研究人員在未提取私鑰的情況下偽造1024位RSA簽名
2026-09-29 12:57:49
幣界網數據:來自加州大學聖地牙哥分校的研究團隊展示了如何通過向硬體安全模塊(HSM)發送多個查詢,偽造1024位RSA簽名,而無需提取私鑰。這一結果表明,儘管將密鑰保存在防竄改硬體中,但如果攻擊者入侵了被授權使用該密鑰的系統,仍然存在風險。研究人員在IACR Eprint 2026/2131中描述了如何通過臨時訪問原始RSA簽名Oracle,最終使攻擊者能夠離線偽造簽名。攻擊過程涉及2^32個基本簽名請求,耗時約1380個CPU核心年。與此相比,分解同樣的1024位RSA模數大約需要500,000到1,000,000個核心年。研究表明,RSA簽名Oracle的安全性比基於分解的估計低15-30位。
來源:Cryptopolitan
本內容只為提供市場資訊,不構成投資建議。
關注WalletJYS官方帳號,及時關注最新動態









