رمزنگاری RSA با کلید ۱۰۲۴ بیتی دیگر امن نیست

حمایت از فعالیت آی‌تی‌نویس ☕

تولید محتوای مستقل و باکیفیت نیازمند زمان و انرژی است. اگر این مقاله برایتان مفید بود، می‌توانید از ما حمایت کنید.

حمایت مالی
آی تی نویس را بیشتر در گوگل ببینید
بهروز فیض

این بار به لطف پژوهشگران دانشگاه کالیفرنیا، سن‌دیگو و مؤسسه Inria Nancy الگوریتم رمزنگاری RSA ممکن است حالا بیش از گذشته در معرض خطر قرار گرفته باشد.



به گزارش Cyber Security News، پژوهشگران در مقاله خود روش جدیدی برای جعل امضا معرفی کرده‌اند که با استفاده از آن توانسته‌اند رمزنگاری RSA با کلید ۱۰۲۴ بیتی را بدون نیاز به تجزیه عدد به عوامل اول بشکنند؛ یعنی بدون پیدا کردن دو عدد اولی که برای ساخت کلید استفاده شده‌اند. پژوهشگران برای این کار از یک کلاستر پردازشی دانشگاهی استفاده کردند که طی پنج ماه، مجموعاً ۱۳۸۰ سال هسته پردازنده را به این مسئله اختصاص داد. Cyber Security News نوشته است که پیش از این تخمین زده می‌شد تجزیه یک کلید RSA با طول ۱۰۲۴ بیت به ۵۰۰ هزار تا یک میلیون سال هسته پردازنده نیاز داشته باشد.

RSA در برابر حملات کوانتومی مقاوم نیست و این موضوع می‌تواند به این معنا باشد که اطلاعاتی که امروز با استفاده از این الگوریتم رمزنگاری می‌شوند، در آینده توسط مهاجمانی که به یک رایانه کوانتومی دسترسی دارند، قابل شکستن باشند. یکی از محتمل‌ترین مهاجمان در چنین شرایطی می‌تواند یک دولت یا نهاد دولتی باشد.

Ars Technica گزارش داده است که نتایج این پژوهش حتی امنیت کلیدهای ۲۰۴۸ و ۴۰۹۶ بیتی را نیز بر اساس استانداردهای منتشرشده از سوی آژانس امنیت ملی آمریکا (NSA)، مؤسسه ملی استانداردها و فناوری آمریکا (NIST) و آژانس اصلی امنیت سایبری اتحادیه اروپا، به سطحی غیرقابل قبول کاهش می‌دهد. NIST نیز از قبل برنامه‌ریزی کرده است که استفاده از RSA را تا سال ۲۰۳۰ کنار بگذارد و در اواسط دهه آینده آن را به‌طور کامل حذف کند.

برچسب ها
3/related/default