d_pとd_qの断片的な情報からの再構成方法
スポンサーリンク
概要
- 論文の詳細を見る
HeningerとShachamは、PKCS#1におけるRSA暗号の秘密鍵(p,q,d,d_p,d_q,q_p)について、(Cold BootAttacksなどの方法で人手した)一部のビットから、すべてのビットを再構成する方法を示した。本論文では、(d_p,d_q)の一部のビットから(d_p,d_q)を再構成をする方法を示す.
- 一般社団法人電子情報通信学会の論文
- 2013-02-28
HeningerとShachamは、PKCS#1におけるRSA暗号の秘密鍵(p,q,d,d_p,d_q,q_p)について、(Cold BootAttacksなどの方法で人手した)一部のビットから、すべてのビットを再構成する方法を示した。本論文では、(d_p,d_q)の一部のビットから(d_p,d_q)を再構成をする方法を示す.