Ho letto sull'algoritmo e ho visto che una serie di attacchi contro RSA da manuale si basano sulla crittografia dei messaggi più brevi e sulla verifica del risultato. Se il padding fa quello che penso faccia (espandi il messaggio per avere la stessa lunghezza della chiave), è sicuro di rinunciare al padding se il messaggio è già garantito dalla lunghezza della chiave?
Per quanto ne so alcuni schemi di padding introducono caratteri casuali, quindi il mio istinto mi dice che è comunque necessario prevenire gli attacchi con testo normale.
Devo andare per una dimensione di messaggio più piccola e aggiungere padding? O è sicuro usare m == n e nessun padding.