💫New attacks on RSA
2023-7-19
| 2023-7-26
0  |  0 分钟
type
status
date
summary
password
category
slug
icon
论文摘要
文章提出三种对与模数n ,的RSA攻击分级n。第一种攻击,公钥(N,e)满足条件,通过求gcd(ex − z,N)可分解出n。第二种攻击,两组公钥加密指数(e1,e2),满足条件|d 1 − d 2| < ,通过求可分解出n。第三种攻击,两组模数(n1,n2),, 满足,通过连分数逼近N1,N2,分解N1,N2
 

🫣attack1

notion image
|条件:公钥(N,e)满足条件

👻分解n

 

👻脚本

 
 

🫣attack2

notion image
|条件:小 |d1−d2|

👻分解n

👻脚本

 
 

🫣attack3

notion image

👻分解n

👻脚本

 
 
 

🤗 例题

D^3CTF 2022 - d3factor

 

题目

 

题解

已知e1,e2
d1 = getPrime(2000)
d2 = nextprime(d1 + getPrime(1000))
可见d2-d1很小,attack2,|d1-d2|=1000
notion image

wp

 
日常学习
MT19937训练ECC
目录