Рейтинг:2

Короткие одноразовые номера в генерации подписи ECDSA

флаг in

Недавно я заметил, что мое устройство генерирует короткий одноразовые номера.

Примерно $2 ^ {243} - 2^{244}$.

Может ли получиться так, что будет небольшая утечка информации о первом 3 бита из одноразовые номера?

Соответственно, если одноразовые номера короткий, то он должен содержать ноль в начале. То есть первый 3 бита из одноразовые номера содержать ноль в начале.

Следовательно, в целях безопасности:

При создании ЭЦДСА подпись, стоимость подписи $[R, S, H (е)]$ что в этом одноразовые номера подпись может быть раскрыта злоумышленнику?

kelalaka avatar
флаг in
[Как работает «атака предвзятого k» на (EC) DSA?] (https://crypto.stackexchange.com/q/44644/18298)
Derick Swodnick avatar
флаг in
@kelalaka Пожалуйста, покажите мне пример того, как с подписями `[R, S, H (e)]` можно сказать, что `Nonces` короткий?
kelalaka avatar
флаг in
https://eprint.iacr.org/2019/023.pdf
Derick Swodnick avatar
флаг in
@kelalaka На какой странице написана эта информация?
kelalaka avatar
флаг in
Посмотрите на вторую страницу.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.