【CTF-RSA】sage腳本_Franklin-Reiter attack
#針對(duì)RSA的Franklin Reiter攻擊
https://paper.seebug.org/727/#43-franklin-reiter

#如果兩條消息之間僅存在已知的固定差異
m1 = bytes_to_long(flag)
m2 = a*m1 + b
#和RSA是否在相同的RSA模N下加密
#這樣就有可能同時(shí)恢復(fù)它們
sage解題腳本
https://github.com/ValarDragon/CTF-Crypto/blob/master/RSA/FranklinReiter.sage


標(biāo)簽: