Score:0

การกู้คืนคีย์ส่วนตัว ECDSA

ธง ke

ฉันมีลายเซ็นจำนวนมาก (1,000) ลายเซ็นด้วยเส้นโค้ง ECDSA secp256k1 ฉันสามารถตรวจสอบทั้งหมดด้วยรหัสสาธารณะเดียวกัน

ฉันได้ศึกษาการโจมตีที่ดำเนินการกับลายเซ็น ECDSA โดยใช้ MSB หรือ LSB ที่รู้จักของ nonce

สามารถกู้คืนคีย์ส่วนตัวได้หรือไม่หากไม่มี $k$ ค่ามีความยาวไม่ทราบ? ไม่มีลายเซ็นใดเหมือนกัน $k$ ค่า.

หากไม่มีความรู้เรื่องคีย์ส่วนตัว ฉันจะแก้ไขลายเซ็นที่ถูกต้องเพื่อเซ็นข้อความของฉันเองได้หรือไม่

Maarten Bodewes avatar
in flag
*ความยาว* เกี่ยวอะไรด้วย โดยปกติแล้ว $k$ จะอยู่ในช่วงที่กำหนดใช่ไหม? จะมีความยาวบิตไม่มากเท่าที่เป็นไปได้ถ้าฉันจำไม่ผิด
kelalaka avatar
in flag
การโจมตีขึ้นอยู่กับอคติของ nonce $k$ แม้แต่อคติเล็กน้อยก็ใช้ประโยชน์ได้ คำแนะนำของฉัน (ฐานคำถามที่สองของคุณ) วางรหัสของคุณและเริ่มใช้ [Deterministic ECDSA](https://www.rfc-editor.org/rfc/rfc6979.txt) โดย Thomas Pornin ของเราเมื่อมีการย้ายเหรียญจำนวนมาก

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา