2024 L3HCTF密码部分题解
赛中秒了badrlwe,但是一直怼不出guess,赛后复盘一下,发现了以前搞AGCD和HNP的一点小问题,所以顺便记录一下.
Wiener没有说的攻击范围
一直以来看到Wiener攻击的攻击范围都是d < 1/3·n^(1/4),但算了一下好像并不是这么回事.
2023强网杯密码部分题解
就摸了4题,勉强算做了一半吧.
在SageMath中安装G6K
在SageMath中安装和使用G6K格筛算法.
2023鹏城杯密码全WP
2023鹏城杯,Crypto四题Writeup.
2023 N1CTF密码部分题解
其实就做了两题,题目质量还挺好的.
格攻击之小未知数方程求解入门——原理与例子
上一次写格攻击的教程已经是两年前的Wiener's v.s Lattices,两年来新学了不少的东西,也纠正了以前不少的错误,所以决定新开一篇文章,系统性地讲一下格攻击——之解小未知数方程.
结式、伴随矩阵、特征多项式和2023江苏省数据安全竞赛的hardrsa
思路比较新奇的一道题,马克一下.
置换群群元的开平方:以BRICS+的sqrt为例
很少见的置换群的题目,这次是个开平方,本来以为只有两个解,然后开出了2^20+个解...