Wiener对RSA攻击的一种变体
密码学与安全
2021-08-30 v1
摘要
Wiener攻击是一种著名的针对具有小秘密解密指数d的RSA密码系统的多项式时间攻击,当d<n^{0.25}时该攻击有效,其中n=pq是密码系统的模数。也就是说,在这种情况下,d是e/n的连分数展开的某个渐近分数p_m/q_m的分母,因此d可以由公钥(n,e)高效计算。Wiener攻击有若干扩展,允许在d比n^{0.25}长几位时攻破RSA密码系统。它们的运行时间复杂度(至少)为O(D^2),其中d=Dn^{0.25}。在此我们提出一种Wiener攻击的新变体,它利用了形如|\alpha - p/q| < c/q^2的丢番图逼近的结果,并采用“中间相遇”变体来测试秘密指数的候选者(形如rq_{m+1} + sq_m)。这将攻击的运行时间复杂度降低至O(D log(D))(空间复杂度为O(D))。
引用
@article{arxiv.0811.0063,
title = {A variant of Wiener's attack on RSA},
author = {Andrej Dujella},
journal= {arXiv preprint arXiv:0811.0063},
year = {2021}
}
备注
9 pages