有人知道数字减影血管造影攻击背后的数学原理吗?在这种攻击中,模数p的p-1只由小的因素组成。事实上,这不会发生,因为关键生成器会保证情况并非如此。
网络上有很多关于为DSA生成好的输入参数的信息,因此很难破解,但是如果modular p的p-1仅由小因子组成,那么就没有关于如何找到x的信息。
Pohlig-Hellman 会起作用。
然而,DSA标准明确要求P-1的一个主要因素很大。