Új RSA-titkosítási eljárás elleni támadás csökkenti a feltöréshez szükséges számítási kapacitást

rsa-titkositas

Gyökeresen megváltoztathatja a kiberbiztonsági tájképet az a kutatás, amely jelentősen lefaragja a klasszikus RSA-titkosítás feltöréséhez szükséges erőforrásokat.

A Kaliforniai Egyetem (San Diego) és a francia Inria Nancy kutatói egy olyan új módszert vázoltak fel, amellyel a hagyományos RSA-titkosítás törése a korábban hittnél lényegesen kevesebb számítási művelettel is elérhetővé válik. Az eljárás nem a kulcsok tényezőkre bontásán alapul, hanem a digitális aláírások hamisítását teszi lehetővé. Bár a módszer azonnali, mindennapi fenyegetést egyelőre nem jelent a széles körben használt hálózati infrastruktúrákra, az elméleti áttörés utat nyit a későbbi, optimalizált támadások előtt.

A kulcsméretek drasztikus leértékelődése

A kutatók mérései szerint az új algoritmus alkalmazásával a különböző kulcshosszúságok védelmi szintje jelentősen visszaesik. A 1024 bites RSA-titkosítás esetében a szükséges műveletigény a korábbi 2 a 80.-on szintről körülbelül 2 a 65.-en szintre csökken. Ez a tartomány már a nagyobb tőkével és infrastruktúrával rendelkező szereplők, például állami szervezetek számára is elvi közelségbe hozza a művelet végrehajtását.

A hosszabb kulcsok sem maradtak érintetlenül. A 2048, 3072 és 4096 bites RSA-titkosítás feltörési ideje hasonló arányban csökken az új matematika eljárás révén. A szakértők kiemelik, hogy a tesztek során használt algoritmusok még nincsenek optimalizálva. Grafikus processzorok bevonásával vagy mesterséges intelligencián alapuló kód finomítással a számítási idő a jövőben tovább redukálódhat.

Korlátok és a vak aláírások sérülékenysége

Az új eljárás jelenlegi formájában leginkább a tankönyvi RSA-megvalósítások és a vak aláírási protokollok ellen hatásos. Utóbbi technológiát olyan ismert adatvédelmi szolgáltatások használják, mint a Cloudflare vagy az Apple egyes anonimizáló rendszerei. Ugyanakkor a modern internetes kommunikációban általánosan elterjedt, kiegészítő adategyeztetést (padding) alkalmazó szabványok ellen a módszer egyelőre nem hatékony.

A felfedezés fontossága nem a közvetlen veszélyben, hanem az elméleti határátlépésben rejlik. Évtizedekig tartotta magát az az elv, hogy az RSA-titkosítás feltörése egyenlő a hatalmas prím tényezők feltárásával. Ennek a tételnek a megkerülése egyértelmű jelzés az iparág számára, hogy a poszt-kvantum és elliptikus görbe alapú titkosítási rendszerekre való átállást gyorsítani kell.