Rsa
在不知道其因數的情況下計算/使用 RSA 模數
有一些協議,例如this,要求各方計算/使用 RSA 模數: $ N $ 不知道它的因素或 $ \phi(N) $ .
一種方法是使用受信任方。
問題:是否有任何其他方式生成/使用 $ N $ 在上述方案中沒有使用受信任方?(如果是的話,你能給我推荐一些論文嗎)
可以通過安全的多方計算來做到這一點。關於這個問題有幾篇論文,但最新的最新技術是:
Tore Kasper Frederiksen 和 Yehuda Lindell 以及 Valery Osheter 和 Benny Pinkas:半誠實和惡意對手的快速分佈式 RSA 密鑰生成