- c - 在位数组中找到第一个零
- linux - Unix 显示有关匹配两种模式之一的文件的信息
- 正则表达式替换多个文件
- linux - 隐藏来自 xtrace 的命令
如何根据 e(公钥)、d(私钥)和模数计算 p 和 q 参数?
我手边有 BigInteger 键,我可以将粘贴复制到代码中。一个公钥、一个私钥和一个模数。
我需要据此计算 RSA 参数 p 和 q。但我怀疑有一个我无法用谷歌找到的图书馆。有任何想法吗?谢谢。
这不一定是蛮力,因为我不是在寻找私钥。我只有一个遗留系统,它存储一个公钥、私钥对和一个模数,我需要将它们放入 c# 中以与 RSACryptoServiceProvider 一起使用。
所以归结为计算 (p+q)
public BigInteger _pPlusq()
{
int k = (this.getExponent() * this.getD() / this.getModulus()).IntValue();
BigInteger phiN = (this.getExponent() * this.getD() - 1) / k;
return phiN - this.getModulus() - 1;
}
但这似乎行不通。你能发现问题吗?
5 小时后...:)
好的。如何在 C# 中从 Zn* ( http://en.wikipedia.org/wiki/Multiplicative_group_of_integers_modulo_n) 中选择一个随机数?
最佳答案
让我们假设 e 很小(这是常见情况;传统公共(public)指数是 65537)。我们还假设 ed = 1 mod phi(n),其中 phi(n) = (p-1)(q-1) (情况不一定如此;RSA 要求是 ed = 1 mod lcm(p-1,q-1) 和 phi(n) 只是 lcm(p-1,q-1) 的倍数。
现在您有 ed = k*phi(n)+1 一些整数 k。由于 d 小于 phi(n),您知道 k < e。所以您只有少量的 k 可以尝试。实际上,phi(n) 接近于 n(区别在 sqrt(n) 的数量级上;换句话说,当写成以位为单位,phi(n) 的上半部分与 n 的上半部分相同),因此您可以使用以下方法计算 k': >k'=round(ed/n)。 k' 非常接近 k(即 |k'-k| <= 1),只要 e 的大小 不超过 n 大小的一半。
给定 k,您很容易得到 phi(n) = (ed-1)/k。碰巧的是:
phi(n) = (p-1)(q-1) = pq - (p+q) + 1 = n + 1 - (p+q)
因此,您得到 p+q = n + 1 - phi(n)。你也有 pq。是时候记住对于所有实数 a 和 b,a 和 b 是二次方程X2-(a+b)X+ab。所以,给定p+q和pq,通过求解二次方程得到p和q:
p = ((p+q) + sqrt((p+q)2 - 4*pq))/2
q = ((p+q) - sqrt((p+q)2 - 4*pq))/2
在一般情况下,e 和 d 可能具有任意大小(可能大于 n),因为 RSA 所需要的只是ed = 1 mod (p-1) 和 ed = 1 mod (q-1)。有一种通用(且快速)的方法看起来有点像 Miller-Rabin 素数测试。在 Handbook of Applied Cryptography 中进行了描述(第 8 章,第 8.2.2 节,第 287 页)。该方法在概念上有点复杂(它涉及模幂)但实现起来可能更简单(因为没有平方根)。
关于c# - 从私有(private)指数 (d)、公共(public)指数 (e) 和模数 (n) 计算素数 p 和 q,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2921406/
关闭。这个问题需要debugging details .它目前不接受答案。 编辑问题以包含 desired behavior, a specific problem or error, and th
我试图用这种形式简单地获取数字 28 integer+space+integer+integer+space+integer我试过这个正则表达式 \\s\\d\\d\\s 但我得到了两个数字11 和
最近一直在学习D语言。我一直对运行时感到困惑。 从我能收集到的关于它的信息中,(这不是很多)我知道它是一种有助于 D 的一些特性的运行时。像垃圾收集一样,它与您自己的程序一起运行。但是既然 D 是编译
想问一下这两个正则表达式有区别吗? \d\d\d 与 \d{3} 我已经在我的本地机器上使用 Java 和 Windows 操作系统对此进行了测试,两者都工作正常并且结果相同。但是,当在 linux
我正在学习 Go,而且我坚持使用 Go 之旅(exercise-stringer.go:https://tour.golang.org/methods/7)。 这是一些代码: type IPAddr
我在Java正则表达式中发现了一段令我困惑的代码: Pattern.compile( "J.*\\d[0-35-9]-\\d\\d-\\d\\d" ); 要编译的字符串是: String string
我在 ruby 代码上偶然发现了这个。我知道\d{4})\/(\d\d)\/(\d\d)\/(.*)/是什么意思,但是\1-\2-\3-\4 是什么意思? 最佳答案 \1-\2-\3-\4 是 b
我一直在努力解决这个问题,这让我很恼火。我了解 D 运行时库。它是什么,它做什么。我也明白你可以在没有它的情况下编译 D 应用程序。就像 XoMB 所做的那样。好吧,XoMB 定义了自己的运行时,但是
我有两个列表列表,子列表代表路径。我想找到所有路径。 List> pathList1 List> pathList2 当然是天真的解决方案: List> result = new ArrayList>
我需要使用 Regex 格式化一个字符串,该字符串包含数字、字母 a-z 和 A-Z,同时还包含破折号和空格。 从用户输入我有02-219 8 53 24 输出应该是022 198 53 24 我正在
目标是达到与this C++ example相同的效果: 避免创建临时文件。我曾尝试将 C++ 示例翻译为 D,但没有成功。我也尝试过不同的方法。 import std.datetime : benc
tl;dr:你好吗perfect forwarding在 D? 该链接有一个很好的解释,但例如,假设我有这个方法: void foo(T)(in int a, out int b, ref int c
有什么方法可以在 D 中使用abstract auto 函数吗? 如果我声明一个类如下: class MyClass { abstract auto foo(); } 我收到以下错误: mai
有没有人为内存中重叠的数组切片实现交集?算法在没有重叠时返回 []。 当 pretty-print (使用重叠缩进)内存中重叠的数组切片时,我想要这个。 最佳答案 如果您确定它们是数组,那么只需取 p
我已经开始学习 D,但我在使用 Andrei Alexandrescu 所著的 The D Programming Language 一书中提供的示例时遇到了一些麻烦。由于 int 和 ulong 类
如何创建一个不可变的类? 我的目标是创建一个实例始终不可变的类。现在我只是用不可变的方法和构造函数创建了一个“可变”类。我将其称为 mData,m 表示可变。然后我创建一个别名 alias immut
不久前我买了《The D Programming Language》。好书,很有教育意义。但是,我在尝试编译书中列出的语言功能时遇到了麻烦:扩展函数。 在这本书中,Andrei 写了任何可以像这样调用
我在 D http://www.digitalmars.com/d/2.0/lazy-evaluation.html 中找到了函数参数的惰性求值示例 我想知道如何在 D 中实现可能的无限数据结构,就像
这个问题在这里已经有了答案: 12 年前关闭。 Possible Duplicate: Could anyone explain these undefined behaviors (i = i++
当前是否可以跨模块扫描/查询/迭代具有某些属性的所有函数(或类)? 例如: source/packageA/something.d: @sillyWalk(10) void doSomething()
我是一名优秀的程序员,十分优秀!