RSA-Signatur

Schlüsselerzeugung

Jeder Teilnehmer besorgt sich einen RSA Public Key und Private Key und einigt sich auf eine Hash-Funktion HH.

Signieren einer Nachricht

Bestimmung des Hashwert

h=H(M)h=H(M)

der Nachricht MM.

Berechnung der RSA-Signatur

s=hdmodNs=h^{d}\bmod N

mit dem Private Key (N,d)(N, d).

Signaturüberprüfung

Bestimmung des Hashwert hh, der Nachricht MM.

Berechnung von

h=semodNh^{\prime}=s^e \bmod N

mit dem Public Key (N,e)(N,e) und Überprüfung

h=hmodN.h^\prime=h\bmod N. hseA(hdA)eAhdAeAhmodNAh^{\prime} \equiv s^{e_A} \equiv\left(h^{d_A}\right)^{e_A} \equiv h^{d_A e_A} \equiv h \bmod N_A