返回
A New Generalized Attack on RSA-Like Cryptosystems
DOI:10.1007/978-3-031-97260-7_7.png)
摘要
En 中文
里夫斯特、沙米尔和阿德曼于1978年发表了RSA密码系统,该系统在过去的四十年中得到了广泛应用。RSA的安全性基于分解大整数N=pq的难度,其中p和q是质数。公钥指数e和私钥指数d通过方程ed-k(p-1)(q-1)=1相关联。近期,Cotan和Teseleanu(NordSec 2023)提出了一种RSA变体,其中公钥指数e和私钥指数d满足方程ed-k(p(n)-1)(q(n)-1)=1,其中n为某个正整数。本文研究了方程eu-(p(n)-1)(q(n)-1)v=w,其中u和v为正整数,w为Z中的元素。我们证明,在给定公钥参数N和e的情况下,可通过结合连分数与依赖格基约简技术的Coppersmith算法,在u、v和w满足特定条件下,以多项式时间恢复u和v并分解模数N。此外,我们还证明,如果RSA类密码系统中的私钥指数d过小或过大,则N可在多项式时间内被分解。该攻击适用于标准RSA密码系统。
Keyword:
RSA
Continued fractions
Cryptanalysis
Coppersmith's method
Generalized Wiener attack

