第两百四十三章 RSA算法(1 / 2)

 君信一直都知道,佩利教授是一个非常守时的人,就像是一个机械表一样,到什么时间该干什么事情,一分一毫都不会差,很少有空闲的时间。所以对于他能够挤出半个小时的时间来和自己交谈,并粗略的接收了自己的论文,君信还是非常的感谢的。所以在时间到了之后,也没有按照中国的习俗挽留,而是将其送到了门口,看着他上了车之后,才回到了这间会客室里面。今天晚上,他要接待的可不是一批,还有另外的三个人。

不过君信比较庆幸的是,接下来的时间还是相对比较宽裕的,所以不用像和佩利教授交流的时候那样,全神贯注的注视着佩利教授的一举一动,而且也未见得会有什么作用,因为全程交谈下来,话语的主动权依旧在佩利教授那里。

不到十分钟的时间,约定好了的罗纳德·李维斯特、阿迪·萨莫尔和伦纳德·阿德曼三人就匆匆忙忙的来到了这里。

不等君信发问,作为三人之中带头的李维斯特就迫不及待的说道:“尊敬的先生,据数学系令人尊敬的奎伦教授说,你在我们三人研发的rsa公钥里面找到了一些错漏,这是真的吗?”

君信能够理解他的想法,所以也没浪费时间,直接点头应了下来,“没错,rsa码确实有一点的缺陷,虽然现在不是很明显,不过我在研究的时候,还是注意到了一些比较特别的情况。”

“可以谈一谈你的想法吗?”带着眼镜的伦纳德问道。

君信点了点头道:“正好现在有时间,我就简单的说一下我的想法吧。”

“请!”

“rsa公钥由三个部分组成,一个是是密钥长度,剩下的两个是一对相关的数。在产生密钥时,首先要使用概率算法来验证随机产生的大的整数是否质数,这样的算法比较快而且可以消除掉大多数非质数。假如有一个数通过了这个测试的话,那么要使用一个精确的测试来保证它的确是一个质数。”

“你的意思是,rsa算法的缺点在于它的随机质数的产生方****纳德扶了扶眼镜,神情严肃的问道。

“是的,对于产生随机大质数,其寻找质数的算法需要不能给攻击者任何信息,所以产生随机数的软件必须非常好。要求是随机和不可预测。当然,这两个要求并不相同。一个随机过程可能可以产生一个不相关的数的系列,但假如有人能够预测或部分地预测出这个系列的话,那么这个随机的程序就已经不可靠了。比如有一些非常好的随机数算法,但它们都已经被发表,因此它们不能被使用,因为假如一个攻击者可以猜出两个质数一半的话,那么他们就已经可以轻而易举地推算出另一半。”君信解释道,不过在他看来,这些东西完全是照本宣科。