| 摘要 | 第1-7页 |
| ABSTRACT | 第7-9页 |
| 符号说明 | 第9-10页 |
| 第一章 引言 | 第10-14页 |
| 第二章 格基础理论、格基约减算法及RSA公钥系统 | 第14-21页 |
| ·格的定义及性质 | 第14-15页 |
| ·格基约减算法 | 第15-18页 |
| ·使用格进行密码分析的对象——RSA公钥系统 | 第18-21页 |
| 第三章 Coppersmith的方法 | 第21-32页 |
| ·概要 | 第21-22页 |
| ·当变量满足给定上界时求等式的解 | 第22-28页 |
| ·分析单变量模等式——求解一元模方程 | 第22-26页 |
| ·求解多变量模等式及二元方程 | 第26-28页 |
| ·Coppersmith结论在密码分析学中的直接应用 | 第28-32页 |
| ·当e很小并知道部分明文时进行的攻击 | 第29-30页 |
| ·当知道p部分比特时的分解问题——Factoring with High Order Bits Known | 第30页 |
| ·已知d与分解N的多项式时间等价性 | 第30-32页 |
| 第四章 格攻击的各种高级应用 | 第32-47页 |
| ·几种典型的现有应用 | 第33-38页 |
| ·弱安全性的RSA私钥d | 第33页 |
| ·部分密钥泄漏攻击 | 第33-36页 |
| ·对使用小的CRT指数的RSA变种的攻击 | 第36-38页 |
| ·对已知高位p的分解问题的新分析 | 第38-47页 |
| 结束语及展望 | 第47-48页 |
| 参考文献 | 第48-52页 |
| 致谢 | 第52-53页 |
| 学位论文评阅及答辩情况表 | 第53页 |