Математическая атака на алгоритм цифровой подписи - PullRequest
1 голос
/ 01 апреля 2010

Кто-нибудь знает математику, стоящую за атакой на DSA, где модуль p имеет p-1, состоящий только из небольших факторов. На самом деле этого не произойдет, поскольку генератор ключей гарантирует, что это не так.

В Интернете много информации о создании хороших входных параметров для DSA, так что трудно взломать, но нет информации о том, как найти X, если модуль p имеет p-1, состоящий только из небольших факторов.

1 Ответ

5 голосов
/ 01 апреля 2010

Pohlig-Hellman будет работать.

Однако стандарт DSA явно требует, чтобы один из главных факторов p-1 был большим.

...