【问题标题】:Python Crypto blinding big messages [duplicate]Python Crypto致盲大消息[重复]
【发布时间】:2016-01-27 23:16:02
【问题描述】:

我尝试使用来自 Crypto.PublicKey 的 python RSA 来隐藏一些重要信息。问题是,即使我生成大密钥,如 6400 位,key.blind() 方法仍然会因“消息太大”错误而崩溃。我知道,我的消息在密钥中不能大于 N,因为每个计算都是以 N 为模的,但是那么大的东西怎么能被盲签名呢?

【问题讨论】:

  • 虽然你把它当作一个python问题,但问题本身似乎相当笼统。因此,在这种情况下,最好转而访问 crypto.stackexchange.com - 可能下次您遇到加密问题时。
  • @ArtjomB。好的,这将花费我一些积分,但让我们测试一下我的黄金加密徽章的力量:) ... 是的,它们有效。

标签: python cryptography rsa public-key pycrypto


【解决方案1】:

就像普通签名一样:首先对消息执行加密(单向)哈希,然后对消息进行盲注并签名。

【讨论】:

  • 对于盲签名,您应该使用全域哈希来确保您的哈希大小足够。太大了,RSA 数学不会加起来(你会得到“消息太大”的错误),太小了,你就会面临索引计算攻击。我建议使用大小至少为 4096 位的密钥和全域哈希将消息散列到 2048 位。 (或者,如果您偏执,则将两者都加倍至 8192 / 4096)。您还可以使用 SHAKE-256 代替全域哈希,但对长度有同样的警告。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2014-12-10
  • 2022-01-24
  • 2020-10-12
  • 2016-10-20
  • 1970-01-01
  • 2021-12-14
  • 1970-01-01
相关资源
最近更新 更多