中文

Coppersmith 格与"焦点小组":针对小指数 RSA 的攻击

密码学与安全 2020-12-18 v3 数论

摘要

我们提出一种原则性技术,用于在某些 Coppersmith 格方法(用于求模多项式方程根)的应用中缩减格与矩阵尺寸。受机器学习思想启发,该技术依赖于从较小参数规模下 Coppersmith 攻击的实际行为中推断模式,可视为“焦点小组”测试。当应用于小指数 RSA 问题时,我们的技术缩减了格维度并进而缩短运行时间,因此可应用于更广的指数范围。此外,在许多困难示例中,我们的攻击不仅更快,而且在恢复 RSA 私钥方面更成功。我们讨论了关于现有度量(如可行性条件边界)是否能决定性预测基于 Coppersmith 方法的攻击真实效能的微妙之处。最后,给出的迹象表明某些格基约化算法(如 Nguyen-Stehlé 的 L2)可能特别适合 Coppersmith 方法。

关键词

引用

@article{arxiv.1708.09445,
  title  = {Coppersmith's lattices and "focus groups": an attack on small-exponent RSA},
  author = {Stephen D. Miller and Bhargav Narayanan and Ramarathnam Venkatesan},
  journal= {arXiv preprint arXiv:1708.09445},
  year   = {2020}
}

备注

21 pages, 5 figures