研究团队在1024位RSA密钥上演示无需私钥的签名伪造
RecodeX 重构消息,一项最新研究显示,攻击者在不分解RSA公钥模数、也不提取私钥的情况下,仍可能伪造出有效的RSA数字签名。研究团队已在1024位RSA密钥上完成实际演示。该结果对“破解RSA必须先分解大整数”这一长期安全假设构成挑战。
持续追踪RSA签名伪造攻击相关报道与进展。
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。RecodeX 重构消息,一项最新研究显示,攻击者在不分解RSA公钥模数、也不提取私钥的情况下,仍可能伪造出有效的RSA数字签名。研究团队已在1024位RSA密钥上完成实际演示。该结果对“破解RSA必须先分解大整数”这一长期安全假设构成挑战。
RecodeX 重构消息,安全研究人员公布了一种针对RSA数字签名的伪造攻击实现,可在不分解模数、不恢复私钥的情况下伪造签名。该攻击原理源自2007年的研究,此次的新进展在于工程实现。
攻击仅对未做格式化或填充的“裸签名”有效,而实际应用中RSA通常带有填充方案,因此影响范围有限。其算法复杂度为亚指数级而非多项式级,但速度略快于因式分解。研究人员为1024位RSA密钥伪造消息,消耗了约1380个CPU核心年(实际耗时超过五个月)。