PDA

Просмотр полной версии : 768-битный ключ RSA успешно взломан


ASDFire
08.01.2010, 13:17
Группе инженеров из Японии, Швейцарии, Нидерландов и США удалось успешно вычислить данные, зашифрованные при помощи криптографического ключа стандарта RSA длиной 768 бит. По словам исследователей, после их работы в качестве надежной системы шифрованная можно рассматривать только RSA-ключи длиной 1024 бита и более. Все, что имеет длину ключа менее 768 бит уже можно взломать, правда к этому придется приложить определенные усилия.

http://www.timboucher.com/journal/wp-content/uploads/2009/01/cert-rsa-encryption.jpg

Взломать систему шифрования группе удалось в начале декабря, однако научный доклад на эту тему они представили лишь сегодня. Сами авторы метода говорят, что их работы могут быть определены как незаконные в некоторых странах, так как алгоритм RSA много где используется для государственных и военных нужд, однако исследователи говорят, что их работа - это чисто академический интерес и ни одного реального ключа, находящегося в использовании они не взломали. Хотя сделать это было бы возможно.

Как следует из описания работы, вычисление значений ключа инженеры проводили методом факторизации модульных чисел. Основан метод на сравнительно простых арифметических действиях, правда объединенных в довольно сложные формулы.

По словам Андрея Тимофеева из института CWI в Амстердаме, для своих расчетов они применяли самое обычное оборудование, доступное в продаже. Первым шагом во взломе системы стало вычисление подходящих простых множителей. Если бы это процесс проводился базовым методом перебора, то на процессоре AMD Opteron 2.2 ГГц он бы занял около 1500 лет и около 5 терабайт данных. Однако исследователи приняли решение использовать многомерные математические матрицы.

Составление кластера матриц заняло всего около 12 часов. На базе матриц размерностью 2200 на 2200 ученые определили множители, дальнейшие процессы вычисления шли значительно быстрее и уже на базе современных многоядерных процессоров. В итоге группе удалось вычислить 232-цифровой ключ, открывающий доступ к зашифрованным данным.

Исследователи уверены, что используя их метод факторизации, взломать 512-битный RSA-ключ можно было еще лет 5-10 назад.

Подробные данные о работе можно получить по адресу http://eprint.iacr.org/2010/006.pdf

http://www.cybersecurity.ru/news/85133.html
08.01.2010

altblitz
08.01.2010, 13:25
Исследователи уверены, что используя их метод факторизации, взломать 512-битный RSA-ключ можно было еще лет 5-10 назад.

5 лет назад и был взломан 512-битный RSA-ключ.
стоит отметить, ключ сломали чисто из научного интереса,
используя облако компов, на < 1Ггц.

НTL
08.01.2010, 13:28
когда у меня было 14 компов у меня была идея создать самую большую БД md5...

ASDFire
08.01.2010, 13:38
5 лет назад и был взломан 512-битный RSA-ключ.
стоит отметить, ключ сломали чисто из научного интереса,
используя облако компов, на < 1Ггц.

"По словам Андрея Тимофеева из института CWI в Амстердаме, для своих расчетов они применяли самое обычное оборудование, доступное в продаже."

altblitz
08.01.2010, 13:53
"По словам Андрея Тимофеева из института CWI в Амстердаме, для своих расчетов они применяли самое обычное оборудование, доступное в продаже."
это тот же проект "Радуга/Rainbow", позитивный ))

CyberHunter
08.01.2010, 14:01
"Все что сделано человеком можно взломать" =)

altblitz
08.01.2010, 14:03
когда у меня было 14 компов у меня была идея создать самую большую БД md5...
писателю Александру Грин пришла идея,
как назвать персонажа повести - "Ассоль", в кафе.

заказав томатный сок, спросил - "А соль?"

14 компов - этого мало,
зная, что движки форумов вводят в БД хэши пассов, криптованные "солью/salt"

combatsxx
08.01.2010, 14:43
сцуке!

ASDFire
08.01.2010, 14:48
это тот же проект "Радуга/Rainbow", позитивный ))

Позитивные прогрессируют 512->768->1024 )))

-Unlocked-
08.01.2010, 15:50
Ага, постепенно двигаемся вперед. Закономерно.

aka dexter
08.01.2010, 15:54
отличная новость!
а то что из "академического интереса" они всё это делали... незнаю, незнаю.... =\

0ldbi4
08.01.2010, 18:39
RSA сам по себе мало актулен, и это действительно скорее спортивный интерес

Пускай они ГОСТом займутся, лет через 20 будет результат в виде Радуги))

DJ4J
08.01.2010, 18:43
Андрея Тимофеева

радует,Русский парниша =)

0ldbi4
08.01.2010, 18:50
Чем пля радует??? анти-патриотизмом???

Ruskey
09.01.2010, 09:52
Чем пля радует??? анти-патриотизмом???
Русские парнишки последнее время тока воровством кредиток "радовали", пусть хоть так радуют и то лучше.

зы: А я уж думал его Пончик взломал, он тут недавно на глаза своими темами попадался постоянно - архивировал там единички, а Понч? Следующий научный доклад по крипто твой Пончо, не расстраивайся. :D

altblitz
09.01.2010, 10:14
зы: А я уж думал его Пончик взломал, он тут недавно на глаза своими темами попадался постоянно - архивировал там единички, а Понч?
да, это троллинг - в чистом виде.

aka_zver
09.01.2010, 10:53
Пускай они ГОСТом займутся, лет через 20 будет результат в виде Радуги))
Вот-вот, это посерьёзнее будет)

043nKRuT0y
09.01.2010, 16:53
Думаю такие конторы и ГОСТы тоже тестируют только вот опубликовать данные в паблик им не кто не даст - башкой рисковать не будут )))

hardworm
09.01.2010, 21:28
RSA сам по себе мало актулен, и это действительно скорее спортивный интерес

Пускай они ГОСТом займутся, лет через 20 будет результат в виде Радуги))
Еще как актуален, на нем PGP, цифровые подписи и все остальное основано.
ГОСТ занимаются - уже была статья что нашли небольшую слабость - теперь можно все расшифровать перед тем как галактика лопнет :)

ghostwizard
10.01.2010, 03:48
Думаю, новость надо читать как ключи < RSA-2048 небезопасны. А вообще нехилые у них кластеры использовались :) В домашних условиях такое повторить проблематично.

0ldbi4
10.01.2010, 05:12
hardworm ключевое слово основано а это лишь не большой шаг к пониманию взлома PGP ......

По теме ГОСТа вроде старым прошлым или позапрошлым занимаються

043nKRuT0y если найдешь лазейку в ныне используемом ГОСТе я сам тебе откатаю пару сот тысяч баков.....