При цьому існує ймовірність виникнення однієї з наступних ситуацій:
- Якщо вибрати загальний модуль п для кожного учасника при різних парах (ei5 d;), з'являється потенційна можливість розкласти на множники модуль п (щоправда, для цього необхідно знати кожну пару (eb dj)). Більше того, якщо одне і те ж повідомлення відправлено кількома учасниками, зловмисник, перехопивши ці повідомлення, може відновити відкритий текст на основі знання загальнодоступних параметрів системи. З огляду на сказане, при виборі параметрів в асиметричних алгоритмах шифрування необхідно, щоб п створювалося для кожного учасника системи окремо. Крім того, розвиток ефективних алгоритмів факторизації великих цілих чисел пред'являє жорсткі вимоги до розміру п; на сьогоднішній день мінімально рекомендована довжина п повинна бути дорівнює 768 бітам;
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
