Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
вы про какой стандарт? 25.11.02 05:21 Число просмотров: 2848
Автор: RElf <M> Статус: Member Отредактировано 25.11.02 05:38 Количество правок: 3
|
> Здравствуйте, > > > ... > > Еще одно: m должно быть взаимно просто с n. > > Так как вероятность того, что это не так, близка к 0, > то > > это условие обычно не упоминают. > > Если мне не изменяет память, она СТРОГО РАВНА 0, т.к. > m < p > m < q
Это где такие требования?
В RSA PKCS#1 требование m<n (см. ниже). Соответственно, вероятность попасть на "плохое" m примерно равна:
1 - phi(n)/n = 1 - (p-1)(q-1)/pq = (p+q-1)/pq ~= 2/sqrt(n)
> n = p*q > p и q – простые числа
Вот цитата из
ftp://ftp.rsasecurity.com/pub/pkcs/ascii/pkcs-1v2.asc
===
RSASP1 (K, m)
Input:
K RSA private key, where K has one of the following
forms:
-a pair (n, d)
-a quintuple (p, q, dP, dQ, qInv)
m message representative, an integer between 0 and n-1
Output:
s signature representative, an integer between 0 and
n-1, or "message representative out of range"
===
|
|
|