您可以使用 扩展欧几里得算法 解决 d
在一致性中
de = 1 mod phi(m)
对于 RSA 加密, e
是加密密钥, d
是解密键,并且通过指示模式进行加密和解密 m
. 。如果您加密消息 a
带钥匙 e
, ,然后使用密钥解密 d
, ,你计算(ae)d = 一个德 模组 m
. 。但是由于 de = 1 mod phi(m)
, 欧拉整体定理 告诉我们一个德 是一致的1 mod m——换句话说,你得到了原来的 a
.
没有已知的有效方法来获取解密密钥 d
仅知道加密密钥 e
和模数 m
, ,在不知道因式分解的情况下 m = pq
, ,因此RSA加密被认为是安全的。