HeadlinesBriefing favicon HeadlinesBriefing.com

নতুন RSA জালিয়াতি আক্রমণ ১০২৪/২০৪৮/৪০৯৬-বিট কী-এর নিরাপত্তা কমায়

Ars Technica •
×

জালিয়াতি আক্রমণটি ১০২৪-, ২০৪৮-, এবং ৪০৯৬-বিট কী-এর জন্য নিরাপত্তা স্তর যথাক্রমে ২৬৫, ২৯০, এবং ২১১৯-এ নামিয়ে দেয়। এই স্তরها আরও কমতে পারে কারণ Heninger-এর দল সকল কোডিং হাতের দিয়ে করেছিল এবং জালিয়াতি করতে কোনো AI বা GPU ব্যবহার করেনি। গবেষকটি বলেন এই সরঞ্জামগুলো "প্রায় নিশ্চিতভাবেই" নিরাপত্তা স্তর আরও কমিয়ে দেবে। এই আক্রমণটি শুধুমাত্র RSA-এর ব্লাইন্ড-সিগনেচার বাস্তবায়নের বিরুদ্ধে কাজ করে। আজ ব্যবহৃত RSA-এর অধিকাংশ PKCS বা PSS প্যাডিং প্রদান করে, একটি ফরম্যাট যা এনক্রিপশনের আগে প্লেইনটেক্সটে ডেটা যোগ করে। এটি সিফারটেক্সটকে ডিটারমিনিস্টিক হওয়া থেকে রোধ করে এবং সাইড-চ্যানেল এবং একই ধরনের আক্রমণের प्रति কম আক্রান্ত করে। তবুও, কিছু বাস্তব-বিশ্বের সিস্টেম ব্লাইন্ড-সিগনেচার, যাকে টেক্সটবুক RSA-ও বলা হয়, ব্যবহার করতে থাকে। Heninger বলেন, সবচেয়ে বিখ্যাত উদাহরণ হল Privacy Pass, একটি প্রোটোকল যা ব্যবহারকারীদের তাদের পরিচয় প্রকাশ না করেই প্রমাণীকরণ করতে দেয়। Privacy Pass ব্যবহার করা হয় Apple এবং Cloudflare সহ অনেকে। Privacy Pass-এ আক্রমণ চালাতে হলে একজন আক্রমণকারীকে Cloudflare, Apple, বা অন্য কোনো সংস্থার সার্ভার কমপ্রোমাইজ করতে হবে এবং ২৪৩টি সিগনেচার তৈরি করতে হবে। Heninger বলেন, এই প্রয়োজনীয়তা "দেখতে [অনেক] লাগে, কিন্তু Cloudflare সর্বজনীনভাবে বলেছে যে এটি প্রায় এক দিনে যত নেটওয়ার্ক ট্রাফিক হ্যান্ডেল করে তার সমান ক्रमের।" অধিকাংশ Privacy Pass বাস্তবায়ন নিয়মিত কী রোটেট করে, একটি ব্যবস্থা যা আক্রমণকারীর সাফল্যের সম্ভাবনা খুব কমিয়ে দেয়, কিন্তু স্বয়ংক্রিয়ভাবে অপসারণ করে না। এই কৌশলটি ২০০৭ সালে আবিষ্কৃত নাম্বার ফিল্ড সিভ অ্যালগরিদমের একটি ভেরিয়েন্ট বাস্তবায়ন করে। এই "'বিশেষ' নাম্বার ফিল্ড সিভ" একটি "অরেকল"-এর বিরুদ্ধে ব্যবহার করা হয়, RSA এবং কিছু অন্যান্য ক্রিপ্টোসিস্টেমের একটি দুর্বলতা যা নির্দিষ্ট কোয়েরির জন্য হ্যাঁ-না উত্তর দেয়। বিপুল সংখ্যক অপারেশন সম্পাদন করে, আক্রমণকারীরা সিফারটেক্সট ডিক্রিপ্ট করার জন্য পর্যাপ্ত তথ্য সংগ্রহ করতে পারে। (আবার বলছি, এই কৌশলটি PKCS বা PSS প্যাডিং ব্যবহারকারী RSA-এর জন্য কোনো বাস্তব হুমকি তৈরি করে না, কারণ সেগুলো অরেকলকে দূর করে।) যেখানে ১০২৪-বিট কী ফ্যাক্টর করতে অনুমানিত ২^৮০ অপারেশন এবং ৫০০,০০০ থেকে ১ মিলিয়ন CPU কোর-বর্ষ লাগে, সিভ ব্যবহার করে সিগনেচার জালিয়াতি করতে শুধু (যেমন আগে বলা হয়েছে) ২^৬৫ অপারেশন এবং ১,৩৮০ কোর-বর্ষ লাগে। পেপারের লেখকরা এবং অন্যান্য গবেষকরা জোর দিয়ে বলেন যে নতুন আক্রমণটি বাস্তব জগতে কম হুমকি তৈরি করে। যাইহোক, এটি টেক্সটবুক RSA-এর অনুমানিত নিরাপত্তা নাটকীয়ভাবে কমিয়ে দেয়, এবং এটি এমন একটিভাবে করে যা আগে কেউ জানত না। ক্রিপ্টোগ্রাফাররা গত кіль বছরে কোয়ান্টাম কম্পিউটিং আক্রমণেরต่อ সংবেদনশীল নন এমন বিকল্প ক্রিপ্টোসিস্টেম গড়ে তোলার জন্য তীব্রগতিতে কাজ করেছেন। নতুন আক্রমণটি ক্রিপ্টোসিস্টেম থেকে সম্পূর্ণরূপে দূরে যাওয়ার জরুরিয়ত আরও বাড়াবে। পেপারের লেখকরা এখানে একটি সহজে বোঝা যাবে এমন ব্যাখ্যা প্রদান করেছেন।