ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

新攻擊大幅縮短破解書本版 RSA 加密所需的計算量

研究 1 個來源 · 53 分鐘前
為何重要

儘管該攻擊存在物理執行門檻(需 billions of queries),但將 RSA 破解成本下修 15 至 25 個 bit 數級別的變化,對於依賴原始實作的系統來說是一個具體的安全警訊。開發者需評估 Cloudflare、Apple 等服務的後臺基礎設施,以及 PKCS #11 生態下的硬體安全模組,是否存在可被利用的資安缺口。這也迫使供應鏈商重新審視現有的金鑰管理策略。

加州大學聖地牙哥分校與法國 Inria 實驗室的研究團隊提出一種新方法,在特定條件下顯著降低破解「書本版」RSA 加密的運算強度。這雖主要影響 PKCS #11 標準相關的服務與硬體,但量化成果恐將改變 RSA 金鑰長度的設計標準。

  • 對於 1024、2048、3072 與 4096-bit 的金鑰,所需運算次數分別從 $2^{80}$、$2^{112}$、$2^{128}$、$2^{144}$ 大幅降至 $2^{65}$、$2^{90}$、$2^{105}$ 與 $2^{119}$。
  • 此漏洞僅針對未修補的 RSA「書本版」變體,受影響包含 Cloudflare Privacy Pass、iCloud Private Relay 以及使用 PKCS #11 (如 Thales Luna HSMs) 的智慧卡與 HSM/TPM 模組。
  • 攻擊過程需對目標執行鉅量查詢以建立 oracle,雖會引發保護機制(如 IP ban),但對於未受監控的關鍵服務或現有流量資料,未來配合硬體與 AI 算化加速,可能具備被實際利用的風險。
RSACryptanalysisUC San DiegoInriaPKCS #11Thales

來源 · 1 篇報導

首發 Tom's Hardware tomshardware.com 20:00