Một hệ thống sinh khóa RSA yếu chọn p,q đều không vượt quá 106, khiến mô-đun n=pq có thể bị phân tích thừa số nhanh bằng phương pháp chia thử. Giả sử kẻ tấn công chỉ biết khóa công khai (n,e) và một bản mã c (không biết p,q hay d). Hãy khôi phục bản rõ m bằng cách:
Ví dụ: n=3233 (=61×53), e=17, c=2790 ⇒ phân tích được p=53,q=61, φ(n)=3120, d=2753, và m=27902753mod3233=65.
Một dòng gồm ba số nguyên n e c cách nhau bởi khoảng trắng (4≤n≤1012, n=pq với p,q nguyên tố ≤106, 0≤e<φ(n) với gcd(e,φ(n))=1, 0≤c<n).
In ra một số nguyên duy nhất là bản rõ m đã khôi phục được, với 0≤m<n.
Ví dụ:
Đầu vào:
3233 17 2790
Đầu ra:
65
Đầu vào:
10403 7 6247
Đầu ra:
555
Đang tải editor...