首页 > 其他分享 >RSA公钥系统(二)

RSA公钥系统(二)

时间:2024-12-04 23:12:25浏览次数:3  
标签:公钥 text 系统 RSA Eve Bob mod equiv

\(\mathrm{RSA}\) 公钥系统(二)

\(\mathrm{RSA}\) 密钥生成、加密和解密

步骤 Bob Alice
密钥生成 选择私密的质数 $ p $ 和 $ q $
选择加密指数 $ e $ 使得 $ \text{gcd}(e, (p-1)(q-1)) = 1 $
公布 $ N = pq $ 和 $ e $
\(~\)
加密 \(~\) 选择明文 $ m $
使用 Bob 的公钥 $ (N, e) $ 计算密文 $ c \equiv m^e \ (\text{mod} \ N) $
将密文 $ c $ 发送给 Bob
解密 计算 $ d $ 使得 $ ed \equiv 1 \ (\text{mod} \ (p-1)(q-1)) $
计算 $ m^* \equiv c^d \ (\text{mod} \ N) $
然后 $ m^* $ 就是明文 $ m $
\(~\)

评述 1 (关于 \(e\) 和 \(d\) 的选择)

\[ed \equiv 1 \ (\text{mod} \ (p-1)(q-1))\tag{1} \]

很明显,如果加密指数 $ e $ 较小,则加密过程可以更高效地进行;同样,如果解密指数 $ d $ 较小,则解密过程更高效。当然,Bob 无法同时选择这两个值都很小,因为一旦选择了其中一个值,另一个值就会被同余式 \((1)\) 确定。(严格来说,这并不完全正确,因为如果 Bob 选择 $ e = 1 $,那么 $ d $ 也会是 \(1\),导致 $ e $ 和 $ d $ 都很小。但在这种情况下,明文和密文将是相同的,因此选择 $ e = 1 $ 是一个非常糟糕的选择!)

请注意,Bob 不能选择 $ e = 2 $,因为他需要 $ e $ 与 $ (p-1)(q-1) $ 互质。因此,最小的 $ e $ 值是 $ e = 3 $。根据现有的研究,没有依据表明选择较大的 $ e $ 值的选取比选取 $ e = 3 $ 更安全,尽管在某些文献中提出了一些疑虑。那些希望实现快速加密,但又担心 $ e = 3 $ 太小的人,通常选择 $ e = 2^{16} + 1 = 65537 $,因为通过 \(\text{Square-and-multiply algorithm}\) 算法计算 $ m^{65537} $ 只需要四次平方和一次乘法。

另一种选择是让 Bob 使用较小的 $ d $ 值,并利用同余式 \((1)\) 确定 $ e $,这样 $ e $ 将会较大。然而,事实证明,这可能导致一个不安全的 RSA 版本。更准确地说,如果 $ d $ 小于 $ N^{1/4} $,那么连分数理论就可以让 Eve 破解 \(\mathrm{RSA}\).

评述 2 (给定 \(N=pq\) 寻找 \((p-1)(q-1)\) 的值和 求出 \(p\) 和 \(q\) 一样困难)

Bob 的公钥包含数值 $ N = pq $,其中 $ p $ 和 $ q $ 是两个秘密的素数。如果 Eve 知道 $ (p-1)(q-1) $ 的值,她就能通过模逆运算求出 \(d\) 进而解出同余式 $ x^e \equiv c \ (\text{mod} \ N) $,从而能够解密发送给 Bob 的消息。

展开 $ (p-1)(q-1) $,得到

\[(p-1)(q-1) = pq - p - q + 1 = N - (p + q) + 1. \tag{2} \]

Bob 已经发布了 $ N $ 的值,因此 Eve 已经知道 $ N $。所以,如果 Eve 能够确定 $ p + q $ 的值,那么式 \((2)\) 就能给她提供 $ (p-1)(q-1) $ 的值,这使得她能够解密消息。

实际上,如果 Eve 知道 $ p + q $ 和 $ pq $ 的值,那么她就可以很容易地计算出 $ p $ 和 $ q $ 的值。她只需要使用二次方程求解公式即可。因此,一旦 Bob 发布了 $ N = pq $ 的值,对于 Eve 来说,找到 $ (p-1)(q-1) $ 的值、找到 \(p+q\) 的值和找到 $ p $ 和 $ q $ 的值三者本质上没有区别,都是一样困难的。

评注 3

最后一个非常重要的观察是,我们已经展示了 Eve 确定 $ (p - 1)(q - 1) $ 的难度与她因式分解 $ N $ 的难度相当。然而,这并不意味着 Eve 必须因式分解 $ N $ 才能解密 Bob 的消息。关键点在于,Eve 需要做的实际上是求解形如 $ x^e \equiv c \ (\text{mod} \ N) $ 的同余式,而有可能存在某种高效的算法来解这些同余式,而不需要知道 $ (p - 1)(q - 1) $ 的值。至今没人知道是否存在这样的算法。换句话说,\(\mathrm{RSA}\) 的安全性是基于假设——“这种无人知道的算法根本就是不存在的”.

标签:公钥,text,系统,RSA,Eve,Bob,mod,equiv
From: https://www.cnblogs.com/Pizixsir-Math/p/18586853

相关文章

  • RSA公钥系统(一)
    \(\mathrm{RSA}\)公钥系统(一)定理1模\(pq\)情形的“欧拉”公式费马小定理在\(m=pq\)时的推广,这是在密码学应用中最重要的情况。设$p$和$q$是不同的素数,且设$g=\gcd(p-1,q-1)$。那么对于所有满足$\gcd(a,pq)=1$的$a$,有:\[a^{\frac{(p-1......
  • springboot/ssm美食分享系统Java代码web项目美食烹饪笔记分享交流
    springboot/ssm美食分享系统ava美食烹饪笔记分享交流系统web美食源码基于springboot(可改ssm)+vue项目开发语言:Java框架:springboot/可改ssm+vueJDK版本:JDK1.8(或11)服务器:tomcat数据库:mysql5.7(或8.0)数据库工具:Navicat/sqlyog开发软件:eclipse/idea依赖管理包:Maven......
  • springboot/ssm二手书籍交易系统Java二手书商城购物系统web书籍源码
    springboot/ssm二手书籍交易系统Java二手书商城购物系统web书籍源码基于springboot(可改ssm)+vue项目开发语言:Java框架:springboot/可改ssm+vueJDK版本:JDK1.8(或11)服务器:tomcat数据库:mysql5.7(或8.0)数据库工具:Navicat/sqlyog开发软件:eclipse/idea依赖管理包:Maven......
  • springboot/ssm线上教育培训办公系统Java代码web项目在线课程作业源码
    springboot/ssm线上教育培训办公系统Java代码web项目在线课程作业源码基于springboot(可改ssm)+html+vue项目开发语言:Java框架:springboot/可改ssm+vueJDK版本:JDK1.8(或11)服务器:tomcat数据库:mysql5.7(或8.0)数据库工具:Navicat/sqlyog开发软件:eclipse/idea依赖管理......
  • php毕业设计在线购物系统零食购物商城电商系统购物网站php+mysql+html计算机毕业设计
     一,功能介绍        前台主要包括网站首页、商品推荐、最新商品、新闻咨询、商品分类、商品资讯、评论、登录、注册、加入购物车、结算、个人中心等功能模块商品推荐、最新商品在商品推荐、最新商品模块,用户可以查看全部商品信息,选择商品进行添加购物车等操作,购......
  • 【免费毕设文档】自习室预约选座与门禁系统平台小程序uniapp源码开题报告
       博主介绍:......
  • 20222325 2024-2025-1 《网络与系统攻防技术》实验八实验报告
    1.实验内容(1)Web前端HTML能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML(2)Web前端javascipt理解JavaScript的基本功能,理解DOM在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”尝试注......
  • 基于PI控制器的DC-DC结构PWM系统simulink建模与仿真
    1.课题概述      基于PI控制器的DC-DC结构PWM系统simulink建模与仿真。包括IGBT结构,PI控制器结构,PWM模块等。 2.系统仿真结果 3.核心程序与模型版本:MATLAB2022a   4.系统原理简介      在电力电子领域,特别是在直流电源变换系统(DC-DC转换器)中,脉......
  • node.js毕设流浪猫狗救助系统 程序+论文
    本系统(程序+源码+数据库+调试部署+开发环境)带文档lw万字以上,文末可获取源码系统程序文件列表开题报告内容一、选题背景关于流浪猫狗救助系统的研究,现有研究主要以动物保护的宏观理念及个别救助站的救助行为为主,专门针对流浪猫狗救助系统的研究较少。在国内外,动物保护意识......
  • node.js毕设教师工作量计算系统程序+论文
    本系统(程序+源码+数据库+调试部署+开发环境)带文档lw万字以上,文末可获取源码系统程序文件列表开题报告内容一、选题背景关于教师工作量计算系统的研究,现有研究主要以整体教育管理系统为主,专门针对教师工作量计算系统的研究较少。在国内外教育领域不断发展的大环境下,学校规......