所以,我知道我们应该总是在RSA上使用填充,这样如果我们用不同的密钥发送相同的消息,那么中国剩余定理就不能被用来解密它。
但是,在考虑填充方案(OAEP)时,当我们引入随机性时,为什么要使用复杂的散列函数呢?我们不能简单地用这种随机性来传递信息并省去一些麻烦吗?
发布于 2015-01-21 07:22:21
当解密消息时,收件人必须有一种方法来确保填充没有被修改(当填充是随机的时,显然不能修改)。
https://security.stackexchange.com/questions/79734
复制相似问题