Skip to content

Private Key-d related Attack

d Leak Attack

Teori

ed1modφ(n)
φ(n)|k=ed1
jelas k adalah genap
dapat dibuat k=2tr,
r ganjil
t>=1.
jadi untuk semua g yang relatif ke N, adalah

gk1modn

maka z=gk2 adalah akar kuadrat modulo N,

kemudian ada

z21modpz21modq

persamaan diatas memiliki 4 solusi, 2 diantaranya :

Attention

kesalahan penulisan sumber

x±1Nwayx±1\nway

lalu 2 yang lainnya ±x, yang mana x memenuhi kondisi berikut :

Attention

kesalahan penulisan sumber

x1pwayx1qway

jelas, z=gk2 memenuhi kondisi terakhir, dan kita dapat menghitung gcd(z1,N) untuk menguraikan N

Tools

Weiner's Attack

Prasyarat

ketika d kecil (d<13N14)

Teori

Tools

Sumber