Домой Софт Безопасность Новый метод взлома RSA без факторизации ключей

Новый метод взлома RSA без факторизации ключей

Исследователи представили новый метод взлома RSA, позволяющий обходить необходимость факторизации ключей. Открытие значительно снижает требования к вычислительным ресурсам.

2
0

Криптосистема RSA на протяжении десятилетий считалась защищенной благодаря сложности задачи факторизации больших целых чисел. Однако новое исследование показало, что существует альтернативный способ подделки цифровых подписей, который не требует взлома приватного ключа классическим методом. Это открытие стало неожиданностью для криптографического сообщества, так как метод существенно сокращает объем необходимых вычислений по сравнению с ранее известными подходами.

Цифровая цепь, разрушающаяся в слабом месте на фоне бинарного кода
Цифровая цепь, разрушающаяся в слабом месте на фоне бинарного кода

Особенности нового подхода к криптоанализу RSA

Надия Хенингер, профессор Калифорнийского университета в Сан-Диего и ведущий автор работы, пояснила, что традиционно криптографы исходили из того, что создание валидной цифровой подписи RSA невозможно без предварительного вычисления закрытого ключа через факторизацию. Новый метод меняет это представление, предлагая способ подделки подписей напрямую. По словам эксперта по криптографии и главы отдела инноваций компании Allurity Карстена Ноля, если результаты исследования подтвердятся в ходе рецензирования, это станет значимым концептуальным прорывом, так как доказывает возможность практического взлома RSA без необходимости прямого подбора ключа.

Влияние исследования на безопасность современных стандартов

Согласно оценкам исследователей, новый метод делает взлом RSA с длиной ключа 1024 бита гораздо более доступным, чем предполагалось ранее. Ранее считалось, что атака на 1024-битные ключи требует колоссальных вычислительных затрат, сравнимых с бюджетами крупнейших технологических корпораций или спецслужб — порядка десятков миллионов долларов за один ключ. В случае с 2048-битными ключами задача вовсе считалась практически невыполнимой.

Разработанная техника позволяет снизить уровень безопасности RSA до критически низких порогов даже для ключей длиной 2048 и 4096 бит. Это противоречит требованиям ведущих организаций, таких как Агентство национальной безопасности (АНБ), Национальный институт стандартов и технологий (NIST) и Агентство Европейского союза по кибербезопасности (ENISA), которые настаивают, что криптосистемы должны обеспечивать уровень защиты не менее 128 бит, что эквивалентно выполнению операций, превышающих 2128.

Практическая значимость открытия в краткосрочной перспективе

Несмотря на теоретическую значимость, авторы исследования подчеркивают, что в данный момент открытие не представляет непосредственной угрозы для большинства пользователей, за исключением отдельных специфических случаев. Широко используемые реализации RSA остаются в безопасности. Тем не менее, данная работа усиливает необходимость постепенного отказа от использования устаревшего алгоритма в пользу криптосистем, устойчивых к квантовым вычислениям. Напомним, что эксперты прогнозируют практическое внедрение квантовых компьютеров, способных разрушить текущую безопасность RSA, в период от 3 до 20 и более лет.

Источник: https://arstechnica.com