Perché non basta il pad RSA con byte casuali

4

Quindi, capisco che dovremmo sempre usare il padding su RSA in modo che se inviamo lo stesso messaggio con chiavi diverse, il teorema del Remainder cinese non può essere usato per decrittografarlo.

Quando osservo gli schemi di riempimento (OAEP), non ho comunque il motivo per utilizzare complicate funzioni di hash quando abbiamo introdotto comunque la casualità. Non possiamo semplicemente riempire il messaggio con questa casualità e risparmiarci qualche problema?

    
posta Joran 21.01.2015 - 16:07
fonte

1 risposta

4

Quando decifri il messaggio, il destinatario deve avere un modo per assicurarsi che il padding non sia stato modificato (che ovviamente non puoi quando il padding è casuale).

    
risposta data 21.01.2015 - 16:22
fonte

Leggi altre domande sui tag