მეთოდი RSA-ს ზოგიერთი გასაღების გატეხვას დიდი რესურსების მქონე სუბიექტებისთვის შესაძლებელს ხდის.
Novel attack slashes computing power needed to crack textbook RSA cryptography
წყარო: Toms Hardware. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: Toms Hardware.
თუ კვლევის შედეგები დადასტურდება და შეტევის პირობები შესრულდება, RSA-თი დაშიფრული გასაღების გასატეხად საჭირო ოპერაციების რაოდენობა მკვეთრად შემცირდება. შესაბამისად, შესაძლებელი გახდება ამ გასაღებით დაშიფრული ქსელური ტრაფიკის შემოწმება. 1024-, 2048-, 3072- და 4096-ბიტიანი გასაღებებისთვის მაჩვენებლები, შესაბამისად, 2 80-დან, 2 112-დან, 2 128-დან და 2 144-დან 2 65-მდე, 2 90-მდე, 2 105-მდე და 2 119-მდე მცირდება.
1024-ბიტიანი გასაღებისთვისაც კი 2 65 გამოთვლის შესრულება კვლავ ძალიან დიდი სამუშაოა. თუმცა, ეს უკვე იმ დიაპაზონში ექცევა, რომელიც დიდი რესურსების მქონე სუბიექტისთვის, მათ შორის ზოგიერთი სახელმწიფოსთვის, შესაძლებელი შეიძლება გახდეს. განსაკუთრებით მნიშვნელოვანია, რომ ნაშრომის თანახმად, გუნდის ალგორითმები ოპტიმიზებულისგან ჯერ შორსაა. დამატებითი ოპტიმიზაციის შემდეგ მათი მნიშვნელოვანი აჩქარება თეორიულად შესაძლებელია. ამაში შეიძლება ხელოვნური ინტელექტის ხელსაწყოები და გრაფიკული პროცესორები დაეხმაროს.
შეტევა მხოლოდ RSA-ს სახელმძღვანელოსეულ, ანუ „ნედლ“ ვარიანტზე მუშაობს. ეს ვარიანტი ვებსაიტების სერტიფიკატებსა და დისტანციურ წვდომაში ფართოდ არ გამოიყენება. მიუხედავად ამისა, ის გვხვდება ისეთ მომსახურებებში, როგორებიცაა Cloudflare Privacy Pass, iCloud Private Relay და Private Cloud Compute. ამ ვარიანტს იყენებს PKCS #11-ზე მომუშავე მოწყობილობებისა და მომსახურებების ნაწილიც. მათ შორისაა ბევრი სმარტბარათი, USB უსაფრთხოების გასაღები, კოდის ხელმოწერის სისტემები, აპარატურული უსაფრთხოების მოდულები (HSM) და სანდო პლატფორმის მოდულები (TPM). თუმცა, შეტევისთვის საჭირო პირობების შესრულება პრაქტიკაში გაცილებით რთულია.
მონაცემების გაშიფვრამდე თავდამსხმელმა სამიზნე გასაღების მიმართ უკიდურესად ბევრი მოთხოვნა უნდა შეასრულოს. მან გასაღების ორაკულიდან საკმარისი რაოდენობის მონაცემთა წერტილები უნდა შეაგროვოს. პრაქტიკაში ეს ხშირად ნიშნავს, რომ მოქმედ სერვერს, რომელიც ამ გასაღებით ტრაფიკს შიფრავს, მილიარდობით მოთხოვნა განმეორებით უნდა გაეგზავნოს. შეტევა ცალკე მდგომ აპარატურულ მოწყობილობაზეც შეიძლება განხორციელდეს.
დაშიფვრის ალგორითმის პრაქტიკულ კონტექსტში ორაკული რიცხვს იღებს, კერძო გასაღების გამოყენებით გამოთვლას ასრულებს და შედეგს აბრუნებს. ამ პროცესში ის საკუთარ გასაღებს არ ამჟღავნებს. შეტევის სამიზნე RSA-ს სახელმძღვანელოსეული ვარიანტი ორაკულისთვის ნებისმიერი რიცხვის გაგზავნის საშუალებას იძლევა. შედეგად, თავდამსხმელს ნაშრომში აღწერილი რთული მათემატიკური მოქმედებებისთვის საკმარისი მონაცემების შეგროვება შეუძლია. შემდეგ მას დიდი გამოთვლითი სიმძლავრის გამოყენება შეუძლია, რათა იმავე გასაღებით დაშიფრული და ადრე მოპოვებული ტრაფიკი საბოლოოდ შეამოწმოს.
ქსელის ადმინისტრატორებისთვის ცხადია, რომ მოქმედი მომსახურებისთვის მილიარდობით მოთხოვნის გაგზავნა თითქმის აუცილებლად გამოიწვევს IP მისამართის დაბლოკვასა და სხვა ზომებს. გონივრულია ვარაუდი, რომ Cloudflare-სა და Apple-ს მსგავსი კონტროლის მექანიზმები აქვთ. თუმცა, ასეთი დაცვა ყველას არ აქვს. ეს განსაკუთრებით ეხება გასაღებების მართვის მომსახურებებს, მათ შორის აპარატურულ სისტემებს, რომლებსაც სათანადოდ არ აკვირდებიან. მეცნიერებმა მეთოდი Thales Luna-ს აპარატურული უსაფრთხოების მოდულებზე (HSM) გამოსცადეს, როგორც აპარატურულ, ისე ონლაინ მომსახურების ფორმაში.

Nvidia’s RTX Mega Geometry 2.0 streams ray-tracing geometry into VRAM on demand
ამ შეტევის პრაქტიკულად გამოყენების ბარიერი კვლავ საკმაოდ მაღალია. თუმცა, მთავარი აღმოჩენა ისაა, რომ ეს ბარიერი შეიძლება მნიშვნელოვნად შემცირდეს. შედეგად, დღეს შეგროვებული ორაკულის მონაცემებით შენახული ტრაფიკის რამდენიმე კვირაში ან თვეში გაშიფვრა შეიძლება გახდეს შესაძლებელი. ეს საფრთხე განსაკუთრებით გაიზრდება უახლოეს მომავალში, აპარატურის განვითარებასთან ერთად. სხვა მეცნიერებმაც შეიძლება ეს იდეა განავითარონ და დამატებითი ხარვეზები აღმოაჩინონ.
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 27 სექტემბერი, 2026

Linux enthusiasts see 10-second kernel compilation times on the horizon

Russia bombs Ukrainian data centers in latest escalation

A Gravitational Battle Within the Earth Is Changing the Length of Days

Meta droht wegen Cambridge Analytica neue Milliardenstrafe

Kunden und Mitarbeiter von Lieferdienst Flink werden erpresst
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.