新攻击方式大幅降低RSA加密破解算力门槛
IT时代网9月26日消息,加州大学圣迭戈分校与法国国家信息与自动化研究所南锡中心的研究人员发表论文,提出一种针对教科书式RSA的新攻击方法,把破解不同长度RSA密钥所需的运算次数从2的80、112、128、144次方,分别压缩到2的65、90、105、119次方,对应1024、2048、3072和4096位密钥长度。
即便是1024位密钥对应的2的65次方运算量依然庞大,但已开始落入掌握大量资源的行为体可企及的范围。论文同时指出,团队使用的算法远未优化,后续借助优化手段甚至GPU加速,运算成本还有进一步下降空间。
这一攻击仅对教科书式(原始形态)RSA有效,网站证书、远程访问等日常场景并不使用该形态,但Cloudflare Privacy Pass、苹果iCloud Private Relay与Private Cloud Compute等服务仍在使用。采用PKCS #11标准的智能卡、USB安全令牌、代码签名流水线、硬件安全模块与可信平台模块同样涉及。
不过攻击条件并不容易满足:攻击者需反复向目标密钥的解密预言机发起海量查询、收集足够数据点,实际操作中往往意味着向使用该密钥加密流量的在线服务器发起数十亿次请求,也可针对独立硬件设备实施。该论文结论尚待同行评审验证。

编辑:周艺
THE END