字号 ·· | 护眼
arstechnica

一种比已知任何方法都更快的RSA破解新途径

几十年来,世界一直知道RSA加密系统的日子屈指可数。一旦量子计算变得实用(预计还需3到20年甚至更久),其提供的基础安全性将土崩瓦解。最新研究揭示了一种利用经典计算将当前RSA安全级别降低至不可接受阈值的新方法。

从近期来看,这一发现几乎不构成实际威胁,除非在少数边缘情况下。即使针对已弃用的1024位密钥使用此攻击方法,所需的计算量也远超除国家力量或拥有海量资源的巨头企业外任何人的能力范围。广泛使用的RSA实现也是安全的。

尽管如此,这项研究仍令密码学家感到意外,因为它引入了签名伪造,这是一种无需分解即可破解RSA密钥的新方式。同样重要的是,这种新方法将所需的计算资源降低了数个数量级。