XMASKNEWS
Aktualizacja:
Schneier on SecurityEN→PLCyber

Nowy atak na RSA

ArsTechnica donosi o nowym sposobie ataku na RSA, który omija proces faktoryzacji. W rzeczywistości nie jest to jednak nowa metoda, lecz nowa implementacja znanego już badania.

Artykuł analizuje doniesienia o nowym ataku na algorytm RSA, który pozwala na omijanie tradycyjnego procesu faktoryzacji. Autor podkreśla jednak, że sama metoda nie jest nowa, gdyż opiera się na badaniach z 2007 roku, a nowością jest jedynie sposób jej implementacji.

Atak ma charakter ataku na fałszerstwo (forgery attack), co oznacza, że pozwala napastnikowi na tworzenie sfałszowanych podpisów cyfrowych, ale nie umożliwia odzyskania klucza prywatnego na podstawie klucza publicznego. Co istotne, podatność dotyczy wyłącznie czystych podpisów, czyli takich, które nie posiadają żadnego formatowania ani dopełnienia (paddingu).

Z punktu widzenia wydajności, nie jest to algorytm działający w czasie wielomianowym, lecz subwykładniczym. Choć jest on szybszy niż faktoryzacja, wciąż wymaga ogromnych zasobów. Badacze byli w stanie sfałszować wiadomości dla RSA 1024-bit poprzez wykorzystanie 1380 rdzeni CPU-lat, co w praktyce zajęłoby ponad pięć miesięcy pracy.