Chúng tôi giải thích làm thế nào để gắn kết các cuộc tấn công chống lại một thực hiện đơn giản của RSA việc sử dụng các
epeated thuật toán bình phương và nhân ". Hãy để d = CLNE...1::: d0 là đại diện nhị phân của d (i.e.,
d = Pn
tôi = 0 2idi với di 2 f0; 1g). Thuật toán squaring lặp đi lặp lại tính C = Md mod N, bằng cách sử dụng
tối đa 2n mô-đun multiplications. Nó dựa trên các quan sát đó C = Qn
tôi = 0M2idi mod N.
Các thuật toán hoạt động như sau:
đang được dịch, vui lòng đợi..
