PR为{n,d}。
d,e,n应满足如下条件:

  1. 可以找到e,d,n,使得对所有M< n,有这里写图片描述
  2. 对所有M< n,计算M^e和C^e是比较容易的;
  3. 由e,n预测d是不可行的。

算法理解

该算法使用上非常简单,将明文分组M进行加密操作得到密文分组C,接收方再对密文分组C进行解密操作得到明文分组M,加密过程也很好理解,就是对明文分组C取指数e后模n。解密过程为对密文分组M取指数d后模n。但是为什么可以这么做呢?如何得到合适的e,d,n呢?

这里面有一个非常重要的等式:

这里写图片描述

当e和d互为模这里写图片描述的乘法逆时,上述关系式成立

其中这里写图片描述为欧拉函数。也就是说当n=ed时,算法成立。
在《公钥密码 之 素数,费马定理与欧拉定理》中我们提到,对于素数p和q,有这里写图片描述

e和d应满足如下关系:
这里写图片描述

即e和d互为模这里写图片描述的乘法逆。
根据模算数的性质,仅当d(和e)与这里写图片描述互素时,d和e是模这里写图片描述的乘法逆元。因为d和这里写图片描述互素,则一定存在一个整数是d的模反元素。同理对于e也是如此。因此可知d和e互为模反元素,则得到上式等价于
这里写图片描述
这里写图片描述

这里面涉及到了模反元素,模反函数的定义为:

如果两个正整数a和n互素,那么一定可以找到整数b,使得 ab-1 被n整除,或者说ab被n除的余数是1。
这里写图片描述
其中b叫做a的模反元素。

RSA加密算法密钥生成过程:
这里写图片描述

这里面模反元素d比较难计算,可以利用扩展的欧几里得算法计算。大多数情况下我们的素数pq会选的很大,这样得到的n也会很大,可以增加加密算法的安全性。但是为什么呢?

RSA加密算法的安全性

RSA加密算法中一共涉及到p,q,n,这里写图片描述,e,d六个数字,其中{n,e}为公钥,也就是说n,e是暴露的,那么能否通过n,e来得到密钥{n,d}呢?其中关键就是得到d。
我们来看如何得到d:
1。这里写图片描述
其中e是已知的,那么关键就是如何得到这里写图片描述
2。这里写图片描述
p,q成为得到这里写图片描述的关键,而pq可以从n中得到,并且n是已知的。
3。n=pq,那么对n进行因式分解即可。

到这一步你就知道为什么要使得n很大了吧!也就解释了在一开始提到的该算法的理论基础是“大数分解和素数检测“。如果大数分解被证明是可以很快计算的,那么RSA加密后的密文就相当于裸奔了。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/135707.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • anaconda prompt系统找不到指定的路径_tensorflow怎么用

    anaconda prompt系统找不到指定的路径_tensorflow怎么用我们默认打开jupyternotebook一般是在C盘,那么久而久之你很多的代码都新建在C盘,以后想要清理的时候难免会比较困难,所以在这里推荐大家通过命令在D盘指定目录下打开jupyternotebook,那么你新建的所有文件都是在D盘的指定目录下啦!…

    2022年10月8日
    3
  • java课程设计学生信息管理系统。

    java课程设计学生信息管理系统。importjava.awt.FlowLayout;importjavax.swing.JFrame;importjavax.swing.JPanel;//主函数publicclasstest01{publicstaticvoidmain(String[]args){MyFrame01my=newMyFrame01();…

    2022年7月12日
    19
  • idea如何打包war包_idea怎么导入war包

    idea如何打包war包_idea怎么导入war包本文分四个步骤进行讲述步骤一、打开ProjectStructure步骤二、增加打包配置(包括项目、打包类型、导出路径等等)步骤三、修改war包配置步骤四、打包步骤一、打开ProjectStructure打开idea开发工具,在File下找到ProjectStructure…(注意:低版本的idea在Nevigate目录下找)步骤二、增加打包配置(包括项目、打包类型、导出路径等…

    2022年10月3日
    2
  • manifest文件使用(manifest文件作用)

    解决难以打开MANIFEST文件的问题打开MANIFEST文件的麻烦MicrosoftNotepad已删除你尝试加载MANIFEST文件并收到错误,例如“%%os%%无法打开MANIFEST文件扩展名”。通常情况下,这意味着MicrosoftNotepad没有安装在%%os%%上。由于您的操作系统不知道如何处理此文件,因此无法通过双击将其打开。提示:如果你…

    2022年4月11日
    182
  • 学习笔记:ssh远程连接root登陆失败,ssh双端口策略,xshell上传下载文件,服务升级备份包,

    学习笔记:ssh远程连接root登陆失败,ssh双端口策略,xshell上传下载文件,服务升级备份包,遇到无法进行ssh远程传输服务时候检查一下配置文件 vim /etc/ssh/sshd_config 中的permissRootLogin 是不是no 改为yes重启sshd服务即可ssh服务一般开两个端口一个默认22一个5222(避免远程关闭端口后断开连接,无法登录)XShell建立连接后rz命令上传文件到linuxsz命令下载文件到window对服务进行升级后建议打包两个文件,一个带有配置文件(用于没有该服务的机器的服务安装),一个不带配置文件(x,用于其他已有该服务.

    2022年8月11日
    5
  • PHP Ajax 跨域问题最佳解决方案

    PHP Ajax 跨域问题最佳解决方案

    2021年11月4日
    39

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号