Log discret, rsa-240 rsa-250

Bonjour
Récemment plusieurs records sont tombés sur la factorisation RSA et sur le problème du logarithme discret.
Concernant RSA, l'INRIA et le CNRS sont très impliqués et le logiciel utilisé est CADO-NFS

RSA-240 : https://listserv.nodak.edu/cgi-bin/wa.exe?A2=NMBRTHRY;fd743373.1912&S=
New discrete log record in Fp^6 : https://listserv.nodak.edu/cgi-bin/wa.exe?A2=NMBRTHRY;b28a6ee6.2002&S=
RSA-250 : https://listserv.nodak.edu/cgi-bin/wa.exe?A2=NMBRTHRY;dc42ccd1.2002&S=
Bonne journée.

Réponses

  • Merci ! D'après ce que j'ai compris, la méthode utilisée pour ces attaques est celle du crible du corps de nombres. Il y en a une bonne description dans "Prime numbers, a computational perspective" (R. Crandall, C. Pomerance).
    Au lieu de factoriser $n$, on factorise (plus facilement) un polynôme $f$ dans $\mathbb{Z}[x]$ mais il faut trouver un $m$ tel que $n$ divise $f(m)$.
    Si on arrive à trouver un polynôme unitaire $f$ tel que $f(x)=g(x)h(x) \in \mathbb{Z}[x]$, on pourra en déduire du même coup une factorisation non-triviale de $n: \: n=g(m)h(m)$.
    ...97210
Connectez-vous ou Inscrivez-vous pour répondre.