Какими способами может быть нарушена криптосистема RSA, даже если факторизация n неизвестна? - PullRequest
1 голос
/ 16 марта 2012

Какими способами может быть взломана криптосистема RSA, даже если факторизация N неизвестна?

Кажется, что единственный способ сломать криптосистему RSA - это получить факторы N, но мое задание спрашивает меня, есть ли другие способы, которыми это может быть скомпрометировано.Я провел какое-то исследование, но не могу найти.

1 Ответ

4 голосов
/ 16 марта 2012

Существует несколько способов нарушить RSA, даже если факторы были выбраны в соответствии с лучшими практиками (модуль силен, открытый показатель удовлетворяет критериям безопасности), и у злоумышленника нет какой-либо части секретного показателя (нет побочных каналов атаки): атака по общему модулю, атака по низкому публичному показателю, атаки с заполнением и т. д.

Хорошую сводку можно найти в статье Бонэ .

...