###RSA相关攻击内容
第一次write…2020.12.7 written by 8470
1.rsa关于dp泄露的攻击
已知n,c,e,dp:
因为:dp%(p−1)=d%(p−1);d∗e%ϕ(n)=1 因为:dp\%(p-1)=d\%(p-1);d*e\%\phi(n)=1 因为:dp%(p−1)=d%(p−1);d∗e%ϕ(n)=1
所以就可以通过这个得出:(d∗e)%(p−1)=1;(dp∗e)%(p−1)=(d∗e)%(p−1)=1 所以就可以通过这个得出:(d*e)\%(p-1)=1;(dp*e)\%(p-1)=(d*e)\%(p-1)=1 所以就可以通过这个得出:(d∗e)%(p−1)=1;(dp∗e)%(p−1)=(d∗e)%(p−1)=1
以至于:(dp∗e−1)为(p−1)的倍数。 以至于:(dp*e-1)为(p-1)的倍数。 以至于:(dp∗e−1)为(p−1)的倍数。
因为:dp<p,所以存在一个数i在[1,e)内,使得(dp∗e−1)%i=0 因为:dp<p,所以存在一个数i在[1,e)内,使得(dp*e-1)\%i=0 因为:dp<p,所以存在一个数i