تکنیک جدید 1024 بیت RSA را بدون فاکتورگیری دور میزند
این تکنیک هنوز 1380 سال هسته CPU طول می کشد، اما از 500000 به 1 میلیون سال هسته CPU که برای فاکتور کردن یک کلید نیاز است، کاهش یافته است.
به لطف محققان دانشگاه کالیفرنیا، سن دیگو و اینریا نانسی، الگوریتم رمزگذاری RSA ممکن است در حال حاضر حتی بیشتر در معرض خطر باشد.
اخبار امنیت سایبری گزارش داد که یک حمله جعل امضا جدید که در مقاله محققان توضیح داده شده است، روش جدیدی را برای شکستن رمزگذاری 1024 بیتی RSA بدون فاکتورگیری (پیدا کردن دو عدد اول مورد استفاده برای ایجاد یک کلید) به کار گرفته است. محققان توانستند رمزگذاری را با یک خوشه CPU آکادمیک که 1380 سال هسته CPU را در طول 5 ماه به این مشکل اختصاص داده بود، بشکنند. Cyber Security News اشاره کرد که فاکتورگیری یک کلید RSA 1024 بیتی قبلا به 500000 تا 1 میلیون سال هسته CPU نیاز دارد.
RSA مقاوم در برابر کوانتومی نیست، به طور بالقوه به این معنی که هر چیزی که امروز با استفاده از آن رمزگذاری شده است، می تواند توسط مهاجمان آینده با دسترسی به یک کامپیوتر کوانتومی شکسته شود. (مشخص ترین نامزد یک دولت ملت است.)
Ars Technica گزارش داد که نتایج حتی کلیدهای 2048 بیتی و 4096 بیتی را به سطوح غیرقابل قبول امنیتی پایینی بر اساس استانداردهای منتشر شده توسط آژانس امنیت ملی، موسسه ملی استانداردها و فناوری (NIST) و آژانس اصلی امنیت سایبری اتحادیه اروپا می رساند. NIST در حال حاضر قصد دارد RSA را تا سال 2030 منسوخ کند و تا اواسط دهه آینده آن را حذف کند.
کارستن نول، رئیس بخش نوآوری و رمزنگار Allurity به Ars Technica گفت: «اگر این نتیجه تحت بررسی همتایان باقی بماند، در واقع یک پیشرفت مفهومی خواهد بود. «حداقل اینطور که فکر میکردیم، شکستن RSA به همان اندازه سخت است که اعداد صحیح بزرگ را فاکتور میکنیم.»
این تکنیک به گونهای از الگوریتم غربال میدان عددی متکی است که اخبار امنیت سایبری برای اولین بار در سال 2007 پیشنهاد شد، اما محققان تا کنون در این مقیاس اجرا نکرده بودند.
این یک تهدید کوتاه مدت نیست. فراتر از ظرفیت محاسباتی بسیار مورد نیاز، به نظر نمی رسد این تکنیک در برابر RSA با استفاده از PKCS#1 v1.5 یا PSS موثر باشد. این تکنیکها دادههای اضافی را در ارتباطات رمزگذاریشده بستهبندی میکنند تا شکستن آنها را سختتر کند، و امروزه به طور گسترده (اما نه جهانی) به کار گرفته میشوند.
نادیا هنینگر، استاد دانشگاه سن دیگو و یکی از نویسندگان این مقاله به Ars Technica گفت که حمله به پیادهسازی 2048 بیتی Privacy Pass اپل یا Cloudflare، که از هیچ شکلی از padding استفاده نمیکند، به همان تعداد درخواست توکن نیاز دارد که Cloudflare روزانه درخواستهای HTTP را مدیریت میکند.
کامپیوترهای کوانتومی که قادر به شکستن RSA در مقیاس هستند در دست توسعه هستند، اما تا حد زیادی تئوری باقی مانده اند. با این حال، دو مطالعه در اوایل سال جاری نشان دادند که شکستن یک روش کلید عمومی جداگانه به نام رمزنگاری منحنی بیضی ممکن است منابع کمتری نسبت به برآوردهای قبلی بگیرد.
متن اصلی (انگلیسی)
New Technique Bypasses 1,024-Bit RSA Without Factoring It
The technique still takes 1,380 CPU core-years, but that's down from the estimated 500,000 to 1 million CPU core-years it takes to factor a key.