Puncte:2

Nonce scurte în generarea semnăturii ECDSA

drapel in

Recent am observat că dispozitivul meu generează de dimensiuni scurte Nonces.

Aproximativ $2 ^ {243} - 2^{244}$.

S-ar putea dovedi că va exista o mică scurgere de informații despre primul 3 biți de Nonces?

În consecință, dacă Nonces este scurt, atunci trebuie să conțină null la început. Adică primul 3 biți de Nonces conţine nul la început.

Prin urmare, de dragul siguranței:

La crearea unui ECDSA semnătura, valoarea de semnături $[R, S, H (e)]$ că în aceasta Nonces semnătura este mică poate fi dezvăluită unui atacator?

kelalaka avatar
drapel in
[Cum funcționează „atacul biased-k” asupra (EC)DSA?](https://crypto.stackexchange.com/q/44644/18298)
Derick Swodnick avatar
drapel in
@kelalaka Vă rog să-mi arătați un exemplu despre cum cu semnăturile `[R, S, H (e)]` poate spune că `Nonces` este de dimensiuni scurte?
kelalaka avatar
drapel in
https://eprint.iacr.org/2019/023.pdf
Derick Swodnick avatar
drapel in
@kelalaka Pe ce pagină este scrisă această informație?
kelalaka avatar
drapel in
Uită-te la a doua pagină.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.