AIPC·노트북

교과서적 RSA 암호화 방식 뚫는 새로운 공격 기법 등장

UC 샌디에이고와 인리아 낸시 연구진이 원시 RSA 키를 해독하는 새로운 공격 기법을 발표했다.

UC 샌디에이고와 인리아 낸시 연구진이 '교과서적(textbook)' RSA 암호화 방식을 기록적인 속도로 해독할 수 있는 새로운 공격 기법을 발표했다.

tomshardware.com에 따르면, 이 공격은 1024, 2048, 3072, 4096비트 길이의 RSA 키를 해독하는 데 필요한 연산 횟수를 획기적으로 줄인다. 다만 이 기법은 원시 형태의 RSA 변형에만 적용된다.

해당 RSA 변형은 Cloudflare Privacy Pass, iCloud Private Relay, Private Cloud Compute와 같은 서비스에서 사용된다. 또한 스마트 카드, USB 보안 토큰, 코드 서명 파이프라인, 하드웨어 보안 모듈(HSM), 신뢰 플랫폼 모듈(TPM) 등 PKCS #11 장비에서도 이 방식이 활용되고 있다.

연구진은 Thales Luna HSM 하드웨어 및 온라인 서비스 형태를 대상으로 공격을 테스트했다. 현재 사용된 알고리즘은 최적화가 더 필요한 상태이며, 향후 GPU나 AI 도구를 활용하면 공격 속도가 더욱 빨라질 수 있다. 연구 결과는 현재 동료 평가를 앞두고 있다.

한눈에 보기

이번 공격은 어떤 RSA 방식에 영향을 주는가?

원시(raw) 또는 교과서적 RSA 변형에만 영향을 미친다.

어떤 장비가 이번 취약점의 영향을 받는가?

스마트 카드, HSM, TPM 등 PKCS #11 장비가 해당된다.

출처