He estado leyendo sobre el algoritmo, y he visto que varios ataques contra RSA de libros de texto se basan en el cifrado de mensajes más cortos y en la comprobación del resultado. Si el relleno hace lo que creo que hace (expandir el mensaje para que tenga la misma longitud que la clave), ¿es seguro renunciar al relleno si se garantiza que el mensaje ya tiene la longitud de la clave?
Por lo que sé, algunos esquemas de relleno introducen caracteres aleatorios, así que mi instinto me dice que de todos modos es necesario prevenir ataques contra texto sin formato.
¿Debo buscar un tamaño de mensaje más pequeño y agregar relleno? ¿O es seguro usar m == n y sin relleno?