Cùng một bản rõ m được mã hóa gửi cho ba người nhận khác nhau, dùng chung số mũ công khai nhỏ e=3 nhưng ba môđun khác nhau và đôi một nguyên tố cùng nhau n1,n2,n3:
ci=m3modni,i=1,2,3.
Nếu m3<n1n2n3 (đúng khi m đủ nhỏ so với các ni), kẻ tấn công không cần biết bất kỳ khóa bí mật nào vẫn khôi phục được m theo tấn công quảng bá Håstad:
Cho n1,c1,n2,c2,n3,c3 (đảm bảo n1,n2,n3 đôi một nguyên tố cùng nhau và tồn tại m nguyên không âm thỏa ci=m3modni với mọi i, đồng thời m3<n1n2n3), hãy khôi phục m.
Ví dụ: n1=1760553551,c1=74088,n2=3267902051,c2=74088,n3=3659333159,c3=74088 thì m=42 (vì 423=74088 nhỏ hơn cả ba môđun nên không bị rút gọn).
Một dòng gồm 6 số nguyên n1 c1 n2 c2 n3 c3 cách nhau bởi khoảng trắng (2≤ni<1030, 0≤ci<ni, các ni đôi một nguyên tố cùng nhau).
In ra duy nhất số nguyên m.
Ví dụ:
Đầu vào:
1760553551 74088 3267902051 74088 3659333159 74088
Đầu ra:
42
Đầu vào:
2817332561 0 3108481157 0 2339364487 0
Đầu ra:
0
Đang tải editor...