RSA公钥系统(一)

news/2024/12/4 23:02:29/文章来源:https://www.cnblogs.com/Pizixsir-Math/p/18586661

\(\mathrm{RSA}\) 公钥系统(一)

定理 1 模 \(pq\) 情形的“欧拉”公式

费马小定理在 \(m=pq\) 时的推广,这是在密码学应用中最重要的情况。

设 $ p $ 和 $ q $ 是不同的素数,且设 $ g = \gcd(p - 1, q - 1) $。那么对于所有满足 $ \gcd(a, pq) = 1 $ 的 $ a $,有:

\[a^{\frac{(p - 1)(q - 1)}{g}} \equiv 1 \ (\text{mod} \ pq)。 \]

特别地,如果 $ p $ 和 $ q $ 是奇素数,那么对于所有满足 $ \gcd(a, pq) = 1 $ 的 $ a $,有:

\[a^{\frac{(p - 1)(q - 1)}{2}} \equiv 1 \ (\text{mod} \ pq)。 \]

证明:
由中国剩余定理,

\[a^{\frac{(p - 1)(q - 1)}{g}} \equiv 1 \ (\text{mod} \ pq)\Leftrightarrow \begin{cases}a^{\frac{(p - 1)(q - 1)}{g}} \equiv 1 \ (\text{mod} \ p)\\a^{\frac{(p - 1)(q - 1)}{g}} \equiv 1 \ (\text{mod} \ q)\\ \end{cases} \]

用费马小定理验证右边,成立。\(\square\)

Diffie–Hellman 密钥交换和 ElGamal 公钥加密系统的安全性依赖于解决以下形式的方程的困难性假设:

\[a^x \equiv b \ (\text{mod} \ p), \]

其中 $ a \(、\) b $ 和 $ p $ 是已知量,且 $ p $ 是素数,$ x $ 是未知量。

将要探讨的 \(\mathrm{RSA}\) 公钥加密系统 依赖于解决以下形式的方程的困难性假设:

\[x^e \equiv c \ (\text{mod} \ N), \]

其中 $ e \(、\) c $ 和 $ N $ 是已知的(且通常假设 \(\gcd (e,\varphi(N))=1\),由欧拉定理 \(e\) 是在模 \(\varphi(N)\) 下定义的,这也相当于说 \(e\) 在模 \(\varphi(N)\) 下有逆),$ x $ 是未知量。换句话说,\(\mathrm{RSA}\) 的安全性依赖于假设在模 $ N $ 下求解 $ e $ 次方根是困难的。

通过下述内容,我们很快会看到解这个方程的困难性依赖于 “任给一个大数 \(N\),计算出 \(N\) 的素因子分解” 是困难的。

这个假设合理吗?如果模数 $ N $ 是素数,且 \(\gcd(e,N-1)=1\) 则在模 $ N $ 下计算 $ e $ 次方根相当容易,如下命题所述。

命题 2

设 $ p $ 是一个素数,$ e \geq 1 $ 是一个整数,且满足 $ \gcd(e, p-1) = 1 \(。\) e $ 在模 $ p-1 $ 下有一个逆元,记作 $ d $,即:

\[e d \equiv 1 \ (\text{mod} \ p-1)。 \]

那么,方程

\[x^e \equiv c \ (\text{mod} \ p) \]

有唯一解 $ x \equiv c^d \ (\text{mod} \ p) $。

证明:

\[x_1^e \equiv c \equiv x_2^e \ (\text{mod} \ p)。 \]

两边同时取 $ d $ 次方:

\[x_1 \equiv x_1^{d e} \equiv (x_1^e)^d \equiv c^d \equiv (x_2^e)^d \equiv x_2^{d e} \equiv x_2 \ (\text{mod} \ p)。\square \]

命题 \(2\) 表明,如果模数是素数 \(p\),则取 \(e\) 次方根是容易的。对于合数模数 \(N\),情况看起来类似,但有一个关键的区别——我们不知道 \(N\) 的素因子分解。但如果我们知道如何分解 \(N\),那么计算 \(e\) 次方根再次变得容易。以下命题解释了当 \(N = pq\) 是两个素数的积时,如何计算 \(e\) 次方根。

命题 3

\(p\)\(q\) 是不同的素数,且 \(e ≥ 1\) 满足 \(\gcd(e, (p - 1)(q - 1))=1\Leftrightarrow\gcd (e,(p-1)(q-1)/g)=1\) (用后者计算 \(d\) 复杂度更低,速度更快)。 \(e\) 在模 \((p - 1)(q - 1)\) 下的逆元记作 \(d\), \(de \equiv 1 \ (\text{mod} \ (p - 1)(q - 1))\)。则同余式

\[x^e \equiv c \ (\text{mod} \ pq) \]

有唯一解 \(x \equiv c^d \ (\text{mod} \ pq)\)

证明:
和命题 \(2\) 相同,需要使用定理 \(1\).

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/846907.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

研途无忧-beta冲刺

研途无忧-beta冲刺 一: alpha冲刺后项目还存在的问题及其探索思路和解决过程问题一:页面详情和加油站的数据同步问题 详细描述: 当前页面详情和加油站的数据同步功能尚未实现,包括点赞、收藏、评论和关注等功能。此外,发布帖子页面也尚未完善,需要进一步开发和优化。 探索…

75种K线基本形态

通过上一期的内容,我们已经了解了K线的绘制方法和关键因素,K线所包含的信息是极为丰富的,就以单根K线而言,一般上影线和阴线的实体表示股价的下压力量,下影线和阳线的实体则表示股价的上升力量。上影线和阴线实体比较长就说明股价下跌动量比较大,下影线和阳线实体较长则说…

我用了这款插件,工作效率大大提高啦~

备忘快贴 uTools 是一款呼之即来,即用即走的工具集软件。 备忘快贴是一款全新设计的备忘录 utools 插件,区别于手机自带的备忘录功能。传统的备忘录只是在需要时记录信息,而备忘快贴则不仅可以记录内容,还能轻松复制和粘贴,便于在多个场合使用。这款软件特别适合需要频繁编…

CDCL算法

1. CDCL伪代码 CDCL(CNF):副本 = CNF // 创建CNF的副本,不更改原CNFwhile true:while 副本含有单位子句:对副本使用单位传播;if 副本中含有取值为假的子句: // 发现冲突if 现在的决策层是0:return false; // 不能满足C = 子句学习(CNF, 副本) // 吸取教训根据C回到一个更早的决…

零基础快速入门软件测试

一、项目 1. 项目成员先简要了解一下软件项目组中所涉及的一些重要角色及关键词项目:软件研发项目,包括从前期项目预研、立项、组建项目团队、设计开发软件、测试调试、交付验收,以及软件运营等各项具体的工作 项目经理:软件项目的总负责人,既需要有广泛的计算机专业知识,…

全球气象数据ERA5的下载方法

本文介绍在ERA5气象数据的官方网站中,手动下载、Python代码自动批量下载逐小时、逐日与逐月的ERA5气象数据各类产品的快捷方法~本文介绍在ERA5气象数据的官方网站中,手动下载、Python代码自动批量下载逐小时、逐日与逐月的ERA5气象数据各类产品的快捷方法。ERA5(fifth gener…

高性能计算-NEON-图像旋转

1. 对512*512 png 四通道图像顺时针旋转90度 思路: 像素分块,对块内转置;再水平镜像。图像库使用 stb img 2. 代码 #include <stdio.h> #include <arm_neon.h>#include <stdlib.h> #define STB_IMAGE_IMPLEMENTATION #include "./stb/stb_image.h&quo…

使用自定义 MSBuild Task 阻止 git 的大文件提交

一个自定义 MSBuild Task 的实际案例NuGet Gallery | Jgrass.MSBuild.GitTask 前言 在 .NET 项目自定义 MSBuild Task 中提到,可以使用自定义 MSBuild Task 来实现自定义功能。 这里介绍实现的 git 提交大文件提交拦截功能。 引入 nuget 包之后,设置好要拦截的大小,内置的 L…

ElasticSearch学习笔记

ES7.x和ES8.x的学习笔记1.ElasticSearch概述 1.1 ElasticSearch是什么 Elaticsearch,简称为 ES,ES 是一个开源的高扩展的分布式全文搜索引擎,是整个Elastic Stack 技术栈的核心。它可以近乎实时的存储、检索数据;本身扩展性很好,可以扩展到上 百台服务器,处理PB级别的数…

不死的魔女与灾厄的少年

传闻......森林的深处里住着一位不死的魔女森林的深处,住着一位魔女。 她已经活了几十个世纪,每代王国的历史书籍中都有她的出现。 人们称她为: “不死的魔女” 寂静了百年的森林,在某一天,闯入了一个不速之客,他倒在了魔女的屋子前。 那是一个浑身染血的少年,不着片缕,…

地址冲突检测(DAD)

地址冲突检测(DAD) 目录地址冲突检测(DAD)一、前言二、免费ARP报文实验拓扑报文分析 一、前言 公网: public,互联网可以访问 ,地址必须唯一 私网:RFC1918隔离公网,安全复用 优点:地址段重叠使用 缺点:地址冲突 IPV6唯一本地地址 = IPV6私网地址,提供global id二、免…

2025年昆明理工大学MBA研究生招生人数

--昆工MBA考研、管理与经济学院、125100工商管理、125602项目管理、199管理类综合能力、F009 政治、F008政治+项目管理概论