CRT-RSA 算法的选择明文攻击

来源 :密码学报 | 被引量 : 0次 | 上传用户:Ghost_D
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于同等密钥长度的CRT-RSA算法比普通RSA算法的运算速度快4倍左右,因此得到广泛的应用,其算法实现的安全性也就尤为重要.该文针对用于数字签名的CRT-RSA算法,提出基于选择明文的两类攻击方法:一类是通过特殊的选择明文的方法,从而操控S_(q)的值,然后利用S_(q)的相关性分析得到p(q)或mmod p(q),进而破解CRT-RSA算法;一类是针对采用蒙哥马利模乘实现的CRT-RSA算法,利用蒙哥马利参数的特殊性,提出一种选择明文的攻击方法.第一类攻击方法又分为两种实现方式,对第二种实现方式进行了实验验证,实验中通过对p从低到高逐16bit进行相关性攻击,实验发现正确的密钥的相关性系数大部分排在第一位,并且与第二名有着0.01到0.03的差距,每16比特密钥的攻击时间约为20分钟,完整的1024位的p耗时约10小时.第二类攻击方法的仿真实验表明,密钥最高字段的值越大,越有利于攻击.第二类攻击方法实验结果表明,在20000多条有效曲线的情况下,正确密钥的相关性系数达到了0.15,比错误密钥的相关性系数高50%实验证明,该方法可以成功得到密钥.最后针对本文的攻击方法,提出了两种防御方案. Because of the same key length of the CRT-RSA algorithm than ordinary RSA algorithm computing speed about 4 times, it has been widely used, its algorithm is also very important to achieve security.This paper aims at the digital signature of the CRT-RSA Algorithm, we propose two types of attack methods based on the choice of plaintext: one is to manipulate the value of S q by a special method of selecting plaintext, and then use the correlation analysis of S q to obtain p (q) or mmod p (q), and then crack the CRT-RSA algorithm; one is for the CRT-RSA algorithm which is implemented by Montgomery Modular Multiplication, and uses the particularity of Montgomery’s parameters to propose a selective plaintext attack method. The first attack method is divided into Two ways to achieve, the second way to achieve an experimental verification, the experiment by p from low to high by 16bit correlation attack, the experiment found that most of the correct key correlation coefficient came in first place, And has a gap of 0.01 to 0.03 with the second name, the attack time per 16-bit key is about 20 minutes, and the complete 1024-bit p takes about 10 hours. The simulation results of the second attack method show that the key is the highest The larger the value of the field, the more conducive to attack The experimental results show that the correlation coefficient of the correct key reaches 0.15, and the correlation coefficient of the correct key is 50% higher than that of the false key. Experimental results show that this method can successfully obtain the key. At last, two kinds of defense schemes are proposed according to the attack methods in this paper.
其他文献
目的:探讨无张力疝修补术是否适用于嵌顿性(伴有全腹膜炎)腹股沟斜疝。方法:根据疝嵌顿后腹膜炎体征情况,统一手术切口、术式及抗生素使用剂量应用天数,对36例腹股沟嵌顿性斜疝病人
目的比较改良塞丁格技术与传统PICC置管在中长期输液患者中的应用,并分析其利弊。方法 36例经改良塞丁格技术置入PICC的患者为观察组,73例以传统PICC置管的患者为对照组,记录
通过查阅近15年MEDLINE收录的有关刺法研究的英文文献,发现国外学者对针刺手法及不同的穴位刺激方法的研究越来越重视,其主要目的是为了寻求临床疗效最佳的针刺参数以规范和
安徽省动漫产业虽然起步比较晚,但是近年来迎来迅猛发展期,为全国所瞩目。目前,安徽省动漫产业的基本状态是动漫产业基地建设初具规模、主题公园建设方兴未艾、原创作品获得
多媒体教学以其直观、立体、多层次、多视觉的教学思路.通过动画、声音、视频等多媒体手段,为我国教育改革带来了深远的影响,但多媒体技术在医学教学中应用起步较晚。大部分医学
一、我国教育的现状1.义务教育没有遍及所有地区,中小学特别是初中生的辍学率较高.据教育部2004年中国教育事业发展状况报告显示:截至2004年底,全国普及义务教育地区人口覆盖