این بار به لطف پژوهشگران دانشگاه کالیفرنیا، سندیگو و مؤسسه Inria Nancy الگوریتم رمزنگاری RSA ممکن است حالا بیش از گذشته در معرض خطر قرار گرفته باشد.
به گزارش Cyber Security News، پژوهشگران در مقاله خود روش جدیدی برای جعل امضا معرفی کردهاند که با استفاده از آن توانستهاند رمزنگاری RSA با کلید ۱۰۲۴ بیتی را بدون نیاز به تجزیه عدد به عوامل اول بشکنند؛ یعنی بدون پیدا کردن دو عدد اولی که برای ساخت کلید استفاده شدهاند. پژوهشگران برای این کار از یک کلاستر پردازشی دانشگاهی استفاده کردند که طی پنج ماه، مجموعاً ۱۳۸۰ سال هسته پردازنده را به این مسئله اختصاص داد. Cyber Security News نوشته است که پیش از این تخمین زده میشد تجزیه یک کلید RSA با طول ۱۰۲۴ بیت به ۵۰۰ هزار تا یک میلیون سال هسته پردازنده نیاز داشته باشد.
RSA در برابر حملات کوانتومی مقاوم نیست و این موضوع میتواند به این معنا باشد که اطلاعاتی که امروز با استفاده از این الگوریتم رمزنگاری میشوند، در آینده توسط مهاجمانی که به یک رایانه کوانتومی دسترسی دارند، قابل شکستن باشند. یکی از محتملترین مهاجمان در چنین شرایطی میتواند یک دولت یا نهاد دولتی باشد.
Ars Technica گزارش داده است که نتایج این پژوهش حتی امنیت کلیدهای ۲۰۴۸ و ۴۰۹۶ بیتی را نیز بر اساس استانداردهای منتشرشده از سوی آژانس امنیت ملی آمریکا (NSA)، مؤسسه ملی استانداردها و فناوری آمریکا (NIST) و آژانس اصلی امنیت سایبری اتحادیه اروپا، به سطحی غیرقابل قبول کاهش میدهد. NIST نیز از قبل برنامهریزی کرده است که استفاده از RSA را تا سال ۲۰۳۰ کنار بگذارد و در اواسط دهه آینده آن را بهطور کامل حذف کند.
