- 73 名前:梅どぶろく ◆21Da3ggG3M mailto:sage [04/07/06 15:04]
- これは数車とは全くの別口の話です。
RSAへの攻撃についてです。(以下、すべてmod n) C=M^e M=e^d C^d=(M^e)^d=M^(ed)=M^1=M こうですよね? んで、最初にMの値として秘密鍵dを暗号化したら どうかってのを考えたんです。 すると、 M=d C=d^e C^d=(d^e)^d=d^(ed)=d^1=d これの意味するところは (d^e)^d=d (d^d)^e=d つまり、p,qの素因数を行わずに dの値を求めることができる!!! もっと賢くやると、公開鍵eを暗号化してやります。 省略して書くと (e^e)^d=e^(ed)=e^1=e E=e^eとするとき Eの値は簡単に求めれますから E^d=e となるdについて求めればいいことになります。 もう既出でしょうか? 私は聞いたことがなかったので書いてみたのですが・・・ 結構すごいことじゃないですか?
|

|