研究人员利用Joux-Naccache-Thomé算法对1024位RSA签名进行了实际攻击,在不分解模数的情况下以接近SNFS的速度伪造签名。攻击使用HSM作为签名预言机,预计算耗时1380个CPU核心年,仅需232次预言机查询,之后即可在180个核心年内离线伪造任意签名。研究指出,含签名预言机的RSA安全性比传统基于分解的估计低15-30比特,即使4096位RSA在此模型下也无法达到128位安全水平。
背景
Joux-Naccache-Thomé算法(2007年)是一种理论上的密码分析技术,允许通过访问签名预言机伪造RSA签名,但此前从未在实际规模中演示过。该工作通过将攻击实施到真实HSM上,弥合了理论与实践之间的差距。
- 来源
- Lobsters
- 发布时间
- 2026年9月24日 23:13
- 评分
- 7.0 / 10