Angewandte Kryptographie

9. RSA

„Speed-up Techniques“ RSA

Es wird, in der Praxis, ein kleiner öffentlicher Exponent e gewählt, insbesondere 3, 17 und 216 + 1.
  • Verschlüsselung eines Klartextes und Verifikation einer Signatur sind dadurch sehr schnell.
  • Entschlüsselung und Signaturerstellung sind dagegen sehr langsam
  • e darf kurz sein, d dagegen hat im Allgemeinen die volle Bitlänge. RSA ist dadurch trotzdem sicher.

Diskussion