摘要

本文介绍了Ben-or的"单RSA位的密码安全性"一文,并修改了其中的主要定理.证明了,对于任意用于确定RSA明文的最后一个有效位的启示,必须有大于1/2-ε的出错概率,否则密码分析人员能够完全破译RSA.