对两类RSA变体的小解密指数攻击  被引量:3

Cryptanalysis of two RSA variants with short secret exponent

在线阅读下载全文

作  者:勾云 曾光[1,2] 王广赛 韩文报[1,2] 

机构地区:[1]信息工程大学,郑州450001 [2]数学工程与先进计算国家重点实验室,无锡214125

出  处:《四川大学学报(自然科学版)》2014年第4期689-695,共7页Journal of Sichuan University(Natural Science Edition)

基  金:国家自然科学基金(61003291);数学工程与先进计算国家重点实验室开放课题(2013A03;2013A10)

摘  要:Sun,Yang和Laih利用素因子p,q间的不平衡性提出了三类RSA变体以抵抗Wiener给出的连分式攻击和Boneh-Durfee的小解密指数攻击.本文通过构造一个新的双变元模方程及系数格,利用格基约化求小根的方法得到解密指数的界与加密指数和较小素因子之间的渐进关系,有效攻击了其中的两类RSA变体.Sun, Yang and Laih proposed three RSA variants to resist all attacks including Wiener's continued fraction attack and Boneh-Durfee's short secret exponent attack using the unbalanced primes p and q. In this paper, we construct a new bivariate modular equation and coefficient lattice to obtain the asymptotic relationship between the bound of secret exponent and the prime. The research implies two out of the three variants could be attacked efficiently.

关 键 词:RSA变体 小解密指数攻击 格基约化 双变元模方程 

分 类 号:O156[理学—数学]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象