假设m是Eve攻击者希望用RSA签名方案与公钥(n, e)和私钥(n, d)签名的消息。假设签名者夏娃被授予甲骨文访问任何其他消息的签名算法,例如m',其中m'与m' \neq m。Eve如何计算消息m的签名?
发布于 2022-07-02 01:45:35
不确定这是否回答了你的问题,因为这个问题有点不清楚(我试着编辑它,但我不知道它是否会被接受)。
无论如何,看看这个例子:
https://crypto.stackexchange.com/questions/100797
相似问题