RSA 向来就很容易受到选择密文攻击,这主要是因为 RSA 在乘法上具有同态特性。 本文主要梳理 RSA 在 PKCSv1.5 Padding 模式下的 Oracle 攻击。
https://mp.weixin.qq.com/s/p1oV2G7mnBC4J1JopaAPCQ