Aller au contenu principal

3.4. Usage Notes (Notes d'utilisation)

3.4. Usage Notes (Notes d'utilisation)

Pour DSA ou ECDSA, la valeur k est utilisée pour calculer la première moitié de la signature, appelée r (voir Section 2.4). Les standards DSA et ECDSA stipulent que si r est nul, un nouveau k doit être sélectionné. Dans cette situation, ce document spécifie que la valeur k est "inappropriée" et le processus de génération doit continuer à boucler.

Cet événement est extrêmement improbable. En fait, il faudrait un effort de calcul considérable (similaire à briser la résistance à la préimage de la fonction de hachage) pour trouver une clé privée et un message qui conduiraient à une valeur nulle pour r. Rencontrer un tel cas par pur hasard est donc considéré comme improbable, et un attaquant ne peut pas le forcer avec des messages soigneusement conçus. En pratique, un tel chemin de code ne sera pas déclenché et peut donc être implémenté avec une optimisation minimale.