Low Public-Exponent Attack
概要
が小さいときに、の乗根以下の平文 については、単純にの乗根を取れば平文を求めることができる攻撃。
証明
暗号文が以下で与えられており、 \begin{align} c \equiv m^{e} \bmod n \end{align} について以下の条件を満たす時、 \begin{align} m < \sqrt[e]{n} \end{align} の影響を受けないので、 \begin{align} m = \sqrt[e]{c} \end{align} の乗根を取るとが求まる。