RSA解読を高速化する新攻撃、教科書RSAに限定
UCサンディエゴ校とInria Nancyの論文が、教科書RSAの解読に必要な演算数を削減する新攻撃を発表。Thales Luna HSMで実証されたが、ピアレビューは未実施。
米カリフォルニア大学サンディエゴ校と仏Inria Nancyの研究者らが、RSA暗号を記録的な速度で解読する新たな攻撃手法をまとめた論文を公開した。1024、2048、3072、4096ビットの各鍵長について、解読に必要な演算数を削減できるとしている。
ただしこの攻撃が有効なのは、パディング処理を施していない「教科書RSA(textbook RSA)」または生のRSA変種に限られる。PKCS #11準拠のスマートカード、USBセキュリティトークン、コード署名パイプライン、HSM、TPMなどがこの変種を利用している。クラウドサービスではCloudflare Privacy Pass、iCloud Private Relay、Private Cloud Computeなどが該当する。
実証実験と制約
研究チームはThales Luna HSMをハードウェアとオンラインサービスの両形態で攻撃し、動作を確認した。一方で、標的の鍵が持つオラクルに対して極めて多数のクエリを必要とする点が制約となる。
また、使用されたアルゴリズムは最適化が進んでおらず、AIツールやGPUを用いればさらに高速化できる余地があるという。論文の知見はまだピアレビューの段階にない。この内容はtomshardware.comが報じた。
よくある質問
どのRSA変種が影響を受けますか?
パディングなしの教科書RSA(生のRSA)のみです。PKCS #11機器や一部クラウドサービスがこの変種を使用しています。
どの鍵長が対象ですか?
1024、2048、3072、4096ビットの各鍵長で、解読に必要な演算数が削減されます。
実環境での攻撃は確認されていますか?
研究チームはThales Luna HSMで実証しましたが、極めて多数のクエリが必要で、論文はまだピアレビューを受けていません。