الهجوم الرياضي على خوارزمية التوقيع الرقمي
-
23-09-2019 - |
سؤال
هل يعرف أي شخص الرياضيات وراء هجوم على DSA حيث يحتوي المعامل P على P-1 من عوامل صغيرة فقط. في الواقع ، لن يحدث هذا لأن المولد الرئيسي سيضمن أن هذا ليس كذلك.
هناك الكثير من المعلومات على الويب حول إنشاء معلمات إدخال جيدة لـ DSA بحيث يصعب التصدع ولكن لا توجد معلومات حول كيفية العثور على X إذا كان لدى المعامل P P-1 من عوامل صغيرة فقط.
المحلول
Pohlig-Hellman ستعمل.
ومع ذلك ، فإن معيار DSA يتطلب صراحة أن يكون أحد العوامل الأولية لـ P-1 كبيرة.
لا تنتمي إلى StackOverflow