Rsa

與復合n1n1n_1=p1q1p1q1p_1q_1, 和一個單獨的n2=p1q2n2=p1q2n_2 = p_1q_2,質數的計算比分解更有效嗎?

  • May 24, 2020

假設(總共 3 個)素數是保密的?是否重複使用 $ p_1 $ 允許攻擊者妥協 $ n_1 $ 和 $ n_2 $ 如果攻擊者猜測兩者都是由它們之間共享的素數生成的(每個都有一個唯一的素數)?

是的,這對他們來說是微不足道的。簡單地計算gcd $ n_1 $ 和 $ n_2 $ ,這將返回 $ p_1 $ (假設 $ q_1 \neq q_2 $ )。gcd 可以使用Euclid 算法有效地計算。

引用自:https://crypto.stackexchange.com/questions/80935