Ich möchte eine große Anzahl kleiner Datenblöcke (Hashes, z. B. SHA) unter Verwendung asymmetrischer Schlüsselalgorithmen (vorzugsweise RSA mit GPG) signieren und die signierten Dateien öffentlich verfügbar machen.Sicherheitsprobleme beim Signieren vieler kleiner Datenblöcke
Führt dies in irgendeiner Weise zu Sicherheitsproblemen, z. B. lässt sich mein privater Schlüssel leichter berechnen?
Wenn ja, welche Möglichkeiten gibt es, dies zu verhindern?
Edit:
Als Beispiel, was dies für verwendet werden soll: Dateizeitstempel Unterzeichnung, die Tatsache zu unterschreiben, dass eine bestimmte Datei zu einem bestimmten Zeitpunkt existierte. Da die Bandbreite begrenzt ist, wird nur der Hash an den Signaturserver gesendet, der den Hash mit dem angehängten Datum signiert und die Signatur zurückgibt.
Wenn Sie richtig signieren (d. H. Nicht nur den Hash mit Ihrem privaten Schlüssel verschlüsseln), sollten Sie in Ordnung sein. Es gibt standardisierte Padding-Schemata, die einige RSA-Schwächen vermeiden. – CodesInChaos
http://en.wikipedia.org/wiki/RSA#Padding_schemes ist ein Ausgangspunkt – CodesInChaos