Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Метод атаки, значительно сокращающий ресурсы для подделки цифровых подписей RSA"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Метод атаки, значительно сокращающий ресурсы для подделки цифровых подписей RSA"  +/–
Сообщение от opennews (??), 29-Сен-26, 14:01 
Исследователи из Калифорнийского университета в Сан-Диего разработали усовершенствованную технику атаки на алгоритм RSA, позволяющую подделывать цифровые подписи без факторизации лежащих в основе RSA простых чисел и без необходимости восстановления закрытого ключа. Ресурсы, необходимые для совершения атаки на 1024-разрядный ключ RSA, оценены в 1380 лет вычислений на одном процессором ядре, что на имеющемся университетском кластере позволило за 5 месяцев определить параметры, необходимые для формирования фиктивных RSA-подписие (в эксперименте не использовались AI-ускорители и GPU, при их применении время вычислений может существенно сократиться). Для сравнения классический метод факторизации требует для воссоздания закрытого ключа RSA-1024 от 500 тысяч до миллиона лет вычислений на одном процессором ядре...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=66364

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +2 +/–
Сообщение от Аноним (1), 29-Сен-26, 14:01 
>Для определения параметров RSA-1024 достаточно отправить 2^32 подобных запросов

Ну, всего ничего.

Ответить | Правка | Наверх | Cообщить модератору

3. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +1 +/–
Сообщение от Аноним (3), 29-Сен-26, 14:04 
Нет, ну протрояненные алгоритмы на эллиптических кривых намного эффективнее этого устаревшего невзламываемого шлака.
Ответить | Правка | Наверх | Cообщить модератору

6. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +2 +/–
Сообщение от Анонисссм (?), 29-Сен-26, 14:25 
>протрояненные алгоритмы на эллиптических кривых

штош ты ещё все 19млн биткоентов себе не забрал, если оно такое всё протрояненное?

Ответить | Правка | Наверх | Cообщить модератору

7. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +/–
Сообщение от Аноним (3), 29-Сен-26, 14:29 
Ну их там много разновидностей, это не совпадение. Службы СГА контролируют минимум половину биткоинов, возможно, это даже не связано.
Ответить | Правка | Наверх | Cообщить модератору

4. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +/–
Сообщение от пох.. (?), 29-Сен-26, 14:04 
хороший тест для hsm-модуля, ага - не сдохнет ли он немножко раньше, где-нибудь на 2^20 попытке. (да и для инфраструктурки тоже, которая в упор не увидит проблем что кто-то отправил 2^32 левых запроса)

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +/–
Сообщение от Аноним (3), 29-Сен-26, 14:03 
4096 вроде уже лет 20 минимум, сразу как DES с 3DES вскрыли 20 лет назад, так и рассчитали, угу. 8к для надёжности, но неудобно из-за высокой цены. И то, оценка была меньше 50 лет секретности.
Ответить | Правка | Наверх | Cообщить модератору

11. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +/–
Сообщение от timur.davletshin (ok), 29-Сен-26, 15:05 
Ты это Линусу расскажи.
Ответить | Правка | Наверх | Cообщить модератору

5. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +/–
Сообщение от Аноним (5), 29-Сен-26, 14:06 
Когда там наши математики создадут суверенный PQ алгоритм? А то уже подгорает.
Ответить | Правка | Наверх | Cообщить модератору

10. Скрыто модератором  –1 +/–
Сообщение от Аноним (10), 29-Сен-26, 14:47 
Ответить | Правка | Наверх | Cообщить модератору

8. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +1 +/–
Сообщение от А ноним (?), 29-Сен-26, 14:44 
Ну как обычно, только подписи без правильного padding'а. Значит даже для банального SSH с RSA неприменимо. Опять секурнутые на всю голову панику поднимают.
Ответить | Правка | Наверх | Cообщить модератору

9. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +/–
Сообщение от А ноним (?), 29-Сен-26, 14:45 
А и да, использовал RSA ключи в 6666 бит уже 15 лет назад.
Ответить | Правка | Наверх | Cообщить модератору

14. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +/–
Сообщение от пох.. (?), 29-Сен-26, 15:09 
то есть точно такая же белка-истеричка как и эти. Но грант достался им, а твои 6666 никем не оплачены, вот и бесишься.

Использовал и использую dsa ключ 1k 25 лет. Вероятно я взломан nsa, агентами рептилоидов и моссадом, но через пару часов протрезвею и они все исчезнут.


Ответить | Правка | Наверх | Cообщить модератору

12. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  –1 +/–
Сообщение от Аноним10084 и 1008465039 (?), 29-Сен-26, 15:06 
Понимаете, даже если обнаружена атака, решающая 256-битный уровень безопасности за 2^250 действий - с тз теоретической криптографии это уже взлом (ну облегчение в 2^6 раз может ещё можно списать на мелкие недоработки, но в целом - взлом). Иное дело, что в жизни это будет применить трудно

Или там взломы, где нужны тера и петабайты памяти, чтобы вскрыть быстро.

Просто криптография как наука рассматривает каждый шифр против идеализированной его модели. Большинство алгоритмов оказываются не идеальными, что не означает мгновенной применимости атаки в жизни. Но с тз математики вот так вот

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

15. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +/–
Сообщение от Ivan_83 (ok), 29-Сен-26, 15:10 
Взлом - это когда ты можешь добится компроментации, а не когда кому то привидилось что взломать можно не за миллиард лет а всего за 999 миллионов.
Ответить | Правка | Наверх | Cообщить модератору

13. "Метод атаки, значительно сокращающий ресурсы для подделки ци..."  +/–
Сообщение от Ivan_83 (ok), 29-Сен-26, 15:08 
> Для 4096-разрядных ключей сложность атаки составляет 2^119 операций, что на практике пока недостижимо, но ниже минимума 2^128

Ну удачи даже с 8192 которые даже гугол у себя в хроме забанить не решился, а потом и обратно разбанил 16384.

Так то конечно теоритическая сугубо тема. Интересно в ближайший месяц ещё будут на RSA набрасывать чтобы всех лемингов пересадить на спасительный постквант, который поди ломается на обычном калькуляторе :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать