Cryptology Academy · leksjon

RSA-signaturer: signer og verifiser

Gå gjennom matematikken bak signering av en dokumenthash med en privat nøkkel.

Leksjon 2 av 413 trinn

RSA-signaturer: signer og verifiser er en gratis leksjon i Cryptology Academy på CoddyKit. Dette er leksjon 2 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cryptology Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cryptology Academy inneholder totalt 4 leksjoner.

Velkommen

RSA-signaturer bytter om på nøkkelrollene: den private nøkkelen signerer, og den offentlige nøkkelen verifiserer. Dermed kan alle verifisere identiteten Deres ved hjelp av den offentlige nøkkelen.

Matematikken bak RSA-signering

Slik signerer De meldingen M med den private nøkkelen (d, n): 1. H = SHA256(M) 2. sig = H^d mod n Signaturen er et tall med samme bitlengde som n.

Matematikken bak RSA-verifisering

Slik verifiserer De signaturen sig med den offentlige nøkkelen (e, n): 1. H' = sig^e mod n 2. H = SHA256(M) 3. Gyldig hvis H == H' Alle som har den offentlige nøkkelen, kan verifisere – ingen hemmelighet er nødvendig.

PKCS#1 v1.5-signaturutfylling

Rå RSA-signaturer kan manipuleres. PKCS#1 v1.5 fyller ut hashen før signering: 0x00 0x01 [0xFF padding] 0x00 [DigestInfo] [Hash] Ved verifisering kontrolleres den nøyaktige strukturen til utfyllingen.

RSA-PSS: bedre utfylling

RSA-PSS (Probabilistic Signature Scheme) bruker et tilfeldig salt, slik at hver signatur blir forskjellig selv for den samme meldingen. Ordningen har bevisbar sikkerhet i random oracle-modellen. Den foretrekkes fremfor PKCS#1 v1.5.

RSA-signering i Python (PSS)

from cryptography.hazmat.primitives.asymmetric import padding from cryptography.hazmat.primitives import hashes signature = private_key.sign( message, padding.PSS( mgf=padding.MGF1(hashes.SHA256()), salt_length=padding.PSS.MAX_LENGTH ), hashes.SHA256() )

RSA-verifisering i Python

try: public_key.verify( signature, message, padding.PSS( mgf=padding.MGF1(hashes.SHA256()), salt_length=padding.PSS.MAX_LENGTH ), hashes.SHA256() ) print('Valid!') except InvalidSignature: print('Invalid!')

Signaturlengde

RSA-2048-signatur: 256 byte. RSA-4096: 512 byte. ECDSA-256-signatur: ~71 byte (variabel DER-koding). Signaturen inneholder hele resultatet av den modulære eksponentieringen.

Blinde signaturer

En blind signatur gjør det mulig for signataren å signere en melding uten å se innholdet. Dette brukes i elektronisk stemmegivning og e-kontanter: Banken signerer et tilslørt token, og brukeren fjerner tilsløringen – kontanter som ikke kan spores.

RSA-signatur i sertifikatkjeden

Let's Encrypt signerer serversertifikatet Deres med den mellomliggende CA-ens private RSA-nøkkel. Serverens offentlige nøkkel er i sertifikatets innhold. TLS-klienter verifiserer denne kjeden automatisk.

Certificate Transparency

Certificate Transparency logger alle utstedte sertifikater i et kryptografisk verifiserbart Merkle-tre. Signed Certificate Timestamps (SCT-er) beviser at sertifikatet er inkludert i loggen før utstedelse.

Kort kontroll

Hvilken nøkkel brukes til å verifisere signaturen ved RSA-signaturverifisering?

Oppsummering

RSA-signaturer er sikre når de bruker riktig utfylling. Deretter sammenligner vi RSA med DSA- og ECDSA-signaturskjemaer.
Gratis å komme i gang

Lær deg Cryptology Academy med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
67
Leksjoner
261

Ofte stilte spørsmål

Er leksjonen «RSA-signaturer: signer og verifiser» gratis?

Ja – hele teksten i «RSA-signaturer: signer og verifiser» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cryptology Academy-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cryptology Academy inneholder totalt 4 leksjoner.

Hva lærer jeg i «RSA-signaturer: signer og verifiser»?

Gå gjennom matematikken bak signering av en dokumenthash med en privat nøkkel. Du øver på Cryptology Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Cryptology Academy?

Ingen tidligere erfaring er nødvendig. Cryptology Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.

Hvor lang tid tar leksjonen «RSA-signaturer: signer og verifiser»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Cryptology Academy-leksjonen?

Ja. Alle Cryptology Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Hva er en digital signatur?
  2. RSA-signaturer: signer og verifiser
  3. DSA- og ECDSA-signaturskjemaer
  4. Signaturer i praksis: kodesignering og e-post
← Tilbake til Cryptology Academy