Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

RSA je méně bezpečná, než se myslelo: key forgery attack

Дата публикации: 25-09-2026 11:12:26

Šifra s veřejným klíčem RSA (Rivest–Shamir–Adleman) z roku 1977 čelila několika problémům, ale je stále používána s klíči dostatečné délky 2048 a 4096 bitů. Výzkumníci ze Sand Diega však ukázali, že RSA je zranitelná daleko menším počtem operací, než je potřeba na faktorizaci. Zatímco faktorizace klíče o délce 1024 bitů trvá půl až milion CPU roků, nová metoda key forgery attack prolomí RSA jen za 1380 CPU roků.

Основное содержимое страницы с новостью.

Bezpečnost, autorizace, klíč, Security, Autor: PCWorld s využitím DALL-E

Šifra s veřejným klíčem RSA (Rivest–Shamir–Adleman) z roku 1977 čelila několika problémům, ale je stále používána s klíči dostatečné délky 2048 a 4096 bitů. Výzkumníci ze Sand Diega však ukázali, že RSA je zranitelná daleko menším počtem operací, než je potřeba na faktorizaci. Zatímco faktorizace klíče o délce 1024 bitů trvá půl až milion CPU roků, nová metoda key forgery attack prolomí RSA jen za 1380 CPU roků.

Nová metoda je založena na SNFS (Special number field sieve) a vyžaduje nedoplněný podepisovací oracle (raw signing oracle). Naštěstí většina implementací doplňuje oracle pomocí PKCS nebo RSA-PSS a nedoplněný oracle není k dispozici. Zranitelné jsou však například RSA podpisy (Privacy Pass používaný například Apple a Cloudflare) nebo HSM API.

U klíčů se v současnosti vyžaduje, aby k jejich prolomení bylo potřeba alespoň 2128 operací. S útokem key forgery je počet operací potřebný k prolomení RSA s 1024, 2048 a 4096 bity jen 265, 290 a 2119, což nestačí. Proto se doporučuje ve střednědobém horizontu přechod na kryptografii eliptických křivek (ECDSA nebo Ed25519). Více detailů naleznete v článku (PDF).

(zdroj: arstechnica)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Angriffe auf Microsoft-SharePoint-Schwachstelle024.0628-09-2026
2Raspberry Pi zakázalo ve firmware výměnu RAM čipů za větší016.7825-09-2026
3Pozitivní zpráva pro české finance. S&P zlepšila výhled ratingu Česka, vylepšení je na dosah07.4926-09-2026
4Investiční rozpočet? Jediná opravdová investice na příští rok jsou Dukovany, varuje ekonom 09.6726-09-2026
5Spionchef: Ryssland kan attackera Nato snarare än väntat09.8821-09-2026
6Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig028.7525-09-2026
7Исследование: количество организаций, столкнувшихся с киберугрозами, выросло на 9%010.4128-09-2026
8Исследование: количество организаций, столкнувшихся с киберугрозами, выросло на 9%010.4128-09-2026
9Системный оператор представил результаты функционирования устройств релейной защиты и автоматики в ЕЭС России в первом полугодии 2026 года021.2921-09-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 13.04. Источник: www.root.cz.