ctf-training-lab/readme/暗号/Common_Modulus_Attack.md

426 B

Common Modulus Attackとは

RSAの代表的な攻撃です

同じモジュラスNを使い回している状態で

C1 = M^e1 mod N
C2 = M^e2 mod N

のように異なる公開指数 e1, e2 で同じ平文Mを暗号化すると危険です。

成り立つ前提条件

  • 同じNを使っている
  • 公開指数 e1 と e2 が異なる
  • 同じ平文Mを暗号化している
  • gcd(e1, e2) = 1