概要
が小さいときに、
の
乗根以下の平文
については、単純に
の
乗根を取れば平文を求めることができる攻撃。
証明
暗号文が以下で与えられており、
\begin{align}
c \equiv m^{e} \bmod n
\end{align}
について以下の条件を満たす時、
\begin{align}
m < \sqrt[e]{n}
\end{align}
の影響を受けないので、
\begin{align}
m = \sqrt[e]{c}
\end{align}
の
乗根を取ると
が求まる。