一、密钥生成
- 随机生成两个大的素数 p 和 q ;
- 计算 n = pq, φ(n) = (p - 1)(q - 1), 销毁 p 和 q ;
- 随机生成 e ,满足 (e, φ(n)) = 1(e, φ(n)“互为质数”);
- 计算 d 满足 ed mod φ(n) = 1 ,即 ed - 1 能够被 φ(n) 完全整除;
- 公钥是 (n , e),私钥为 (n , d)。
显然,由于对n做素因子分解很难,所以由公钥计算出私钥也很难。
二、加密/解密算法
上述给出 (n , e) 和 (n , d)。
- 加密:由 c = me mod n 将明文m转变为密文c( 即:当 me 除以 n 所得的余数)。注意:m < n(如果需要,则分块)
- 解密:m = cd mod n (即:cd 除以 n 所得的余数)。
- 核心思想:m=(me mod n⏟c)d mod n m=(\underbrace{m^{e} \bmod n}_{c})^{d} \bmod n m=(c memodn)d</