RSAで特定の組み合わせだと安全でなくなる例
#RSA #セキュリティ
例えば、PKCS#1と低指数を使ってRSA 1024に署名するのは安全ではありません。...(略)... RSA 1024が安全でないということではなく、その特定の組み合わせが安全でないということです。
引用元: 「NSA(とGCHQ)の暗号解読能力: 真実と嘘 - フォーティネット」