能力值:
( LV4,RANK:50 )
|
-
-
2 楼
若知道部分明文和密文对,应该是可以的。
如果知道e=0x10001 或e为很小的数,应该更简单。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
公钥指数一般就是常用的几个,都试试。还有那个N(模数)都不知道的话就更困难的,楼上的说法是假设N(模数)已知的吧。
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
如果E比较小,N未知
|
能力值:
(RANK:420 )
|
-
-
5 楼
我的答案
1) 无解!
理由:
2) 加密、解密,与数字签名在实际应用会有所不同。
加密与解密,是对文本进行实质上的改变,只要有一个 e 或是 d,可以利用循环攻击法(Cycling Attck) 达到目的。
3) lingyu 版主的意思,是指低幂次 e 攻击。
4) 还有一种方法可以试,就是相同模数协议错误(Common Modulus Protocol Failure),
可是这方法要知道n 及 两个公钥 e1,e2。
小结论:
综合以上2-4 点所述,不难理解我所讲的第1点。
5) 若真要解的话~只能把 6-16 位的(原始)密码试过一遍。但这代价...
|
能力值:
( LV12,RANK:1000 )
|
-
-
6 楼
根据楼上的话推断,签名只是对文本hash值的改变。签名应该是这个吧,E(D(m))=m,加密应该是这个吧 D(E(m))=m,签名未必就是加密文本的hash值,我的概念有点不清,毕竟是业余的。e都能忘记?I 服了u
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
这个会很费时的。理论上512位的已经不安全了,现在都提倡用1024位的、
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
看雪论坛一直很专业 大家多多交流 共同进步
|
能力值:
(RANK:420 )
|
-
-
9 楼
很早(约 n 年前) ~专家就建议使用 2048 bits~
|
能力值:
( LV3,RANK:30 )
|
-
-
10 楼
所谓攻击也要考虑成本问题, 个人的情况根本用不着,
理论上来说任何密码系统都可以被破解
但是破解需要空间+时间只要你能保证这两个一个在实际中是不可行的就狗了
理论上的可行的东西,实际上不可行就行了
比如你需要100年 难道你好破解吗
或者你得使用万亿次的计算机来运算,鉴于你这个不是国家安全级别的东西
根本不可能使用这种级别的计算机
应对的攻击者不同 使用的位数自然就不同了
专家说的是最极端情况下的安全
|
|
|