E-Ink 新闻日报

← 返回列表

无需分解N即可接近SNFS速度伪造1024位RSA签名

研究人员利用Joux-Naccache-Thomé算法对1024位RSA签名进行了实际攻击,在不分解模数的情况下以接近SNFS的速度伪造签名。攻击使用HSM作为签名预言机,预计算耗时1380个CPU核心年,仅需232次预言机查询,之后即可在180个核心年内离线伪造任意签名。研究指出,含签名预言机的RSA安全性比传统基于分解的估计低15-30比特,即使4096位RSA在此模型下也无法达到128位安全水平。

背景

Joux-Naccache-Thomé算法(2007年)是一种理论上的密码分析技术,允许通过访问签名预言机伪造RSA签名,但此前从未在实际规模中演示过。该工作通过将攻击实施到真实HSM上,弥合了理论与实践之间的差距。

来源
Lobsters
发布时间
2026年9月24日 23:13
评分
7.0 / 10