RSA破解

问题:

Alice decides to use RSA with the public key N = 1889570071. In order to guard against transmission errors, Alice has Bob encrypt his message twice, once using the encryption exponent e1 = 1021763679 and once using the encryption exponent e2 = 519424709. Eve intercepts the two encrypted messages c1 = 1244183534 and c2 = 732959706. Assuming that Eve also knows N and the two encryption exponents e1 and e2. Please help Eve recover Bob’s plaintext without finding a factorization of N.

分析:

RSA加密可得以下两条式子(M是明文)
C1=Me1 mod N
C2=Me2 mod N
由题目易知e和e2互素,即
gcd(e1,e2)=1
由扩展欧几里得算法便可得出
e1s+e2t=1
假设t<0, s>0, 则有
C1s * (C2-1)-t mod N
=C1s * C2t mod N
=Me1s * Me2t mod N
=Me1s+e2t mod N
=M mod N
=M

结论:

1、由扩展欧几里得算法求出s, t.
2、在 mod N的条件下求出C2-1.
3、计算 C1s * (C2-1)-t mod N, 结果即为明文M.

实现代码:

#include <iostream>
#include<gmp.h>
#include<gmpxx.h>
using namespace std;

//a*b mod c
mpz_class Mul(mpz_class a,mpz_class b,mpz_class c)
{
    mpz_class temp=0;
    while(b!=0)
    {
        if(b%2==1)
        {
            --b;
            temp=(temp+a)%c;
        }
        b/=2;
        a=(a+a)%c;
    }
    return temp;
}

// a^b mod c
mpz_class Pow(mpz_class a,mpz_class b,mpz_class c)
{
    mpz_class temp=1;
    while(b!=0)
    {
        if(b%2==1)
        {
            temp=Mul(temp,a,c);
        }
        b /=2;
        a=Mul(a,a,c);
    }
    return temp;
}

//a*s+b*t=gcd(a,b)=1 (a>b)
void exGcd(mpz_class a, mpz_class b,mpz_class &s,mpz_class &t)
{
    mpz_class temp;
    mpz_class q,r,x1=1,x2=0,y1=0,y2=1;
    mpz_class tmp_a=a;
    mpz_class tmp_b=b;
    while((r=tmp_a%tmp_b)!=0)
    {
        q=tmp_a/tmp_b;
        temp=x2;
        x2=x1-q*x2;
        x1=temp;
        temp=y2;
        y2=y1-q*y2;
        y1=temp;
        tmp_a=tmp_b;
        tmp_b=r;
    }
    s=x2;
    t=y2;
}

int main()
{
    mpz_class e1=1021763679;
    mpz_class e2=519424709;
    mpz_class c1=1244183534;
    mpz_class c2=732959706;
    mpz_class n=1889570071;

    mpz_class s,t;
    exGcd(e1,e2,s,t);
    if(s<0)
    {
        s=-s;
        mpz_invert(c1.get_mpz_t(),c1.get_mpz_t(),n.get_mpz_t());
    }
    if(t<0)
    {
        t=-t;
        mpz_invert(c2.get_mpz_t(),c2.get_mpz_t(),n.get_mpz_t());
    }
    cout<<"the result is "<<Mul(Pow(c1,s,n),Pow(c2,t,n),n)<<endl;

    return 0;
}


结果:

the result is 1054592380

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,875评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,569评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,475评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,459评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,537评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,563评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,580评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,326评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,773评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,086评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,252评论 1 343
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,921评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,566评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,190评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,435评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,129评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,125评论 2 352

推荐阅读更多精彩内容