欢迎光临散文网 会员登陆 & 注册

【CTF-RSA】dp泄露

2021-10-01 10:21 作者:风二西  | 我要投稿

出题脚本

解密脚本

题目解析

已知:

由上式可以得到

因此可以得到

式1带入式2

因dp<p−1(dp是d//(p-1)的余数,dp<p−1)

所以e > k2∗(q−1)−k1

假设 x=k2∗(q−1)−k1

x的范围为 (0,e)

x∗(p−1)+1=dp∗e

求出p-1方法,遍历(0,e)的范围,其中肯定有一个p可以被n整除,那么求出p和q


【CTF-RSA】dp泄露的评论 (共 条)

分享到微博请遵守国家法律