基于格的Coppersmith方法与针对RSA密码的部分私钥泄露攻击

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:crp123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
RSA密码由Rivest,Shamir和Adleman在1978年提出,是第一个著名的公钥密码算法。因为RSA密码的应用非常广泛,所以其密码分析工作成为了密码学界研究的热点。1996年Coppersmith提出了基于格的RSA密码分析,并在后人的完善下逐渐形成了Coppersmith方法。本文系统总结了两类方程求小值解中的Coppersmith方法,并重点介绍了格构造中的“基本策略”与“拓展策略”。利用Coppersmith方法,本文研究了针对RSA密码的部分私钥泄露攻击,主要工作包括:1.指出在部分私钥泄露攻击中,可以运用变量替换的技巧,对模方程进行线性化的处理,进而在Coppersmith方法的格构造上突破“拓展策略”。2.在私钥最低数位比特泄露的情况下,简单推广了两个已有的攻击结果,并给出了新的攻击结果。新的攻击结果不仅与私钥泄露比特的位数有关,还与私钥泄露比特的取值有关。当泄露比特的取值满足一定条件时,新的攻击结果所需泄露的比特位数更少,进而改进了已有的攻击结果。3.在私钥中间数位比特泄露的情况下,对应地给出了新的攻击结果,同时得到了新结果的一个推论。该推论表明,私钥中含有过多连续的0比特会增大RSA密码的安全风险。4.最后,把新的攻击结果推广到了任意多块未泄露下的部分私钥泄露攻击。
其他文献
在计算机辅助几何设计中,几何信息的保存至关重要,而由于有些算法的近似性以及计算机浮点误差的存在,很多时候我们只能得到近似的结果。因此,为了保证一些几何处理中的信息不丢失
这篇博士论文共分五章,主要研究Banach空间中抽象半线性及非线性泛函微分方程解的基本理论,以及渐近非扩张型非线性算子半群的遍历理论。 第一章讨论了一类具非局部条件的半
稀疏恢复问题在如图像处理、疾病检测、气候预测、机器学习等领域均有广泛的应用背景,近年来得到了大量的关注和研究。然而随着数据采集技术水平的进步和研究的深入,数据规模
一个代数整数α的“房子”是它的所有共轭根的最大模值,用α表示。我们所研究的问题,是源于Schinzel-Zassenhaus猜想:是否存在一个常数c1>1,使得如果α>1,那么α>1+c1/d,其中d是α
吸引子是最近兴起的热点问题之一.全局吸引子已成为描述一些偏微分方程的解所产生的动力系统渐近行为的有用工具。全局吸引子是一个不变集且吸引系统的每一个轨道.全局吸引子
时谐电磁波与时谐声波的正散射问题是数学物理研究领域中的重要研究方向,它也是逆散射问题研究理论的基础,也一直是人们关注的问题.因此,声波与电磁波的散射理论及其计算方法