پرش به محتوای اصلی

تکنیک جدید 1024 بیت RSA را بدون فاکتورگیری دور می‌زند

گیزمودو۱۴۰۵ مهر ۳, جمعه، ساعت ۰۱:۵۱حدود 2 دقیقه مطالعه

این تکنیک هنوز 1380 سال هسته CPU طول می کشد، اما از 500000 به 1 میلیون سال هسته CPU که برای فاکتور کردن یک کلید نیاز است، کاهش یافته است.

به لطف محققان دانشگاه کالیفرنیا، سن دیگو و اینریا نانسی، الگوریتم رمزگذاری RSA ممکن است در حال حاضر حتی بیشتر در معرض خطر باشد.

اخبار امنیت سایبری گزارش داد که یک حمله جعل امضا جدید که در مقاله محققان توضیح داده شده است، روش جدیدی را برای شکستن رمزگذاری 1024 بیتی RSA بدون فاکتورگیری (پیدا کردن دو عدد اول مورد استفاده برای ایجاد یک کلید) به کار گرفته است. محققان توانستند رمزگذاری را با یک خوشه CPU آکادمیک که 1380 سال هسته CPU را در طول 5 ماه به این مشکل اختصاص داده بود، بشکنند. Cyber ​​Security News اشاره کرد که فاکتورگیری یک کلید RSA 1024 بیتی قبلا به 500000 تا 1 میلیون سال هسته CPU نیاز دارد.

RSA مقاوم در برابر کوانتومی نیست، به طور بالقوه به این معنی که هر چیزی که امروز با استفاده از آن رمزگذاری شده است، می تواند توسط مهاجمان آینده با دسترسی به یک کامپیوتر کوانتومی شکسته شود. (مشخص ترین نامزد یک دولت ملت است.)

Ars Technica گزارش داد که نتایج حتی کلیدهای 2048 بیتی و 4096 بیتی را به سطوح غیرقابل قبول امنیتی پایینی بر اساس استانداردهای منتشر شده توسط آژانس امنیت ملی، موسسه ملی استانداردها و فناوری (NIST) و آژانس اصلی امنیت سایبری اتحادیه اروپا می رساند. NIST در حال حاضر قصد دارد RSA را تا سال 2030 منسوخ کند و تا اواسط دهه آینده آن را حذف کند.

کارستن نول، رئیس بخش نوآوری و رمزنگار Allurity به Ars Technica گفت: «اگر این نتیجه تحت بررسی همتایان باقی بماند، در واقع یک پیشرفت مفهومی خواهد بود. «حداقل این‌طور که فکر می‌کردیم، شکستن RSA به همان اندازه سخت است که اعداد صحیح بزرگ را فاکتور می‌کنیم.»

این تکنیک به گونه‌ای از الگوریتم غربال میدان عددی متکی است که اخبار امنیت سایبری برای اولین بار در سال 2007 پیشنهاد شد، اما محققان تا کنون در این مقیاس اجرا نکرده بودند.

این یک تهدید کوتاه مدت نیست. فراتر از ظرفیت محاسباتی بسیار مورد نیاز، به نظر نمی رسد این تکنیک در برابر RSA با استفاده از PKCS#1 v1.5 یا PSS موثر باشد. این تکنیک‌ها داده‌های اضافی را در ارتباطات رمزگذاری‌شده بسته‌بندی می‌کنند تا شکستن آن‌ها را سخت‌تر کند، و امروزه به طور گسترده (اما نه جهانی) به کار گرفته می‌شوند.

نادیا هنینگر، استاد دانشگاه سن دیگو و یکی از نویسندگان این مقاله به Ars Technica گفت که حمله به پیاده‌سازی 2048 بیتی Privacy Pass اپل یا Cloudflare، که از هیچ شکلی از padding استفاده نمی‌کند، به همان تعداد درخواست توکن نیاز دارد که Cloudflare روزانه درخواست‌های HTTP را مدیریت می‌کند.

کامپیوترهای کوانتومی که قادر به شکستن RSA در مقیاس هستند در دست توسعه هستند، اما تا حد زیادی تئوری باقی مانده اند. با این حال، دو مطالعه در اوایل سال جاری نشان دادند که شکستن یک روش کلید عمومی جداگانه به نام رمزنگاری منحنی بیضی ممکن است منابع کمتری نسبت به برآوردهای قبلی بگیرد.

خواندن متن کامل در گیزمودوبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

New Technique Bypasses 1,024-Bit RSA Without Factoring It

The technique still takes 1,380 CPU core-years, but that's down from the estimated 500,000 to 1 million CPU core-years it takes to factor a key.

همه‌ی اخبار فناوری