Процедура генерации подписи сообщения m состоит из следующих шагов:
1. Вычисляется хэш-код сообщения m: h e Н(т) (хэш-функция, используемая в данном стандарте в соответствии с ГОСТ Р 34.10-94), если h(m)(mod р) = 0, то h(m) присваивается значение 0...02s5l.
2. Случайным образом выбирается значение к (аналогично DSA), удовлетворяющее условию 0 < к < q.
3. Вычисляется значение г = ak(mod p) и ri = r(mod р); если т{ = 0, следует вернуться к предыдущему этапу и выработать другое значение к.
4. Вычислить значение s = (xr1+kh(m))(mod р); если s = 0, то необходимо выработать другое значение к. В противном случае подписью со¬общения являются числа rt и s.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
