Új klasszikus módszer faktorálás nélkül is gyorsabban gyengítheti az RSA-t
Kutatók klasszikus számítógépen, prímtényezősre bontás nélkül, aláírás-hamisítással gyengítették az RSA-t, a szükséges erőforrást nagyságrendekkel csökkentve. Nadia Heninger, a Kaliforniai Egyetem San Diegó-i professzora és vezető szerző szerint eddig érvényes aláíráshoz előbb faktorálással kellett a privát kulcsot kinyerni. 1024 bitnél ezt nagy techcégek vagy az NSA kapacitásával, kulcsonként tízmillió dolláros nagyságrendben tartották megvalósíthatónak, a 2048 bitest elérhetetlennek. Az eljárás a 1024 bites kulcsokat hamarabb hozza közel a megvalósíthatósághoz; 2048 és 4096 bitnél az NSA, a National Institute of Standards and Technology és az uniós hálózat- és információbiztonsági ügynökség által elvárt legalább 128 bit (2^128 művelet) 2^65, 2^90 és 2^119 szintre esik. Kézi kódolás, AI és GPU nélkül a szintek szinte biztosan tovább csökkennek.
Karsten Nohl, az Allurity innovációs vezetője fogalmi áttörésnek nevezné az eredményt, ha a peer review alatt is megáll. Azonnali veszély kevés: a PKCS- vagy PSS-kitöltésű, széles körben használt RSA biztonságos, a támadás csak vak, tankönyvi aláírásokra megy, és még elavult 1024 bites kulcs ellen is inkább állami vagy óriáscéges kapacitás kellene. Ismert kivétel a Privacy Pass, amelyet az Apple és a Cloudflare is használ: szerverkompromittálás és 2^43 aláírás kellene, Heninger szerint a Cloudflare egy napi forgalmának nagyságrendje. A kulcsok rotációja csökkenti, de nem zárja ki a kockázatot. A technika a 2007-es számtestszita speciális változata egy igen-nem válaszokat adó orákulum ellen.
Folytasd az appban — szavazz és szólj hozzá ➔