En criptografía , el Full Domain Hash ( FDH ) es un esquema de firma basado en RSA que sigue el paradigma de hash y firma . Es demostrablemente seguro (es decir, existencialmente infalsificable bajo ataques adaptativos de mensajes elegidos ) en el modelo de oráculo aleatorio . El FDH implica aplicar un hash a un mensaje utilizando una función cuyo tamaño de imagen es igual al tamaño del módulo RSA, y luego elevar el resultado al exponente secreto RSA.
Seguridad
En el modelo de oráculo aleatorio, si RSA es-seguro, entonces el esquema de firma RSA hash de dominio completo es-seguro donde,
- .
Para grandesesto se reduce a.
Esto significa que si existe un algoritmo que puede forjar una nueva firma FDH que se ejecuta en tiempo t , calcula como máximohashes, pide como máximofirmas y tiene éxito con probabilidad, entonces también debe existir un algoritmo que rompa RSA con probabilidada tiempo.
Referencias
- Jean-Sébastien Coron(AF): Sobre la seguridad exacta del hash de dominio completo. CRYPTO 2000: págs. 229–235 ( PDF )
- Mihir Bellare , Phillip Rogaway : La seguridad exacta de las firmas digitales: cómo firmar con RSA y Rabin. EUROCRYPT 1996: págs. 399–416 ( PDF )
- esquemas de firma digital
- Teoría de la criptografía
- Fragmentos de criptografía