第 卷 第 期 计 算 机 工 程 年 月! 安 全 技 术 文 章 编 号 文 献 标 识 码 中 图 分 类 号 5 基 于 离 散 对 数 的 数 字 签 名 标 准 对 比 研 究 冯 泽 宇 巩 博 儒 赵 运 磊 复 旦 大 学 软 件 学 院 计 算 机 科 学 技 术 学 院 上 海 摘 要 在 国 家 密 码 管 理 局 公 开 征 集 下 一 代 商 密 公 钥 密 码 算 法 标 准 的 背 景 下 从 效 率 和 安 全 性 方 面 对 基 于 离 散 对 数 问 题 6*, 或 椭 圆 曲 线 6*, 的 2/-42% 中 种 数 字 签 名 标 准 及 国 密 / 标 准 进 行 对 比 分 析 结 果 表 明 数 字 签 名 算 法 6/# 是 /&' 和 1 签 名 算 法 的 结 合 其 应 用 广 泛 现 已 发 展 为 %6/# 且 安 全 性 高 于 /,&' 4! 算 法 是 可 证 明 安 全 的 86/# 和 %86/# 的 效 率 及 安 全 性 均 较 高 %6/# 和 %16/# 的 签 名 生 成 过 程 较 快 给 出 针 对 %6/# 的 攻 击 方 法 证 明 其 在 自 适 应 性 选 择 消 息 攻 击 下 不 是 强 存 在 性 不 可 伪 造 的 上 述 研 究 结 果 对 我 国 下 一 代 商 密 公 钥 密 码 算 法 标 准 的 设 计 和 制 定 具 有 参 考 作 用 关 键 词 离 散 对 数 问 题 椭 圆 曲 线 离 散 对 数 问 题 数 字 签 名 标 准 随 机 谕 示 模 型 / 算 法 中 文 引 用 格 式 冯 泽 宇 巩 博 儒 赵 运 磊 基 于 离 散 对 数 的 数 字 签 名 标 准 对 比 研 究 计 算 机 工 程 % 英 文 引 用 格 式! 1 " ' + /! 06/ / " 6&* ' % "#;%)!+ ",0*)*(%)(!!'2'%!"(0'%%:"* 1! 1-1 " $#- + /0 /&' /&'0/&&!/' ' ' -' #'&! 3 ' 06/ / 6// '!. & 6// 2/-42% / '&' 6&* ', 6*, &6&* ', 6*,' ' '! 6 / #' 6/# & 0/&' 1 ' && 6/ #'%6/#/! ' %6/#',&' 4! '! &5'8 0&% 6/ #' 86/# && &8 0&% 6/ #'%86/# 0' &! 0&&! 5' '0& 6/ #' %6/# &1! 6/ #' %16/# 02' ' &3 % 6/#! ' %6/#! 0! ' &'% &35'& '00'&' 0'0. 0' 06//.%+ /"!' 6& * ', 6*, & 6& * ', 6*, 6 / / 6// -& - / ' 01 4 % 概 述 数 字 签 名 概 念 由 60 和 $ 在 年 提 出 随 后 出 现 了 很 多 数 字 签 名 算 法 6/ #' 6/# 如 /# 1 /&' %/' 一 些 组 织 根 据 这 些 算 法 制 定 了 数 字 签 名 标 准 6/ / 6// 其 中 最 著 名 的 是 美 国 国 家 标 准 与 技 术 研 究 所 2/5 提 出 的 数 字 签 名 标 准 其 所 用 的 数 字 签 名 算 法 主 要 基 于 离 散 对 数 问 题 6&* ',6*, 的 难 解 性 6/# 实 际 上 是 1 和 /&' 签 名 算 法 的 一 种 变 体 6/# 推 出 后 得 到 了 密 码 学 界 的 广 泛 关 注 一 些 专 家 学 者 指 出 6/# 实 际 上 存 在 很 多 缺 点 其 中 很 重 要 的 一 条 是 6/# 的 安 全 性 未 得 到 证 明 文 献 % 对 6/# 做 了 略 微 改 进 提 出 6/# 的 种 变 体 并 说 基 金 项 目 国 家 自 然 科 学 基 金 资 助 项 目 中 科 院 信 工 所 信 息 安 全 国 家 重 点 实 验 室 开 放 课 题 基 金 资 助 项 目 作 者 简 介 冯 泽 宇 男 硕 士 研 究 生 主 研 方 向 为 密 码 学 信 息 安 全 巩 博 儒 博 士 研 究 生 赵 运 磊 教 授 博 士 生 导 师 收 稿 日 期 %% 修 回 日 期 %%.!00 &
计 算 机 工 程 年 月 日 明 这 种 变 体 是 可 证 明 安 全 的 其 中 一 个 变 体 用 到 随 机 谕 示 模 型 -&- 随 后 文 献 推 出 了 6/# 的 一 个 改 良 版 本 即 基 于 认 证 的 数 字 签 名 算 法 8 0&% 6 / #'86/# 该 算 法 提 高 了 签 名 效 率 并 引 用 文 献 中 的 一 个 变 体 所 以 该 算 法 也 是 可 证 明 安 全 的 椭 圆 曲 线 密 码 学 &!'! 由 8. 和 &/ 于 年 提 出 并 于 年 年 投 入 应 用 其 主 要 依 赖 于 椭 圆 曲 线 离 散 对 数 问 题 &6&* ',6*, 的 难 解 性 6*, 可 看 作 传 统 6*, 的 扩 展 即 将 传 统 6*, 中 的 + 子 群 用 有 限 域 上 的 椭 圆 曲 线 点 群 代 替 由 于 相 同 参 数 条 件 下 6*, 的 困 难 性 远 高 于 6*, 因 此 基 于 6*, 的 数 字 签 名 算 法 的 安 全 性 也 更 强 在 提 供 相 同 等 级 安 全 保 证 的 前 提 下 系 统 所 需 参 数 较 少 密 钥 长 度 也 较 短 因 此 可 节 省 存 储 空 间 占 用 带 宽 较 少 这 在 资 源 受 限 的 计 算 环 境 中 有 很 大 的 优 势 椭 圆 曲 线 数 字 签 名 算 法 &6 / #'%6/# 是 6/# 与 的 结 合 由 于 其 安 全 性 更 好 因 此 在 年 被 /& 提 出 后 于 年 被 选 作 为 2/- 标 准 其 后 又 被 各 大 权 威 组 织 选 定 为 安 全 标 准 该 标 准 和 6/# 标 准,&' 4! 标 准 86/# 标 准 收 录 于 国 际 标 准 草 案 2/-42% 文 件 中 除 此 之 外 该 文 件 还 收 录 了 %86/#&8 0&% 6/ #' %6/# & 6/ #' 和 %16/# &1! 6/ #' 等 基 于 的 数 字 签 名 标 准 近 期 国 家 密 码 管 理 局 计 划 对 数 字 签 名 标 准 进 行 公 开 征 集 签 名 算 法 的 效 率 和 安 全 性 无 疑 是 重 要 的 考 量 指 标 本 文 从 6/# 出 发 对 各 数 字 签 名 标 准 进 行 研 究 并 与 中 国 商 密 / 数 字 签 名 标 准 进 行 对 比 预 备 知 识 离 散 对 数 问 题 给 定 一 个 素 数 + 选 取 + 的 4 阶 子 群 的 生 成 元 对 + 上 整 数 1 寻 找 唯 一 的 整 数 使 得 1 + 一 般 地 若 + 足 够 大 则 认 为 该 问 题 在 概 率 多 项 式 时 间 内 是 难 解 的 椭 圆 曲 线 离 散 对 数 问 题 给 定 素 数 + 和 椭 圆 曲 线 在 给 定 上 的 点 的 情 况 下 求 出 小 于 + 的 正 整 数 % 使 得 % 可 以 证 明 已 知 % 和 计 算 比 较 容 易 而 由 和 计 算 % 则 比 较 困 难 存 在 性 不 可 伪 造 一 个 数 字 签 名 算 法 通 常 由 个 算 法 组 成 8!1 /0! 自 适 应 性 选 择 消 息 攻 击 下 的 存 在 性 不 可 伪 造 的 定 义 需 要 用 到 以 下 博 弈 启 动 挑 战 者 运 行 8!1 并 将 结 果 中 的 公 钥 3 交 给 敌 手 而 私 钥 3 自 己 保 留 签 名 询 问 敌 手 以 自 适 应 的 方 式 发 出 签 名 的 询 问 # # # 4 对 每 个 询 问 # 挑 战 者 运 行 / 算 法 生 成 # 的 签 名 并 将 发 送 给 敌 手 这 些 询 问 可 以 是 自 适 应 性 的 即 每 个 询 问 # 都 可 以 根 据 # # # 的 询 问 结 果 来 决 定 输 出 最 终 敌 手 输 出 一 对 # 若 根 据 0! 算 法 是 # 的 有 效 签 名 并 且 # 不 包 含 在 询 问 阶 段 产 生 的 # 中 则 敌 手 赢 本 文 将 敌 手 攻 击 签 名 算 法 的 优 势 定 义 为 赢 得 以 上 博 弈 的 概 率 一 个 签 名 算 法 在 自 适 应 性 选 择 消 息 攻 击 下 是 "4 % 存 在 性 不 可 伪 造 的 必 须 满 足 不 存 在 敌 手 询 问 至 多 4 次 在 时 间 为 " 的 情 况 下 在 以 上 的 博 弈 中 具 有 的 优 势 至 少 为 强 存 在 性 不 可 伪 造 本 文 将 用 到 自 适 应 性 选 择 消 息 攻 击 下 的 强 存 在 性 不 可 伪 造 的 安 全 特 性 定 义 这 种 安 全 特 性 需 要 用 到 以 下 博 弈 启 动 和 签 名 询 问 与 存 在 性 不 可 伪 造 博 弈 中 相 同 输 出 敌 手 输 出 一 对 # 若 根 据 0! 算 法 是 # 的 有 效 签 名 并 且 若 # 不 包 含 在 询 问 阶 段 产 生 的 对 # 中 则 敌 手 赢 同 样 地 将 敌 手 攻 击 签 名 算 法 的 优 势 定 义 为 赢 得 以 上 博 弈 的 概 率 一 个 签 名 算 法 在 自 适 应 性 选 择 消 息 攻 击 下 是 "4 % 强 存 在 性 不 可 伪 造 的 必 须 满 足 不 存 在 敌 手 询 问 至 多 4 次 在 时 间 为 " 的 情 况 下 在 以 上 博 弈 中 具 有 的 优 势 至 少 为 数 字 签 名 算 法 算 法 实 现 过 程 数 字 签 名 算 法 包 括 个 过 程 即 密 钥 生 成 过 程 签 名 过 程 和 验 证 过 程 密 钥 生 成 过 程 密 钥 生 成 过 程 具 体 如 下 选 取 一 个 素 数 4 使 得 4 选 取 一 个 素 数 + 使 得 + 其 中 4 可 以 整 除 + 选 取 + 的 4 阶 子 群 的 生 成 元 具 体 过 程 如 下 选 取 元 素 + 并 计 算 + 24 + 若 则 返 回 步 骤 秘 密 生 成 一 个 随 机 整 数 使 得 4 计 算 1 + 生 成 公 钥 +41 私 钥 签 名 和 验 证 过 程 签 名 过 程 具 体 如 下
第 卷 第 期 冯 泽 宇 巩 博 儒 赵 运 磊 基 于 离 散 对 数 的 数 字 签 名 标 准 对 比 研 究 随 机 选 取 % 使 得 %4 计 算 % + 4 计 算 % : # " 4 最 终 签 名 为 验 证 过 程 具 体 如 下 获 得 可 信 公 钥 +41 验 证 4 4 若 不 满 足 则 拒 绝 该 签 名 计 算 / : # 1 + 4 当 且 仅 当 / 时 接 受 此 签 名 参 数 取 值 位 数 与 安 全 等 级 的 关 系 见 表 表 不 同 安 全 等 级 对 应 的 参 数 取 值 位 数 安 全 等 级 另 外 6/# 中 的 : 有 种 选 择 分 别 为 /$#% /$#% /$#% /$#% )(" 和 0) 算 法 6/# 实 际 上 是 /&' 签 名 算 法 和 1 签 名 算 法 混 合 的 产 物 这 三 者 之 间 的 比 较 见 表 算 法 生 成 的 签 名 及 下 文 中 其 他 签 名 标 准 生 成 的 签 名 均 为 其 中 4 表 示 在 4 中 随 机 取 一 个 元 素 表 )(" 和 0) 签 名 算 法 对 比 1 /&' 6/# 私 钥 在 + 中 随 机 选 取 随 机 选 取 整 数 %+ 且 * %+ % + % # 私 钥 4 % 4 : % +# %" 4 私 钥 4 % 4 % + 4 % :# " 4 公 钥 1 + 1 + % # + 公 钥 1 + : 1 +# % 公 钥 1 + 9 4 9 : # 4 1 9 9 + 4 % 由 表 可 以 看 出 1 算 法 实 际 上 是 在 + 中 进 行 的 而 /&' 算 法 是 取 + 的 素 因 子 4 是 在 阶 为 4 的 子 群 中 进 行 的 运 算 这 样 可 以 有 效 缩 短 签 名 的 长 度 使 运 算 变 得 简 单 而 6/# 正 是 继 承 了 /&' 签 名 算 法 的 这 一 优 点 签 名 生 成 过 程 中 有 关 的 计 算 6/# 和 1 相 比 只 是 对 # 进 行 了 哈 希 并 将 减 法 运 算 变 为 加 法 运 算 从 而 简 化 验 证 过 程 主 要 的 签 名 方 法 还 是 从 1 继 承 而 来 "(%;6!%(+ 和.0) 算 法 "(%;6!%(+ 算 法 6/# 自 推 出 后 安 全 性 一 直 未 得 到 证 明,&' 和! 在 文 献 中 提 出 了 6/# 的 种 变 体 并 已 证 明 其 安 全 性 变 体 先 将 6/# 中 的 /$# 替 换 为 一 个 - : 再 将 % + 4 中 的 模 4 操 作 替 换 为 另 一 个 - : 即 ': % + '% : # 4 相 应 的 验 证 公 式 变 为 : : # 1 + ' 变 体 将 原 来 6/# 公 式 中 对 # 的 哈 希 变 为 对 # 和 的 哈 希 即 ' % + 4 '% : # 4 相 应 的 验 证 公 式 为 : # 1 + 4 '.0) 算 法 86/# 是 基 于 认 证 的 数 字 签 名 算 法 其 在 算 法 效 率 和 安 全 性 方 面 较 6/# 都 有 所 提 升 两 者 比 较 见 表 表 0) 和.0) 算 法 比 较 6/# 私 钥 4 % 4 % + 4 % :# " 4 公 钥 1 + 9 4 9 : # 4 1 9 9 + 4 % 86/# 私 钥 4 % 4 : % + : "" : # 4 % 4 公 钥 1 + : # 4 : 1 + % 在 表 中 "" 表 示 签 名 者 的 认 证 数 据 包 括 签 名 者 的 26 公 钥 1 参 数 +4 在 效 率 性 方 面 86/# 只 需 要 在 密 钥 生 成 阶 段 求 一 次 逆 而 在 6/# 中 在 每 次 签 名 和 验 证 过 程 中 都 要 进 行 模 4 的 乘 法 求 逆 虽 然 在 日 常 电 脑 上 整 个 签 名 验 证 过 程 求 逆 只 占 很 少 的 部 分 但 在 计 算 资 源 受 限 的 环 境 中 如 智 能 卡 求 逆 的 代 价 就 会 很 高 在 安 全 性 方 面 将 6/# 中 的 % + 4 替 换 为 : % + 效 仿,&' 4! 算 法 中 的 变 体 从 而 保 证 86/# 在 - 下 也 是 可 证 明 安 全 的 另 外 :"" 的 使 用 有 效 地 抵 御 了 参 数
计 算 机 工 程 年 月 日 生 成 阶 段 可 能 的 伪 造 又 因 为 每 个 签 名 者 的 都 是 唯 一 的 使 得 搜 索 到 一 个 哈 希 碰 撞 的 难 度 大 大 增 加 基 于 的 数 字 签 名 标 准 在 6/# 的 基 础 上 推 出 椭 圆 曲 线 版 本 %6/# 其 后 各 个 国 家 都 推 出 了 各 自 的 基 于 的 数 字 签 名 标 准 如 %6/# 俄 罗 斯 的 %6/# 中 国 的 / 韩 国 的 %86/# 德 国 的 %16/# 这 些 签 名 标 准 的 比 较 见 表 表 基 于 的 数 字 签 名 标 准 %6/# %6/# / %86/# %16/# 私 钥 4 % 4 %. 4 % :# " 4 私 钥 4 % 4 %. 4 "% : # 4 私 钥 4 % 4 : "" : # " %. 4 " % 4 私 钥 4 % 4 : %. : "" : # 4 % 4 私 钥 4 % 4 %. 4 %: # 4 公 钥. 9 4 9 : # 4 9 "9. 4 % 公 钥. 9 : # 4 9 : # 4 9.9 4 % 公 钥. " " 4."" : # " 4 % 公 钥. : # 4 : ". % 公 钥. 9 4 9 : # 4 9 "9. 4 % 在 表 中 函 数 的 作 用 是 将 一 个 椭 圆 曲 线 点 转 换 为 一 个 整 数 对 于 定 义 在.& + 中 的 椭 圆 曲 线 1 而 在.& # 中 可 以 表 示 算 法 签 名 密 钥 长 度 成 二 进 制 串 # # 此 时 1 # %6/#%86/# 即 6/# 和 86/# 从 基 于 6*, 转 移 到 基 于 6*, 其 本 质 并 没 有 发 生 变 化 因 此 下 面 主 要 分 析 其 他 种 签 名 算 法 &0) 和 0) 算 法 %6/# 代 表 俄 罗 斯 的 基 于 椭 圆 曲 线 的 数 字 签 名 算 法 是 俄 罗 斯 政 府 于 年 发 布 的 数 字 签 名 标 准 1-/5 % 其 前 身 是 1-/5 % 即 俄 罗 斯 的 6/# %16/# 代 表 德 国 的 基 于 椭 圆 曲 线 的 数 字 签 名 算 法 于 年 被 提 出 比 6/# 和 %6/# 的 提 出 要 早 一 些 两 者 的 共 同 特 性 是 在 签 名 生 成 过 程 中 避 免 了 乘 法 求 逆 提 高 了 签 名 生 成 阶 段 的 效 率 ) 算 法 / 算 法 由 我 国 国 家 密 码 管 理 局 于 年 发 布 是 / 椭 圆 曲 线 公 钥 密 码 算 法 的 一 部 分 发 布 该 算 法 的 主 要 目 的 是 改 善 /# 算 法 不 安 全 的 现 状 随 着 密 码 技 术 和 计 算 技 术 的 发 展 目 前 常 用 的 /# 算 法 面 临 严 重 的 安 全 威 胁 因 此 国 家 密 码 管 理 部 门 经 过 研 究 决 定 采 用 / 椭 圆 曲 线 算 法 替 换 /# 算 法 与 86/# 一 样 / 对 待 签 名 消 息 做 了 预 处 理 添 加 了 值 包 含 签 名 者 自 身 的 信 息 以 提 高 安 全 性 和 不 可 抵 赖 性 / 中 规 定 使 用 的 哈 希 算 法 为 // 输 出 长 度 为 其 安 全 性 基 本 等 同 于 /$#% 但 可 能 高 于 /$#%/$#% 在 安 全 性 方 面 文 献 指 出 相 对 于 %6/# 在 部 分 已 知 随 机 数 攻 击 下 / 更 容 易 被 攻 破 且 计 算 / 中 " % 4 的 " 时 的 信 息 在 旁 道 攻 击 下 更 容 易 泄 露 并 且 / 在 错 误 注 入 攻 击 下 亦 是 不 安 全 的 因 此 可 以 认 为 / 的 安 全 性 低 于 %6/# 表 密 钥 签 名 长 度 及 计 算 过 程 比 较 验 证 密 钥 签 名 长 度 及 计 算 过 程 对 比 从 表 可 以 看 出 各 个 签 名 算 法 的 密 钥 长 度 生 成 的 签 名 长 度 以 及 整 个 算 法 过 程 包 含 的 模 指 数 运 算 求 逆 运 算 的 次 数 其 中 表 示 模 指 数 模 + ), 表 示 标 量 乘 法 表 示 求 逆 模 4 签 名 长 度 计 算 过 程 密 钥 生 成 签 名 验 证 6/#,&' 4! 86/# %6/# ), ), ), %86/# ), ), ), %16/# ), ), ), %6/# ), ), ), / ), ), ),
第 卷 第 期 冯 泽 宇 巩 博 儒 赵 运 磊 基 于 离 散 对 数 的 数 字 签 名 标 准 对 比 研 究 3 针 对 &0) 的 攻 击 和 改 进 %6/# 的 签 名 公 式 为 "% : # /&'" 6&* ' 44,& 0+,5-"1!/% /&',0&20& / 0 4 假 如 对 同 一 个 消 息 签 名 次 得 到 个 签 名 / 44,&0+,5-" 为 其 中 "% : # 1!/% /&',0&/ 1! / 4 "% : # 4 将 等 式 两 端 分 别 相 0!! % 加 可 得 " " " % "% : # 4,&' 6 / /&! #06 这 样 就 可 得 到 关 于 # 的 签 名 " " 从 而 对 消 息 # 的 签 名 进 行 伪 造 根 据 定 义 可 知 % / " / 0!! %! /,&' 6-, /&! 0 6/# 在 选 择 消 息 攻 击 下 不 是 强 存 在 性 不 可 伪 造 6/ #'*2/%%*2/ 的 所 以 在 签 名 过 程 中 直 接 使 用 # 的 哈 希 值 是 不 * *,5' 8 0&% 6 安 全 的 文 献 在 签 名 时 对 # 的 哈 希 值 进 行 加 / : && 密 即 "% % : # 4 并 证 明 了 该 方 法 % ' 6.# /5'& 在 选 择 消 息 攻 击 下 是 强 存 在 性 不 可 伪 造 的 6/ #' 6/# 2 结 束 语 020 /&! % #& / 22/-42 % 本 文 对 2/-42% 文 件 中 的 种 数 字 签 名 % 20 5&'!%/&! 5&'9% 标 准 和 国 密 局 发 布 的 / 标 准 从 效 率 和 安 全 性 方 面 6 / ' #, 6& * ' " &' / 进 行 了 对 比 研 究 得 到 以 下 结 论 6/# 算 法 是 &' &&&'6, $1-/5 %# "0 1 签 名 算 法 和 /&' 签 名 算 法 的 结 合 自 推 出 - 0 6/# : /&! 以 来 便 因 其 使 用 便 利 而 得 到 广 泛 应 用 现 已 发 展 为 %6/#,&' 4! 算 法 在 6/# 的 % $/&' 0'/0, 5'6/ /&'16/#"4-*%%' 44 基 础 上 进 行 改 进 并 对 修 改 版 本 的 安 全 性 进 行 证 明 40 404 4&0 0 86/# 引 用 了,&' 4! 算 法 的 一 国 家 密 码 管 理 局 / 椭 圆 曲 线 公 钥 密 码 算 法 "4-* 个 版 本 并 对 签 名 过 程 进 行 改 进 使 其 相 对 于 6/# 而 言 在 效 率 和 安 全 性 上 都 有 了 提 升 同 时 推 出 版 %% ' 44&&& 444 ' "' 6 /' ( "/! 0 本 即 %86/# %16/# 和 %6/# 避 免 / " 60%$ 44 了 签 名 生 成 过 程 中 的 求 逆 运 算 提 高 了 签 名 过 程 的 效,&0,8 "1!/ 率 并 在 本 文 中 给 出 一 种 针 对 %6/# 的 攻 击 方 法 / 是 国 密 局 近 年 来 发 布 的 基 于 6*, 的 数 字 % * '.' *$,! 8 & 2& #&3 / / 签 名 标 准 其 推 出 的 主 要 目 的 是 替 换 现 已 不 再 安 全 的 #' 44,&020 /&! /# 数 字 签 名 标 准 目 前 的 分 析 结 果 表 明 / 的 安!'! 0&"1!/ 全 性 低 于 %6/# 下 一 步 工 作 将 以 本 文 研 究 为 基 础 设 计 更 安 全 高 效 的 数 字 签 名 算 法 参 考 文 献 1 5#,&8!!! / % 3,, /&! 06/ '5%06& 6& '% & #& % 编 辑 陆 燕 菲 上 接 第 页 6,/, 38!3#! ' 0 # & #'& 44,&0'' 2 0& 20 & 5&'!"1!/% $.' 6 8' / 1 08!3, 0"&#&% 2 5& /!!& % "' / /' 5 8!3 6! & 0 "&#'&# /! 44,&% 02 0&, & 20 & " 1! /%,&&3 # 8) (3 5!, # 8! 20& 2 /&!, &! % / 5 ' $ 20& 0 8! 60&, 20&! 8!3 6! & 55! 44,% & 0 ' ' 2 0& 5 5&'! ( ' 6/#2, / 5 ' $ 8!3 6! & 0 2 20& 5 5! /2 0 /! 2 % 编 辑 顾 逸 斐