А использует шифрование RSA для своей электронной почты. Находит зашифрованное электронное письмо A: c = m ^ e mod n, в котором он хочет знать простой текст. Б знает, что когда А отвечает на ее электронное письмо, она всегда включает текст сообщения, на которое она отвечает, в ответ .
Предположим, что А принимает только те сообщения, которые представляют собой битовые строки длиной не более log n, что может быть
сопоставлены с Zn.
Также предположим, что B не может просто отправить c в качестве своего собственного электронного письма A и ожидать ответа, но A ответит на сообщения электронной почты, отличные от c.
Как B может узнать m, используя только c, e, n и случайные значения из Zn?