RSA模数攻击

当使用公共的模数n,不同的私钥e1, e2对同一密文进行加密时,如果能截获密文c1, c2那么可能可以直接解密。

之所以说可能,是因为条件还是有要求的,比如说:e1和e2需要互素。推导过程如下:
若gcd(e1, e2) = 1, 即e1 e2互素时,由扩展欧几里德算法可知:
必然存在整数s1, s2。使得下式①成立:e1s1 + e2s2 = 1
e1 e2都为正数那么,s1 s2是一正一负的,这里可以假设s1是负数。
若记明文为m, e1,e2共用模数加密后的密文为c1, c2。即c1 = me1, c2 = me2
那么可以根据①构造下式(运算皆mod n):
c1s1 * c2s2 = (me1)s1 * (me2)s2 = me1s1 + e2s2 = m1 = m

这里做简单的2个回顾/讨论.

  • 为什么e1 e2互素,由扩展欧几里德算法可知必然存在e1s1 + e2s2 = 1?
  • 如此解密会不会破坏可逆性质?

问题1:相当于复习一下推导过程。

a = q1b + r1         r1 = ax1 + by1
b = q2r1 + r2        r2 = ax2 + by2
r1 = q3r2 + r3       r3 = ax3 + by3
...                  ...
rn-2 = qnrn-1 + rn   rn = axn + byn
rn-1 = qn+1rn + 0

对左边一列观察/移项可知 ri = ri-2 - ri-1qi
而由右边又可知
ri-2 = axi-1 + byi-2
ri-1 = axi-1 + byi-1
上2式代入②可得ri = a(xi-2 + qixi-1) + b(yi-2-qiyi-1)
又已经假设了ri = axi + byi 所以可得等式
xi = xi-2 - qixi-1
yi = yi-2 -qiyi-1 这个等式也就是说,i行的xi和yi,依赖于前两行的x和y和当前行的q。如果我们从r1开始计算,需要知道r-1和r0,这两项的值定为a, b.那么
由r-1 = ax-1 + by-1 = a 以及 r0= ax0 + by0 = b
这四项的值也随之确定,也就是说,开头的条件是满足的。至于结束:原始的欧几里得算法,当
rn-1 = qn+1rn + 0时结束,此时右边的一列即rn = axn + byn。即我们可以得到这样一个xn和yn,使得rn = axn + byn,而rn又是gcd(a, b),又因为a,b互素,即gcd(a, b) = 1
综上所述e1 e2互素,由扩展欧几里德算法可知必然存在e1s1 + e2s2 = 1

问题2:我们构造的是mod n条件下(域内)的 (me1)s1 * (me2)s2,没有改变目标明文,也没有通过其他明文来跳转,所以我认为能正确还原明文。。我认为而已。

然后就是例题:有个人用同一个模数N对同一段明文m用不同的秘钥e1 e2加密得c1 c2,你现在获取了这5个参数,求m。

头文件

#ifndef BASICALGORITHM_H
#define BASICALGORITHM_H
#include<gmp.h>
#include<gmpxx.h>
typedef mpz_class bn;    // big number

/**
 * 快速幂取模,输入a, b, c
 * 返回: a^b mod c
 */
bn F_exp(bn a, bn b, bn c);
/**
 * 快速乘取模,输入a, b, c
 * 返回: a*b mod c
 */
bn F_mul(bn a, bn b, bn c);
/**
 * 扩展欧几里德
 * 通过引用x y返回a,b对应的逆元
 */
void exgcd(bn a, bn b, bn& x, bn& y);
/**
 * 一般gcd,返回gcd(a, b)
 */
bn gcd(bn a, bn b);
#endif

main文件

#include<bits/stdc++.h>
#include"BasicAlgorithm.h"
using namespace std;

int main() {
    bn N("1889570071", 10);
    bn e1("1021763679", 10);  bn e2("519424709", 10);
    bn c[2];
    c[0].set_str("1244183534", 10);  c[1].set_str("732959706", 10);

    /*e1s[0] + e2s[1] = gcd(e1, e2)*/
    bn s[2], x, rev;
    exgcd(e1, e2, s[0], s[1]);

    /*tn : the negative one*/
    int tn = 0;
    if (s[1] < 0) tn = 1;
    /**
     * 得知下标为tn的s为负数(自然!tn就是正数的了)
     * 求s[tn]对应的密文模n的正数逆rev,假设s[0] < 0
     * 因 c1^s[0] = (c1^(-1))^(-s[0]) 如此就能全部域内正数操作了
     */
    exgcd(N, c[tn], x, rev);
    if (rev < 0) rev = (rev + N) % N; 

    bn res = F_mul(F_exp(rev, -s[tn], N), F_exp(c[!tn], s[!tn], N), N);
    cout<<"RESULT ->\n" <<res <<"\n";
    return 0;
}

得结果

RESULT ->
1054592380
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,293评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,604评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,958评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,729评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,719评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,630评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,000评论 3 397
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,665评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,909评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,646评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,726评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,400评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,986评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,959评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,996评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,481评论 2 342

推荐阅读更多精彩内容