RSA实例破解
Description:
Decode the message.
You intercept the following message, which you know has been encoded using the modulus
m = 956331992007843552652604425031376690367 and exponent e = 12398737.
Break the code and decipher the message.
821566670681253393182493050080875560504,
87074173129046399720949786958511391052,
552100909946781566365272088688468880029,
491078995197839451033115784866534122828,
172219665767314444215921020847762293421.
Answer:
1、观察到模数m比较小,使用sage 可以轻松做分解质因数的运算:prime_divisors(956331992007843552652604425031376690367)
提醒:sage还提供另外的方法直接求欧拉函数(因为求出p和q也就是为了求欧拉函数):euler_phi(956331992007843552652604425031376690367)
2、此时得到:
n = 956331992007843552652604425031376690367
p = 7746289204980135457
q = 123456789012345681631
fn = (p-1)*(q-1) = 956331992007843552521401346814050873280
e = 12398737
这是需要计算用扩展欧几里得算法计算e的乘法逆元d,使用sage 依然可以轻松做扩展欧几里得算法:r,x,d = xgcd(fn,e),此时得到的d为负数,根据模运算的性质,d = d + fn。[-x ≡ n-x (mod n)]
得到d = 801756262003467870842260800571951669873
提醒:为了求乘法逆元d,sage还有更直接的方法: inverse_mod(e,fn)
3、解密阶段。运用快速幂取模算法可以高效求出 M = C^d % n.得到的明文如下:
30181514191616152815243012281124131815
29251611281930182315301913281526221915
14301815232513213031283022151123121930
19252414192930281113301925243117221916
19131130192524112414141528192919252434
4、为了解密信息,理应考虑如何将数字串转换为符号串。显然无论如何划分,数字都是十进制,若根据现有的编码方式,应该把十进制转换为二进制数进行编码。以下是我尝试的过程:
(1) Ascii码:Ascii码范围是[0x0, 0x7f],即[0, 127]。先看第一个串,划分显然是30, 18,… ,会出现不可打印字符,不可行。
(2) Unicode码:汉字字符集的范围是[0x4e00, 0x9fa5],即[19968, 40896]。先看第一个串,划分显然为30181, 51419,…,第二个划分会超出范围,不可行(英文字母的范围与Ascii码相同)。
当然还有其他很多种编码方式,但是做到这里就不应该再尝试下去了。理由如下:回到问题本身,我们要传输的是信息,是英文或汉字。我相信应该优先考虑信息是英文,因为如果信息是汉字而又不采用Unicode,采用GBK等其他编码方式,问题就过于复杂,偏离了问题本身关注的RSA,当然也有可能存在这种可能性,留作其他方式都不行再尝试。[另外一个不靠谱的根据是题目本身是英文题目:-) ]
基于这个假设,重新看看Ascii码。原因是转换后存在不可打印字符。那么不存在不可打印字符就行了,也就是说只有26个英文字母(忽略大小写)的26个映射。可以假设这里是一种新的简单的编码方式,只存在26种映射。(http://www.cfca.com.cn/zhishi/wz-012.htm 网上就有一个简单的实例来说明RSA算法,它就用到一个简单的映射01-a, 02-b, … , 26-z.)
受此启发,我将数字串分为两个数字为一组,得到如下序列:
30, 18, 15, 14, 19, 16, 16, 15, 28, 15, 24, 30, 12, 28, 11, 24, 13, 18, 15
29, 25, 16, 11, 28, 19, 30, 18, 23, 15, 30, 19, 13, 28, 15, 26, 22, 19, 15
14, 30, 18, 15, 23, 25, 13, 21, 30, 31, 28, 30, 22, 15, 11, 23, 12, 19, 30
19, 25, 24, 14, 19, 29, 30, 28, 11, 13, 30, 19, 25, 24, 31, 17, 22, 19, 16
19, 13, 11, 30, 19, 25, 24, 11, 24, 14, 14, 15, 28, 19, 29, 19, 25, 24, 34
不难观察到,所有数字的范围都在[11, 34]。可以猜测a-10或a-11
当a-10时,得到以下序列:
uifejggfsfoucsbodiftpgbsjuinfujdsfqmjfeuifnpdluvsumfbncjujpoejtusbdujpovhmjgjdbujpoboeefsjtjpoy
不能得到有含义的英文信息。
当a-11时,得到以下序列:
thedifferentbranchesofarithmeticrepliedthemockturtleambitiondistractionuglificationandderisionx
简单划分后得到:the different branches of arithmetic replied the mock turtle ambition distraction uglification and derision x
猜测最后那个x的出现可能只是用作填充,即The different branches of arithmetic replied the mock turtle, ambition, distraction, uglification and derision.
出处:(The Mock Turtle's Story, Alice's Adventures in Wonderland, by Lewis Carroll)《爱丽丝梦游仙境》
到这里可以肯定以上假设都正确。解密完毕。
RSA实例破解的更多相关文章
- RSA加密算法破解及原理
- RSA算法原理 - - 加密与解密 在RSA中,Bob想给Alice发一个消息X,Alice公钥为(e,n),私钥为(n,d). 加密和解密的过程如下: - RSA暴力破解 RSA暴力破解,简单理 ...
- RSA加密破解
1Linux 下安装gmpy2 https://www.cnblogs.com/ESHLkangi/p/8576113.html 2.yafu安装使用方法 https://www.cnblogs.co ...
- “不给力啊,老湿!”:RSA加密与破解
作者:Vamei 出处:http://www.cnblogs.com/vamei 欢迎转载,也请保留这段声明.谢谢! 加密和解密是自古就有技术了.经常看到侦探电影的桥段,勇敢又机智的主角,拿着一长串毫 ...
- 4位组合型Excel文档密码怎么破解
现代社会我们会遇到各种密码,很多的密码我们一段时间不用就不知不觉的忘记了.很多的excel用户就遇到过这种情况,这个时候我们就需要一款Excel密码破解工具.Advanced Office Passw ...
- 密码学初级教程(三)公钥密码RSA
密码学家工具箱中的6个重要的工具: 对称密码 公钥密码 单向散列函数 消息认证码 数字签名 伪随机数生成器 公钥密码(非对称密码) 问题: 公钥认证问题 处理速度是对称密码的几百分之一 求离散对数非常 ...
- .NET Core 使用RSA算法 加密/解密/签名/验证签名
前言 前不久移植了支付宝官方的SDK,以适用ASP.NET Core使用支付宝支付,但是最近有好几位用户反应在Linux下使用会出错,调试发现是RSA加密的错误,下面具体讲一讲. RSA在.NET C ...
- RSA 时序攻击
RSA的破解从理论上来讲是大数质数分解,可是就是有一些人另辟蹊径,根据你解密的时间长短就能破解你的RSA私钥. 举一个不恰当但是比较容易理解的例子: 密文0101 私钥0110 明文0100 问题的关 ...
- 暴力破解( Hydra | Medusa)
暴力破解 By : Mirror王宇阳 笔者告知 : 暴力破解的结果是运气和速度的结晶,开始暴力破解前烧一炷香也是必要的! 引用张炳帅的一句话:"你的运气和管理员的安全意识成正比" ...
- python加密算法及其相关模块的学习(hashlib,RSA,random,string,math)
加密算法介绍 一,HASH Hash,一般翻译做“散列”,也有直接音译为”哈希”的,就是把任意长度的输入(又叫做预映射,pre-image),通过散列算法,变换成固定长度的输出,该输出就是散列值.这种 ...
随机推荐
- Android各种颜色dawable.xml中定义
< drawable name="white">#FFFFFF< /drawable>< !--白 --> < drawable name ...
- 使用Httpwatch分析响应时间--转
时间片段名称 意思 Blocked (阻塞)灰色 阻塞的时间主要包括,预处理时间,(如缓存查找)和网络排队等待的时间,导致阻塞最主要的原因是下载页面中的图片 DNS Lookup(域名解释)紫色 域名 ...
- Matcher Pattern 正则表达式 示例
示例 public class Test { public static void main(String[] args) throws IOException { Patte ...
- css10定位属性
<!DOCTYPE html> <html> <head lang="en"> <meta charset="UTF-8&quo ...
- poj 1850 1019 (简单位数dp)
#include<iostream> #include<cstdio> #include<cstring> using namespace std; ][],l,a ...
- JQuery图片轮换 nivoSlider图片轮换
效果图: 第一步:添加引用 <script src="jquery-ui-1.9.2.custom.min.js" type="text/javascript&qu ...
- ASP.Net中的编码与解码
当javascript传递的参数中有中文时,服务端获得的将是乱码,此时需要用到编码和解码 javascript中编码与解码的三种方法 escape方法返回一个可在所有计算机上读取的编码 String ...
- Redis,MemCached,MongoDB 概述
调研项目主要有Redis. MemCached. MongoDB,以及Amazon的DynamoDB Redis 是一个开源的使用ANSI C语言编写.支持网络.可基于内存亦可持久化的日志型.Key- ...
- JavaScript Arguments 实现可变参数的函数,以及函数的递归调用
//可变参数的函数 注:也可以使用对象作为参数来实现 function Max() { var temp = arguments[0] || 0; for (var i = 1; i < arg ...
- 自动加载类PHP中spl_autoload_register函数的用法
spl_autoload_register(PHP 5 >= 5.1.2) spl_autoload_register — 注册__autoload()函数 说明bool spl_autoloa ...