Вскрытия к

Для каждой подписи нужно новое значение к, которое должно выбираться случайным образом. Если Ева уз­нает к, которое Алиса использовала для подписи сообщения, может быть воспользовавшись некоторыми свой­ствами генератора случайных чисел, который выдает к, она сможет раскрыть закрытый ключ Алисы, х. Если Ева добудет два сообщения, подписанных с помощью одного и того же к, то, даже не зная значение к, она смо­жет раскрыть х. А с помощью х Ева сможет тайно подделывать подпись Алисы. В любой реализации DSA для безопасности системы очень важен хороший генератор случайных чисел [1468].