3. Alice envia N, c para Bob. 4. Bob escolhe x ∈R Z∗N e envia y = x2 (mod N) para Alice. 5. Alice calcula as quatro raízes quadradas de y (que são x,−x, y,−y). Ela pode fazê-lo e�cientemente porque tem p e q. Alice então escolhe uma das raízes aleatoreamente e envia para Bob. 6. Se Bob recebeu uma das raízes diferentes de ±x ele pode fatorar N e decifrar c em m. Se recebeu uma das outras duas raízes, não conseguirá decifrar c.