2026-05-12 2026-06-06 RSA GCD 攻击攻击原理假设: 12n1 = p * q1n2 = p * q2 p 是同一个素数,q1 和 q2 不同 攻击者可以计算: 1p = gcd(n1, n2) 因为 p 同时整除 n1 和 n2,并且 n1 和 n2 除了 p 之外没有其他公共因子(q1 和 q2 不同,且都是素数) 一旦得到 p,立刻得到: 12q1 = n1 / pq2 = n2 / p 进而恢复私钥 d1 和 d2 前一篇 中国剩余定理 后一篇 RSA 共模攻击