答案是在同一篇Wikipedia文章的接下来的几句话中:
以这种方式选择q以确保密文的唯一性。如果较小,则可以将多个纯文本加密为相同的密文。由于q大于w的每个子集的总和,因此没有任何和是一致的mod q,因此,私钥的总和都不相等。
因此,简而言之,选择q来确保密文的唯一性,这一点很重要。如果我有a
加密到的b
消息,消息c
也加密到b
,则没有唯一的解密b
。b
可以是a
或c
。从明文到密文,加密/解密算法是一对一的,这很重要,否则加密/解密将变得很困难-可能会涉及到猜测。
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句