5-3-公钥密码-大数的因式分解.pdf

密 码 学 原 理 RSA安全性之 大整数的因式分解 大整数的因式分解 ◆ 整数分解问题隐含了RSA的破译问题 ◆ 试除法是最简单和直接的方法,即用直到 n 的每个素数去除n ◆ n1020基本可行 ◆ 如果n有小的因子比较有效 ◆ 实际中广泛使用的算法 ◆ 二次筛法:直到20世纪90年代中期最常使用 ◆ 椭圆曲线算法:适合素因子长度不同的合数 ◆ 数域筛法:适用于更大的数,目前分解的世界纪录RSA-768 费马分解法 2 2 ◆ 假定可找到a ,b满足a -b =n ,若 gcd (a b,n) 是n的非平凡因子, 那么可找到n的两个非平凡因子。 ◆ 若推广:假定可找到a ,b满足 a2 b2 ( mod n) ,若gcd (a b,n ) 是n的非平凡因子,那么可找到n的两个非平凡因子。 2 2 举例 10 32 ( mod 77) ,gcd (32 10,77

文档评论(0)

1亿VIP精品文档

相关文档