힌트에 나와있는 Franklin-Reiter Related Message Attack에 대해 검색을 해봤습니다. 제가 찾아본 자료에서는 M1,M2M_1, M_2M1,M2의 선형 관계가 주어지거나, 공개 키 e=3e = 3e=3인 경우에 많이 사용한다고 설명되어 있었습니다. 그러나 이 문제는 eee가 123231232312323이라는 매우 큰 소수임과 동시에 M1,M2M_1, M_2M1,M2의 선형 관계(f)(f)(f) 모두 주어지지 않았습니다. 이는 어떤 식으로 풀이해야 하는 건가요?
eee 의 크기는 Franklin-Reiter Related Message Attack에 영향을 끼치지 않습니다.
또한 코드를 읽어보면 M1M1M1과 M2M2M2가 어떻게 FLAGFLAGFLAG로부터 생성되는지를 보이고 있습니다. M1M1M1과 M2M2M2는 FLAGFLAGFLAG에 대해서 선형이므로, 서로 간의 선형 관계를 구할 수 있습니다.