الذكاء الاصطناعيالحواسيب

بحث يكشف هجوماً يُسرّع كسر مفاتيح RSA

ورقة بحثية من جامعة كاليفورنيا سان دييغو وInria Nancy تكشف هجوماً يكسر مفاتيح RSA بزمن قياسي، لكنه يستهدف النسخة الخام فقط.

كشفت ورقة بحثية مشتركة بين جامعة كاليفورنيا في سان دييغو ومركز Inria Nancy عن هجوم جديد يكسر تشفير RSA في زمن قياسي، وفق ما نقلته tomshardware.com.

ويقلّل الهجوم عدد العمليات اللازمة لكسر المفاتيح بأطوال 1024 و2048 و3072 و4096 بت، ما يعني تقليص الجهد الحسابي المطلوب مقارنة بالطرق المعروفة سابقاً.

لكن الهجوم لا يعمل إلا ضد النسخة الخام أو «الكتابية» من RSA (Textbook RSA)، وهي الصيغة المستخدمة في خدمات مثل Cloudflare Privacy Pass وiCloud Private Relay وPrivate Cloud Compute.

كما تعتمد عليها معدات PKCS #11 مثل البطاقات الذكية ومفاتيح USB الأمنية وخطوط توقيع الشيفرة ووحدات HSM وشرائح TPM.

قيود عملية

يتطلب الهجوم عدداً كبيراً جداً من الاستعلامات ضد أوراكل المفتاح المستهدف، وهو ما يحدّ من تطبيقه عملياً. وقد اختبره الباحثون على وحدات Thales Luna HSMs بصيغتيها المادية والخدمية عبر الإنترنت.

وأشار الباحثون إلى أن الخوارزميات المستخدمة بعيدة عن التحسين، ويمكن تسريعها باستخدام أدوات الذكاء الاصطناعي ووحدات معالجة الرسوميات GPU. ولا تزال النتائج في انتظار مراجعة الأقران.

أسئلة سريعة

ما هي النسخة التي يستهدفها الهجوم؟

النسخة الخام أو الكتابية من RSA (Textbook RSA) فقط، دون غيرها من الصيغ.

هل النتائج مؤكدة؟

لا، فالنتائج لا تزال في انتظار مراجعة الأقران.

ما القطاعات المعتمدة على هذه النسخة؟

خدمات مثل Cloudflare Privacy Pass وiCloud Private Relay وPrivate Cloud Compute، ومعدات PKCS #11 كالبطاقات الذكية ووحدات HSM وشرائح TPM.

المصدر