Пусть с = me mod n - зашифрованное сообщение, к - положительное целое, при этом сс = с (mod n). Тогда зашифрованием является подстановка на множестве {0,1 ... п-1}, в которой присутствует к, что может привести к ситуации, когда се" = m (mod n). Злоумышленник вычисляет значения се mod n, ce mod n и т.д. до тех пор, пока не будет получено значение с. Если се mod n = с, тогда се" = m (mod n). Основой циклической атаки является нахождение такого небольшого положительного целого и, при котором выполняется условие f(u) = НОД (се" - с, п) > 1. Если cc'u= c(mod p) HC'VC (mod q), то f(u) = р. Аналогично, если ceU ^ с (mod p) и с°и= с (mod q), то f(u) = q. В любом из этих случаев злоумышленник получает разложение п на множители.
© criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
