1. 国防科技大学文理学院,长沙 410073; 2. 国防科技大学计算机学院,长沙 410073
出版日期:
2018-12-25发布日期:
2019-02-22Cryptanalysis of CRT-RSA with Partial Key Exposure
YUAN Haifeng1 ,QU Longjiang1 ,WANG Shixiong2 ,YANG Zhichao2,LI Chao 1,21. College of Liberal Arts and Sciences, National University of Defense Technology, Changsha 410073; 2. College of Computer Science, National University of Defense Technology, Changsha 410073
Online:
2018-12-25Published:
2019-02-22摘要
图/表
参考文献
相关文章
编辑推荐
-->Metrics
本文评论
2003年, Bl\"{o}mer和May在研究针对RSA密码的部分私钥泄露攻击的同时, 也研究了针对CRT-RSA的部 分私钥泄露攻击. 此后, 大量关于CRT-RSA部分私钥泄露攻击的研究是针对泄露的比特为MSBs (最高数位比特)或者LSBs (最低数位比特). 2014年, Sarkar与Venkateswarlu首次考虑了关于CRT-RSA部分私钥泄露攻击中未泄露比特块数超过1个的情况, 其格构造的方法借鉴了2008年Herrmann和May在解决线性模方程求小值解问题中的想法. 文章在Sarkar等研究基础上通过使用有益多项式及连续有益多项式的定义对构造的多项式集合进行筛选, 这种方法来源于Takayasu等对Herrmann和May求解模多项式小值解的改进工作. 因此所构造的格维数比Sarkar等构造的更低且缩短了LLL算法的运行时间, 改进了Sarkar等的结果.
分享此文: