для
любых целых неотрицательных x, y. Таким образом,
)1mod()(
1
pkxrMs . При выполнении условия НОД(k,р-1)=1, s
существует и единственно.
Отправитель передает сообщение с подписью (M,r,s) получате-
лю, который, пользуясь соотношением (2.26), может проверить ЭЦП.
При применении алгоритма ЭЦП Эль-Гамаля, также как и в
случае шифрования, недопустимо использовать одно и то же значение
k для подписи двух разных сообщений.
2.4.5. Совместное использование симметричных и асимметричных
шифров
Основным достоинством криптографических алгоритмов с от-
крытым ключом является возможность решения таких задач, как рас-
пределение ключа по небезопасному каналу, аутентификации сооб-
щения и отправителя, и т. д. В то же время, асимметричные шифры
работают существенно более медленно, чем симметричные. Это свя-
зано с необходимостью производить операции над сверхбольшими
числами. Поэтому симметричные и асимметричные алгоритмы часто
используют вместе – для распределения ключей и ЭЦП используют
криптографию с открытым ключом, данные шифруют с помощью
симметричных алгоритмов.
При анализе системы, в которой совместно используются не-
сколько алгоритмов, принято оценивать сложность ее взлома по
сложности взлома самого слабого звена. В литературе [9] приводится
примерное соответствие длин ключей для алгоритма симметричного
шифрования (атака производится путем перебора ключевого множе-