37
In
PKCS #1
v1.5
waren zumindest
BT
und (teils)
PS
vorherzusagen, was sich
dann auch
D.
B
L
E
I
C
H
E
N
B
A
C
H
E
R
in seiner
Chosen Ciphertext Attack
zunutze
machte
[
Ble98
]
.
@