Рейтинг:1

Можно ли генерировать ключи RSA с размером бит, отличным от 512/1024/2048?

флаг in

Я продолжаю генерировать ключи RSA для 512/1024/2048/4096... как размер бита. Каждый раз длина ключа увеличивается.

Можно ли генерировать/использовать ключи, отличные от указанных выше размеров бит. скажем 800/1000/2000/...

Я пропустил какую-либо теорию позади?

CCS avatar
флаг de
CCS
Я думаю, это может помочь: https://crypto.stackexchange.com/questions/7849/why-are-rsa-key-sizes-almost-always-a-power-of-two Это то, что вы искали?
Raghu avatar
флаг in
Да, .. я мог бы поискать еще несколько вопросов .. спасибо @CCS за указание ссылки
Рейтинг:3
флаг in

RSA допускает любой размер ключа, так как вычисления выполняются с использованием больших целых чисел без знака. Размер модуля в битах определяет размер ключа.

Однако многие реализации имеют ограничения. Многим библиотекам потребуется, по крайней мере, модуль, кратный 8 битам, но нередки и те, которые допускают только 32-битные приращения или даже только определенные размеры ключа. Если используются определенные размеры ключей, то это обычно степени двойки (как те, которые вы упомянули) или добавление двух последующих степеней двойки (например, 2048 + 1024 = 3072 бит).

Имеет смысл, что аппаратные реализации имеют максимальный размер ключа. Реализации также могут часто требовать минимального размера ключа - однако спорно, следует ли выполнять такую ​​​​проверку на уровне реализации алгоритма; Я лично не за это.

Обычно в стандартах используются такие размеры ключей, но иногда используются и другие параметры, например. 1792 бита (1024 + 512 + 256 = 1792) или 1920 бит (1024 + 512 + 256 + 128) для операций со смарт-картами, где 2048-битный зашифрованный текст или подпись не помещаются в один (защищенный) блок данных прикладного протокола (APDU). Как видите, они будут стараться оставаться как можно ближе к кратным некоторой степени двойки.


Обратите внимание, что PKCS#1 был определен для кодирования как модуля, так и экспоненты, а также зашифрованного текста/подписи в виде байтов (или октетов). Тем не менее, определенные здесь режимы заполнения должны работать, даже если модуль не кратен 8.

Следует иметь в виду, что частный показатель степени — это в основном случайное значение между 0 и модулем. По всей вероятности, он близок к модулю по размеру, но может быть на один или несколько байтов меньше при кодировании до минимального количества байтов.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.