RSA 1024-bit 私钥加密被破解

155 views
Skip to first unread message

est

unread,
Mar 8, 2010, 11:12:14 PM3/8/10
to TopLanguage]列表
感谢zhangzhilei的投递
新闻来源:ChinaByte
美国密歇根大学的三位科学家称,他们发现了一个利用RSA安全技术中的一个安全漏洞的方法,RSA安全技术用于保护从媒体播放器到智能手机和电子商务服务器等 各种设备。
他们说,RSA身份验证对于私有密钥载体的电压变化是很敏感的。研究人员Andrea Pellegrini、Valeria
Bertacco和Todd Austin在一篇准备在3月10日提交给欧洲设计、自动化和测试大会的题为“基于错误的RSA身份验证攻击”的论文中简要介绍了他
们的研究成果。

电子工程和计算机科学系副教授Valeria
Bertacco在声明中说,RSA算法给安全提出了这样的假设,只要私有密钥是专用的,你就不可能突破它,除非你能猜出来。我们已经证明这不是真的。

RSA算法是在1978年的一篇介绍公共密钥密码系统的论文中提出的。一年一度的RSA安全大会本星期在旧金山举行。

虽然猜出一个私有密钥中的1000多位二进制代码可能需要难以想象的时间,但是,这些研究人员称,他们通过用一种廉价的专用设备改变一台安全的
计算机的电流,可以让这台计算机在大约100个小时之内猜出1024位私有密钥,所有过程没有留下任何痕迹。

这些研究人员在论文中简要介绍了他们攻击一台运行Linux系统的SPARC服务器的过程。他们还说,他们已经提出了一个解决方案,这个解决方案采用了一个叫“salting”的密码技术,这种技术可以随
机颠倒私有密钥的数字。

英文报道在这里 http://news.techworld.com/security/3214360/rsa-1024-bit-private-key-encryption-cracked/

paper在这里 http://www.eecs.umich.edu/~valeria/research/publications/DATE10RSA.pdf

大家怎么看?

前几天OpenSSL和Apache都暴了严重漏洞。最近真囧啊。。。。

Kenny Yuan

unread,
Mar 9, 2010, 12:16:28 AM3/9/10
to pon...@googlegroups.com
哈,又是这种方法。好多年前有一回在某会议上公开演示破解RFID加密也是利用同样原理,我记得是RSA中的S搞的


2010/3/9 est <electr...@gmail.com>



--
Kenny Yuan
C++, UI, LISP, MMA, Psychology and Automobile.
BLOG: CS巴别塔(Computer Science Babel)
URL1: http://csbabel.wordpress.com/
URL2: http://blog.csdn.net/yuankaining/

Changsheng Jiang

unread,
Mar 9, 2010, 12:44:42 AM3/9/10
to pon...@googlegroups.com
看了论文前半部分, 对个人用电脑和传输加密影响不大, 对各版权商等影响比较大 ---- 这不是坏事.


                                                     Changsheng Jiang


2010/3/9 est <electr...@gmail.com>

谢宗春

unread,
Mar 9, 2010, 7:05:00 AM3/9/10
to pon...@googlegroups.com
只是说明这种算法不再安全,再研究新的算法就是了,闹腾些总是好的,技术总是要不断进步的
Reply all
Reply to author
Forward
0 new messages