سؤال

هل يعرف أي شخص الرياضيات وراء هجوم على DSA حيث يحتوي المعامل P على P-1 من عوامل صغيرة فقط. في الواقع ، لن يحدث هذا لأن المولد الرئيسي سيضمن أن هذا ليس كذلك.

هناك الكثير من المعلومات على الويب حول إنشاء معلمات إدخال جيدة لـ DSA بحيث يصعب التصدع ولكن لا توجد معلومات حول كيفية العثور على X إذا كان لدى المعامل P P-1 من عوامل صغيرة فقط.

هل كانت مفيدة؟

المحلول

Pohlig-Hellman ستعمل.

ومع ذلك ، فإن معيار DSA يتطلب صراحة أن يكون أحد العوامل الأولية لـ P-1 كبيرة.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top