DSA への攻撃の背後にある数学を知っている人はいますか?係数 p は p-1 が小さな要素のみで構成されています。実際には、キー ジェネレーターがそうではないことを保証するため、これは発生しません。
DSA の適切な入力パラメータを生成するための情報はウェブ上にたくさんありますが、法 p が p-1 を小さな要素だけで構成されている場合に X を見つける方法についての情報はありません。
DSA への攻撃の背後にある数学を知っている人はいますか?係数 p は p-1 が小さな要素のみで構成されています。実際には、キー ジェネレーターがそうではないことを保証するため、これは発生しません。
DSA の適切な入力パラメータを生成するための情報はウェブ上にたくさんありますが、法 p が p-1 を小さな要素だけで構成されている場合に X を見つける方法についての情報はありません。
Pohlig-Hellmanが機能します。
ただし、DSA 標準では、p-1 の素因数の 1 つが大きいことが明示的に要求されています。