数字签名算法的数学攻击

Rob*_*boy 1 math cryptography dss dsa

有没有人知道DSA攻击背后的数学,其中模数p的p-1只由很小的因子组成.实际上,这不会发生,因为密钥生成器会保证不是这样.

关于为DSA生成良好的输入参数的网上有很多信息,因此很难破解,但如果模数p只有很小的因素,p-1就没有关于如何找到X的信息.

abc*_*abc 5

Pohlig-Hellman会工作的.

但是,DSA标准明确要求p-1的一个主要因素很大.