一个RSA中分解的题
from sage.all import *
from Crypto.Util.number import *
flag = b'COMPFEST16{REDACTED}'
while True:
p = next_prime(randrange(10*299, 10**300))
if len(str(p)) != 300:
continue
q = Integer(int(str(p)[200:] + str(p)[100:200] + str(p)[:100]))
if is_prime(q):
if len(str(p*q)) == 600:
n = p*q
break
ct = pow(bytes_to_long(flag), 65537, n)
print("ct =", ct)
print("n =", n)
break
其中 p = int(str(a)+str(b)+str(c)), q=int(str(c)+str(b)+str(a))弄了半天没出来,问了问小鸡块师傅,师傅说大概就是这个算法。然后慢慢整理了一下,主要是讨论这个进位。
对于p*q可以看成小学数学里的拖式乘法,这样这个题就可以整理成以下形式:
'''
a b c
c b a
ach acl
abh abl
aah a