Kryptologi Public key-systemer og digital signatur Side 4

Samtidig kryptering og digital signatur

Hvis man skal sende en meddelelse, som både har en digital signatur og som er krypteret så den kun kan læses af modtageren, så skal man anvende både afsenderen og modtageren have nøgler fra et public key system og man skal anvende dem på den rigtige måde. Fremgangsmåden i eksemplet på figuren nedenfor er:

  1. Afsenderen Bob anvender først sin hemmelige nøgle SB og påfører dermed teksten sin digitale signatur.
  2. Afsenderen Bob anvender dernæst modtageren Alices offentlige nøgle PA, hvilket sikrer at kun Alice kan dekryptere meddelelsen.

Ill af public key m. dig. signatur

Når modtageren Alice skal dekryptere den modtagne kryptotekst skal hun gå frem på følgende måde:

  1. Alice anvender først sin egen hemmelige nøgle SA. Resultatet er stadig ulæselig.
  2. Alice anvender derefter Bobs offentlige nøgle PB, da han påstås at være afsender. Hvis ikke kryptoteksten så bliver dekrypteret, så er Bob ikke afsender (eller også skulle Alice ikke være modtager).

Læg mærke til den rækkefølge, som de forskellige nøgler anvendes i. Den er vigtig. Bob har anvendt sin egen hemmelige nøgle og Alices offentlige nøgle på sin besked T, så den besked der sendes er:

PA(SB(T)).

For at nå frem til T igen, skal modtageren Alice ophæve virkningen af de to nøgler. Derfor skal hun først anvende sin egen hemmelige nøgle for at ophæve virkningen af PA og derefter anvende afsenderen Bobs offentlige nøgle for at ophæve virkningen af SB:

PB(SA(PA(SB(T)))) = PB(SB(T)) = T.

« Side 3 Side 5 »

© Kurt Ramskov, Næstved Gymnasium og HF, marts 2005 (sidst ændret januar 2008)
delvist ud fra P. Landrock & K. Nissen: Kryptologi, Abacus, 1992.