RSA密码系统小CRT解密指数的攻击分析  被引量:9

On an attack on RSA with small CRT-exponents

在线阅读下载全文

作  者:韩立东[1,2] 王小云[3] 许光午[3,4] 

机构地区:[1]山东大学密码技术与信息安全教育部重点实验室 [2]山东大学数学学院 [3]清华大学高等研究院 [4]Department of Electrical Engineering and Computer Science,University of Wisconsin-Milwaukee,Milwaukee,WI53201,USA

出  处:《中国科学:信息科学》2011年第2期173-180,共8页Scientia Sinica(Informationis)

基  金:国家自然科学基金(批准号:60910118);国家重点基础研究发展计划(批准号:2007CB807902);清华大学自主科研计划(批准号:2009THZ01002)资助项目

摘  要:本文旨在讨论使用中国剩余定理(CRT)表示解密指数的RSA系统.由于中国剩余定理表示可被用来提高计算速度,这样的系统具有很高的实际应用价值.文中主要分析当前文献中一个对具有小CRT解密指数的RSA系统的攻击.本文指出,该攻击巧妙地运用了格理论,但其中某些论断一般是不正确的,并为此提供了几个反例.本文改进并完善了这个小CRT解密指数的攻击方法.This paper concerns the RSA system with private CRT-exponents.Since Chinese remainder representation provides efficiency in computation,such system is of some practical significance.In this paper,an existing attack to small private CRT-exponents is analyzed.It is indicated that this attack makes nice use of lattice in RSA analysis,but some argument does not hold in general.Several counterexamples are constructed.Refinements and more precise statements of the attack are given.

关 键 词:RSA 中国剩余定理 密码分析 连分数 格归约 

分 类 号:TN918.2[电子电信—通信与信息系统]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象