Νέος τρόπος να σπάσετε την κρυπτογράφηση RSA

“Παραποίηση υπογραφής” ή “Signature forgery“. Πρόκειται για έναν νέο τρόπο παραβίασης κλειδιών RSA — και δεν απαιτεί παραγοντοποίηση. Το Ars Technica αναφέρει μια νέα έρευνα που χρησιμοποιεί την κλασική υπολογιστική ισχύ για να “μειώσει το τρέχον επίπεδο ασφάλειας του RSA σε ένα απαράδεκτα χαμηλό όριο” και να περιορίσει κατά πολλές τάξεις μεγέθους τους απαιτούμενους υπολογιστικούς πόρους.depositphotos 172843766 s

Υπάρχει “ένα κενό στις τρέχουσες παραδοχές ασφαλείας τύπου RSA”, σύμφωνα με μια μελέτη που συνέγραψε η καθηγήτρια του Πανεπιστημίου της California στο San Diego, Nadia Heninger. Η ίδια υποστηρίζει ότι το κενό αυτό “παρέχει στοιχεία κλασικής κρυπτανάλυσης υπέρ της πλήρους εγκατάλειψης του RSA κατά τη διάρκεια της τρέχουσας μετάβασης στη μετα-κβαντική εποχή”.

Δες περισσότερα άρθρα του iGuRu.gr όταν αναζητάς ειδήσεις στην Google.

Ο πρακτικός κίνδυνος είναι περιορισμένος, αλλά παραμένει σημαντικός. Η εφαρμογή της επίθεσης σε κλειδιά 1024-bit (η χρήση των οποίων έχει πλέον καταργηθεί) διήρκεσε μερικούς μήνες σε μια ακαδημαϊκή συστοιχία επεξεργαστών (CPU cluster) — χρόνος σημαντικά μικρότερος σε σχέση με τις τρέχουσες εκτιμήσεις για την παραγοντοποίηση κλειδιών 1024-bit, η οποία θα απαιτούσε πόρους που μόνο κράτη ή εταιρείες με τεράστια ισχύ θα μπορούσαν να διαθέσουν.

Οι ευρέως διαδεδομένες υλοποιήσεις RSA παραμένουν ασφαλείς. Παρ’ όλα αυτά, η έρευνα εξέπληξε την κοινότητα των κρυπτογράφων… “Αν αυτό το αποτέλεσμα επιβεβαιωθεί μετά από αξιολόγηση από ομότιμους (peer review), θα αποτελούσε πράγματι μια εννοιολογική καινοτομία-ορόσημο”, δήλωσε σε συνέντευξή του ο Karsten Nohl, ειδικός στην κρυπτογραφία και επικεφαλής καινοτομίας στην Allurity. “Το RSA θεωρούνταν εξίσου δύσκολο να παραβιαστεί όσο και η παραγοντοποίηση μεγάλων ακεραίων αριθμών — τουλάχιστον έτσι νομίζαμε. Η ερευνήτρια μας έδειξε ότι είναι πρακτικά εφικτή η παραβίαση του RSA χωρίς να σπάσει το κλειδί του…”

Η επίθεση παραποίησης κλειδιού που ανέπτυξαν η Heninger και οι υπόλοιποι ερευνητές αποτελεί άμεση απειλή για το RSA 1024-bit. Ακόμη και για τα κλειδιά των 2048 και 4096 bit, η μέθοδος μειώνει την ασφάλεια του RSA σε απαράδεκτα επίπεδα. Οργανισμοί όπως η Υπηρεσία Εθνικής Ασφάλειας (NSA), το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας (NIST) και ο Οργανισμός της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια (ENISA) απαιτούν κάθε κρυπτοσύστημα να παρέχει επίπεδο ασφάλειας τουλάχιστον 128 bit, πράγμα που σημαίνει ότι οι απαιτούμενες λειτουργίες θα πρέπει να υπερβαίνουν τα 2^128. Η επίθεση πλαστογράφησης μειώνει αυτά τα επίπεδα στα 2⁶⁵, 2⁹⁰ και 2¹¹⁹ για τα κλειδιά 1024, 2048 και 4096 bit αντίστοιχα. Τα επίπεδα αυτά ενδέχεται να μειωθούν περαιτέρω, καθώς η ομάδα της Heninger πραγματοποίησε όλη την κωδικοποίηση χειροκίνητα, χωρίς τη χρήση τεχνητής νοημοσύνης ή μονάδων επεξεργασίας γραφικών (GPU) για τη διενέργεια των πλαστογραφήσεων. Η ερευνήτρια δήλωσε ότι τα εργαλεία αυτά “σχεδόν βέβαια” θα μειώσουν κι άλλο τα επίπεδα ασφάλειας.

Η επίθεση λειτουργεί μόνο έναντι υλοποιήσεων RSA με τυφλή υπογραφή (blind signature)… Ωστόσο, ορισμένα συστήματα πραγματικών συνθηκών εξακολουθούν να χρησιμοποιούν την τυφλή υπογραφή RSA — γνωστή και σαν “textbook RSA” (βασική/απλοποιημένη μορφή RSA)…

Οι συντάκτες της μελέτης και άλλοι ερευνητές τονίζουν ότι η νέα επίθεση ενέχει ελάχιστο κίνδυνο για τις πραγματικές εφαρμογές. Όμως, μειώνει δραστικά την εκτιμώμενη ασφάλεια του textbook RSA, και μάλιστα με τρόπο που ήταν άγνωστος… Η νέα επίθεση θα καταστήσει ακόμη πιο επιτακτική την ανάγκη πλήρους εγκατάλειψης του εν λόγω κρυπτοσυστήματος.


google preferences

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).