• [^] # Re: Pas seulement les cles generees sur Debian

    Posté par . En réponse au journal Vulnérabilité Debian. Évalué à 5.

    C'est un "défaut" bien connu du DSA. Si on connaît la valeur du paramètre aléatoire utilisé pour une signature, on peut retrouver la clef secrète.

    Plus loin que ça, si pour deux signatures, les deux valeurs du paramètre aléatoire sont identiques, alors on peut retrouver la clef secrète.