クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Cryptanalysis - DSA Nonce Reuse Key Recovery
signatures.jsonには同じnonceを再利用した2つのDSA署名があります。署名差分からnonce kと秘密鍵xを復元し、SHA256(str(x))を繰り返しXOR鍵として暗号化フラグを復号してください。
同じrはnonce再利用を示します。全計算はmod qです
k=(h1-h2)*inverse(s1-s2,q) mod q
x=(s1*k-h1)*inverse(r,q) mod q。pow(g,x,p)==yで確認します