首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >计算$m$签名的对手给出教科书RSA的一个超过$m'$的签名

计算$m$签名的对手给出教科书RSA的一个超过$m'$的签名
EN

Cryptography用户
提问于 2022-06-30 12:08:41
回答 1查看 102关注 0票数 0

假设m是Eve攻击者希望用RSA签名方案与公钥(n, e)和私钥(n, d)签名的消息。假设签名者夏娃被授予甲骨文访问任何其他消息的签名算法,例如m',其中m'm' \neq m。Eve如何计算消息m的签名?

EN

回答 1

Cryptography用户

发布于 2022-07-02 01:45:35

不确定这是否回答了你的问题,因为这个问题有点不清楚(我试着编辑它,但我不知道它是否会被接受)。

无论如何,看看这个例子:

  1. Eve将加密发送给甲骨文:km,其中两个k, n都在\mathbb{Z}_n中。
  2. r_1 = (kn)^d回来了。
  3. 发送加密k到甲骨文。
  4. r_2 = k^d回来了。
  5. 计算k=r_2^{-1}
  6. 计算kr_1
票数 1
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/100797

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档