Уязвимость в RSA: Подделка подписей без взлома закрытого ключа

Недавние исследования в области криптографии выявили серьёзную уязвимость в широко используемой системе RSA, отвечающей за шифрование и цифровые подписи. Ученые разработали метод подделки RSA-подписей, который не требует разложения закрытого ключа на множители. Эта статья освещает ключевые аспекты найденной проблемы и демонстрирует, что даже без доступа к закрытым ключам возможно создавать валидные подписи.

Обзор уязвимости

  • Суть проблемы: Исследователи обнаружили, что для подделки определённых RSA-подписей не требуется разложение ключа на множители.
  • Влияние на безопасность: Данная уязвимость касается 1024-битных ключей, которые считаются устаревшими, а также снижает доверие к 2048- и 4096-битным ключам в уязвимых системах.

Метод атаки

  • Алгоритм атаки: Используется специальный алгоритм решета числового поля и оракул для анализа запросов.
  • Процесс выполнения: Злоумышленник собирает данные через множество запросов, что позволяет генерировать валидные подписи.
  • Сравнение вычислительных затрат: Атака требует значительно меньших ресурсов по сравнению с разложением на множители.

Практические применения и риски

  • Протоколы слепой подписи: Уязвимость затрагивает системы, использующие механизм слепой подписи, такой как Privacy Pass.
  • Крупные онлайн-сервисы: Для успешной атаки потребуется запросить значительное количество токенов (243), что сопоставимо с работой крупных сервисов.
  • Регулярное обновление ключей: Многие системы обновляют ключи, усложняя атаку, но это не устраняет риск полностью.

Заключение и рекомендации

Исследование подчеркивает важность переосмысления существующих методов защиты. В то время как RSA остаётся важным инструментом для обеспечения безопасности данных, необходимо учитывать выявленные уязвимости и переходить на более надёжные алгоритмы шифрования. Криптографическим специалистам рекомендуется следить за развитием технологий и адаптировать свои подходы к безопасности для снижения рисков от подобных атак в будущем.