事件追踪 · 持续发展中

RSA签名伪造攻击

持续追踪RSA签名伪造攻击相关报道与进展。

我的关注 →RSS 订阅
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。

事件时间线

按最新发布排序

持续追踪RSA签名伪造攻击相关报道与进展。

Cnbeta消极

研究团队在1024位RSA密钥上演示无需私钥的签名伪造

RecodeX 重构消息,一项最新研究显示,攻击者在不分解RSA公钥模数、也不提取私钥的情况下,仍可能伪造出有效的RSA数字签名。研究团队已在1024位RSA密钥上完成实际演示。该结果对“破解RSA必须先分解大整数”这一长期安全假设构成挑战。

持续追踪RSA签名伪造攻击相关报道与进展。

Schneier消极

研究团队实现RSA签名伪造攻击 1024位密钥耗1380核年

RecodeX 重构消息,安全研究人员公布了一种针对RSA数字签名的伪造攻击实现,可在不分解模数、不恢复私钥的情况下伪造签名。该攻击原理源自2007年的研究,此次的新进展在于工程实现。

攻击仅对未做格式化或填充的“裸签名”有效,而实际应用中RSA通常带有填充方案,因此影响范围有限。其算法复杂度为亚指数级而非多项式级,但速度略快于因式分解。研究人员为1024位RSA密钥伪造消息,消耗了约1380个CPU核心年(实际耗时超过五个月)。