首页 > 解决方案 > 是否可以在知道 d 的大多数 MSB 的情况下恢复 RSA 私钥?

问题描述

假设我丢失了一个 2048 位 RSA 私钥,但能够恢复大部分私有指数d,但仍然丢失了几个最不重要的字节;举个例子,假设有大约 2000 位可用。

具有模数n、公共指数e和d的大多数 MSB ,是否有可能在可行的时间内恢复完整的私钥?我在 GitHub 上找到了一些可以实现类似任务的算法,但是可以使用d的 LSB ,所以我想知道是否可以使用可用的 MSB 来完成相同的任务,如果可能的话,是否有这样的实际实现方法。

标签: encryptioncryptographyrsaprivate-key

解决方案


推荐阅读