代码之家  ›  专栏  ›  技术社区  ›  Robben_Ford_Fan_boy

数字签名算法的数学攻击

  •  1
  • Robben_Ford_Fan_boy  · 技术社区  · 14 年前

    有人知道数字减影血管造影攻击背后的数学原理吗?在这种攻击中,模数p的p-1只由小的因素组成。事实上,这不会发生,因为关键生成器会保证情况并非如此。

    网络上有很多关于为DSA生成好的输入参数的信息,因此很难破解,但是如果modular p的p-1仅由小因子组成,那么就没有关于如何找到x的信息。

    1 回复  |  直到 14 年前
        1
  •  5
  •   abc    14 年前

    Pohlig-Hellman 会起作用。

    然而,DSA标准明确要求P-1的一个主要因素很大。