基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
由于同等密钥长度的CRT-RSA算法比普通RSA算法的运算速度快4倍左右,因此得到广泛的应用,其算法实现的安全性也就尤为重要.该文针对用于数字签名的CRT-RSA算法,提出基于选择明文的两类攻击方法:一类是通过特殊的选择明文的方法,从而操控Sq的值,然后利用Sq的相关性分析得到p(q)或m mod p(q),进而破解CRT-RSA算法;一类是针对采用蒙哥马利模乘实现的CRT-RSA算法,利用蒙哥马利参数的特殊性,提出一种选择明文的攻击方法.第一类攻击方法又分为两种实现方式,对第二种实现方式进行了实验验证,实验中通过对p从低到高逐16bit 进行相关性攻击,实验发现正确的密钥的相关性系数大部分排在第一位,并且与第二名有着0.01到0.03的差距,每16比特密钥的攻击时间约为20分钟,完整的1024位的p耗时约10小时.第二类攻击方法的仿真实验表明,密钥最高字段的值越大,越有利于攻击.第二类攻击方法实验结果表明,在20000多条有效曲线的情况下,正确密钥的相关性系数达到了0.15,比错误密钥的相关性系数高50%实验证明,该方法可以成功得到密钥.最后针对本文的攻击方法,提出了两种防御方案.
推荐文章
CRT-RSA的连分数算法攻击的分析
中国剩余定理RSA
公钥密码系统
连分数
解密指数
CRT-RSA算法安全性分析
中国剩余定理
RSA算法
安全性
出错攻击
基于DPA对Gauss形式CRT-RSA的选择明文攻击
CRT-RSA算法
Gauss形式
选择明文
差分能量攻击
一种关于CRT-RSA算法的差分错误注入攻击?
CRT-RSA
Garner形式
差分错误注入
最大公约数
整数唯一分解定理
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 CRT-RSA算法的选择明文攻击*??
来源期刊 密码学报 学科 工学
关键词 CRT-RSA 选择明文 蒙哥马利域 相关性分析
年,卷(期) 2016,(5) 所属期刊栏目
研究方向 页码范围 447-461
页数 15页 分类号 TP309.7
字数 8961字 语种 中文
DOI 10.13868/j.cnki.jcr.000142
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李增局 北京华融恒安科技有限公司多普勒斯实验室 2 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (5)
节点文献
引证文献  (2)
同被引文献  (10)
二级引证文献  (1)
1985(1)
  • 参考文献(1)
  • 二级参考文献(0)
1996(1)
  • 参考文献(1)
  • 二级参考文献(0)
1999(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(2)
  • 引证文献(2)
  • 二级引证文献(0)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
CRT-RSA
选择明文
蒙哥马利域
相关性分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
密码学报
双月刊
2095-7025
10-1195/TN
小16开
北京市海淀区永翔北路9号
2013
chi
出版文献量(篇)
478
总下载数(次)
7
总被引数(次)
1433
论文1v1指导