研究:新型攻击大幅减少破解RSA密钥所需运算量
加州大学圣地亚哥分校与Inria Nancy的论文提出一种针对教科书式RSA的新攻击,可减少破解1024至4096位密钥所需运算次数,尚待同行评审。
加州大学圣地亚哥分校与法国Inria Nancy的研究人员在一篇论文中提出了一种针对RSA加密的新攻击方法。该攻击显著减少了破解1024位、2048位、3072位和4096位密钥所需的运算次数。据tomshardware.com报道,相关发现尚待同行评审。
该攻击仅对“教科书式RSA”(即原始RSA)变体有效。这一变体被用于Cloudflare Privacy Pass、iCloud Private Relay和Private Cloud Compute等服务,同时也出现在智能卡、USB安全令牌、代码签名流水线、HSM和TPM等PKCS #11设备中。
研究人员指出,攻击需要对目标密钥的预言机发起极大量的查询。他们在Thales Luna HSM的硬件形态和在线服务形态上测试了该攻击。
论文还提到,目前所用算法远未优化,借助优化手段、AI工具和GPU还有进一步提速的空间。
快速问答
这种攻击影响哪些RSA实现?
仅影响教科书式(原始)RSA变体,包括Cloudflare Privacy Pass、iCloud Private Relay、Private Cloud Compute,以及智能卡、USB安全令牌、代码签名流水线、HSM和TPM等PKCS #11设备。
攻击需要什么条件?
需要对目标密钥的预言机发起极大量的查询。
研究是否经过同行评审?
论文的发现尚待同行评审。