Исследователи подделали подписи RSA, не взломав ключ
Учёные нашли способ подделывать подписи RSA без факторизации ключа, используя вариант алгоритма решета числового поля и оракул в протоколах слепой подписи. Атака практична против 1024-битных ключей (около 2^65 операций и 1380 ядер-лет) и снижает оценку стойкости 2048- и 4096-битных ключей до 2^90 и 2^119. Большинство современных реализаций RSA с паддингом PKCS или PSS не уязвимы.
- Атака не требует факторизации ключа, а использует оракул в слепых подписях
- 1024-битный RSA: около 2^65 операций и 1380 ядер-лет на кластер
- Оценка стойкости 2048- и 4096-битных ключей снижена до 2^90 и 2^119
- Уязвимы только реализации слепой подписи, например Privacy Pass
Читать дальше
Безопасность