Mejora del criptoanálisis de algunas variantes de RSA
Autores: Rahmani, Mohammed; Nitaj, Abderrahmane; Ziane, Mhammed
Idioma: Inglés
Editor: MDPI
Año: 2025
Acceso abierto
Artículo científico
2025
Mejora del criptoanálisis de algunas variantes de RSA
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería de Software
Palabras clave
Variantes de RSA
Exponente público
Factores primos
Módulo RSA
Nuevo ataque
Método de Coppersmith
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 30
Citaciones: Sin citaciones
Varias variantes de RSA imponen una restricción entre sus claves pública y privada a través de la relación , donde y son los factores primos de su módulo RSA. En este documento, presentamos un ataque novedoso a esquemas de variantes de RSA donde el exponente público satisface una ecuación de la forma , con lo suficientemente pequeño, , en un escenario donde el atacante tiene acceso a una aproximación de uno de los factores primos. Nuestro nuevo ataque utiliza el método de Coppersmith, combinado con técnicas de reducción de bases de retículas, para recuperar eficientemente los factores primos del módulo RSA en estos escenarios. Este método ofrece una mejora significativa sobre los ataques anteriores a variantes de RSA con exponentes privados pequeños o información parcial de primos.
Descripción
Varias variantes de RSA imponen una restricción entre sus claves pública y privada a través de la relación , donde y son los factores primos de su módulo RSA. En este documento, presentamos un ataque novedoso a esquemas de variantes de RSA donde el exponente público satisface una ecuación de la forma , con lo suficientemente pequeño, , en un escenario donde el atacante tiene acceso a una aproximación de uno de los factores primos. Nuestro nuevo ataque utiliza el método de Coppersmith, combinado con técnicas de reducción de bases de retículas, para recuperar eficientemente los factores primos del módulo RSA en estos escenarios. Este método ofrece una mejora significativa sobre los ataques anteriores a variantes de RSA con exponentes privados pequeños o información parcial de primos.