Halllo zusammen,
ich bin auf die PKSC#1 Verschlüsselung im Zusammenhang mit RSA gestoßen. Nun habe ich aufgefasst, dass das PKCS#1-Signaturschema unsicher ist, wenn die zugrunde liegenden Hash-Funktionen nicht kollisionssicher sind. Man könnte also davon ausgehen, dass ein Angreifer im PKCS eine Kollision für die Hash-Funktion kennt.
Nun ist meine Frage, wieso das so ist.
Danke schon mal für eure Antworten.
ich bin auf die PKSC#1 Verschlüsselung im Zusammenhang mit RSA gestoßen. Nun habe ich aufgefasst, dass das PKCS#1-Signaturschema unsicher ist, wenn die zugrunde liegenden Hash-Funktionen nicht kollisionssicher sind. Man könnte also davon ausgehen, dass ein Angreifer im PKCS eine Kollision für die Hash-Funktion kennt.
Nun ist meine Frage, wieso das so ist.
Danke schon mal für eure Antworten.