HeadlinesBriefing favicon HeadlinesBriefing.com

नया RSA फोर्जरी हमला 1024/2048/4096-बिट कुंजियों की सुरक्षा घटाता है

Ars Technica •
×

फोर्जरी हमला 1024-, 2048-, और 4096-बिट कुंजियों के लिए सुरक्षा स्तर को क्रमशः 265, 290, और 2119 तक गिरा देता है। ये स्तर और गिर सकते हैं क्योंकि Heninger की टीम ने सारी कोडिंग हाथ से की और फोर्जरी करने में किसी AI या GPU का उपयोग नहीं किया। शोधकर्ता ने कहा कि ये उपकरण "लगभग निश्चित रूप से" सुरक्षा स्तर को और गिरा देंगे। यह हमला केवल RSA के ब्लाइंड-सिग्नेचर कार्यान्वयन के खिलाफ काम करता है। आज उपयोग में आने वाले RSA का भारी बहुमत PKCS या PSS पैडिंग प्रदान करता है, एक प्रारूप जो एन्क्रिप्शन से पहले प्लेनटेक्स्ट में डेटा जोड़ता है। यह सिफरटेक्स्ट को डिटरमिनिस्टिक होने से रोकता है और इसे साइड-चैनल और इसी तरह के हमलों के प्रति कम संवेदनशील बनाता है। फिर भी, कुछ वास्तविक-विश्व प्रणालियाँ ब्लाइंड-सिग्नेचर, जिसे टेक्स्टबुक RSA भी कहा जाता है, का उपयोग जारी रखती हैं। Heninger ने कहा, सबसे प्रसिद्ध उदाहरण Privacy Pass है, एक प्रोटोकॉल जो उपयोगकर्ताओं को अपनी पहचान प्रकट किए बिना प्रमाणित करने की अनुमति देता है। Privacy Pass का उपयोग Apple और Cloudflare सहित कई अन्य द्वारा किया जाता है। Privacy Pass पर हमला करने के लिए एक हमलावर को Cloudflare, Apple, या किसी अन्य संगठन से संबंधित सर्वर से समझौता करना होगा और 243 हस्ताक्षर उत्पन्न करने होंगे। Heninger ने कहा कि आवश्यकता "लगती [है] बहुत, लेकिन Cloudflare द्वारा सार्वजनिक रूप से कहा गया है कि यह लगभग एक दिन में जितना नेटवर्क ट्रैफ़िक संभालता है, उसी क्रम के परिमाण का है।" अधिकांश Privacy Pass कार्यान्वयन नियमित रूप से कुंजियों को घुमाते हैं, एक उपाय जो हमलावर की सफलता की संभावनाओं को बहुत कम करता है, लेकिन स्वचालित रूप से समाप्त नहीं करता है। यह तकनीक 2007 में आविष्कृत नंबर फील्ड सिव एल्गोरिदम का एक संस्करण लागू करती है। यह "'विशेष' नंबर फील्ड सिव" एक "ऑरेकल" के खिलाफ उपयोग किया जाता है, RSA और कुछ अन्य क्रिप्टोसिस्टम में एक कमजोरी जो विशिष्ट प्रश्नों के लिए हाँ-या-नहीं उत्तर देती है। बड़ी संख्या में ऑपरेशन करके, हमलावर सिफरटेक्स्ट को समझने के लिए पर्याप्त जानकारी एकत्र कर सकते हैं। (फिर से, यह तकनीक PKCS या PSS पैडिंग का उपयोग करने वाले RSA के लिए कोई व्यावहारिक खतरा नहीं पैदा करती, क्योंकि वे ऑरेकल को समाप्त कर देते हैं।) जबकि 1024-बिट कुंजी को फैक्टर करने के लिए अनुमानित 2^80 ऑपरेशन और 500,000 से 1 मिलियन CPU कोर-वर्ष की आवश्यकता होती है, सिव का उपयोग करके हस्ताक्षर फोर्ज करने में केवल (जैसा कि पहले उल्लेख किया गया) 2^65 ऑपरेशन और 1,380 कोर-वर्ष लगे। पेपर के लेखक और अन्य शोधकर्ता जोर देते हैं कि नया हमला वास्तविक दुनिया में कम खतरा पैदा करता है। हालांकि, यह टेक्स्टबुक RSA की अनुमानित सुरक्षा को काफी कम करता है, और यह एक ऐसे तरीके से करता है जिसे पहले कोई नहीं जानता था। क्रिप्टोग्राफर्स ने हाल के वर्षों में क्वांटम कंप्यूटिंग हमलों के प्रति संवेदनशील नहीं होने वाले वैकल्पिक क्रिप्टोसिस्टम तैयार करने के लिए तेजी से काम किया है। नया हमला क्रिप्टोसिस्टम से पूरी तरह दूर जाने की तात्कालिकता को और बढ़ाएगा। पेपर के लेखक यहाँ एक आसानी से समझने योग्य व्याख्याकार प्रदान करते हैं।