我想知道是否给出了一个具体的N=p⋅q,我们是否可以在Δ=|p−q|上找到一个作为N (例如,Nδ )函数的上界,从而测试给定的N是否容易受到费马保理的攻击?
发布于 2018-11-08 05:51:24
考虑到p和q是素数,它们至少必须是2,所以是|p−q|≤12N−2。我敢肯定这是唯一的上界。
当然,通常p和q是从二进制数长度相同的素数中随机选择的,这意味着|p−q|的期望值大致与N12成正比。
https://crypto.stackexchange.com/questions/63789
复制