Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Метод атаки, значительно сокращающий ресурсы для подделки цифровых подписей RSA" | +/– | |
| Сообщение от opennews (??), 29-Сен-26, 14:01 | ||
Исследователи из Калифорнийского университета в Сан-Диего разработали усовершенствованную технику атаки на алгоритм RSA, позволяющую подделывать цифровые подписи без факторизации лежащих в основе RSA простых чисел и без необходимости восстановления закрытого ключа. Ресурсы, необходимые для совершения атаки на 1024-разрядный ключ RSA, оценены в 1380 лет вычислений на одном процессором ядре, что на имеющемся университетском кластере позволило за 5 месяцев определить параметры, необходимые для формирования фиктивных RSA-подписие (в эксперименте не использовались AI-ускорители и GPU, при их применении время вычислений может существенно сократиться). Для сравнения классический метод факторизации требует для воссоздания закрытого ключа RSA-1024 от 500 тысяч до миллиона лет вычислений на одном процессором ядре... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +3 +/– | |
| Сообщение от Аноним (1), 29-Сен-26, 14:01 | ||
>Для определения параметров RSA-1024 достаточно отправить 2^32 подобных запросов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +2 +/– | |
| Сообщение от Аноним (3), 29-Сен-26, 14:04 | ||
Нет, ну протрояненные алгоритмы на эллиптических кривых намного эффективнее этого устаревшего невзламываемого шлака. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +4 +/– | |
| Сообщение от Анонисссм (?), 29-Сен-26, 14:25 | ||
>протрояненные алгоритмы на эллиптических кривых | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | –1 +/– | |
| Сообщение от Аноним (3), 29-Сен-26, 14:29 | ||
Ну их там много разновидностей, это не совпадение. Службы СГА контролируют минимум половину биткоинов, возможно, это даже не связано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Ivan_83 (ok), 29-Сен-26, 15:12 | ||
А ты попробуй их обналить. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 41. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним (41), 29-Сен-26, 16:38 | ||
Ты не переживай, были бы биткоины, а как обналичить придумаем. Только сдаётся мне что главная проблема немножечко не в этом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +2 +/– | |
| Сообщение от пох.. (?), 29-Сен-26, 14:04 | ||
хороший тест для hsm-модуля, ага - не сдохнет ли он немножко раньше, где-нибудь на 2^20 попытке. (да и для инфраструктурки тоже, которая в упор не увидит проблем что кто-то отправил 2^32 левых запроса) | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 29. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от User (??), 29-Сен-26, 16:05 | ||
Ну, тут основная мулька вот в чем: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от пох.. (?), 29-Сен-26, 16:28 | ||
ну хрен знает. То есть на практике это не ssh. А где у нас еще может быть голый rsa - попробуй угадай... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним (3), 29-Сен-26, 14:03 | ||
4096 вроде уже лет 20 минимум, сразу как DES с 3DES вскрыли 20 лет назад, так и рассчитали, угу. 8к для надёжности, но неудобно из-за высокой цены. И то, оценка была меньше 50 лет секретности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от timur.davletshin (ok), 29-Сен-26, 15:05 | ||
Ты это Линусу расскажи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от пох.. (?), 29-Сен-26, 16:35 | ||
> Ты это Линусу расскажи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним (5), 29-Сен-26, 14:06 | ||
Когда там наши математики создадут суверенный PQ алгоритм? А то уже подгорает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. Скрыто модератором | +2 +/– | |
| Сообщение от Аноним (10), 29-Сен-26, 14:47 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. Скрыто модератором | –6 +/– | |
| Сообщение от Аноним (26), 29-Сен-26, 15:41 | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 33. Скрыто модератором | +/– | |
| Сообщение от Аноним (10), 29-Сен-26, 16:10 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. Скрыто модератором | +/– | |
| Сообщение от пох.. (?), 29-Сен-26, 16:37 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +1 +/– | |
| Сообщение от А ноним (?), 29-Сен-26, 14:44 | ||
Ну как обычно, только подписи без правильного padding'а. Значит даже для банального SSH с RSA неприменимо. Опять секурнутые на всю голову панику поднимают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от А ноним (?), 29-Сен-26, 14:45 | ||
А и да, использовал RSA ключи в 6666 бит уже 15 лет назад. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от пох.. (?), 29-Сен-26, 15:09 | ||
то есть точно такая же белка-истеричка как и эти. Но грант достался им, а твои 6666 никем не оплачены, вот и бесишься. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Ivan_83 (ok), 29-Сен-26, 15:11 | ||
Да ладно гнать то, DSA уже давно выкинули отовсюду, надо сильно постаратся чтобы таким нынче пользоватся :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от пох.. (?), 29-Сен-26, 15:17 | ||
после того как белки-истерички (причем те самые что принесли нам два remote root) выкинули совершенно безопасный sha1 хэш из rsa-ключей (даже если вся мощь рептилоидов и nsa позволит сгенерить второй текст с совпадающим хэшем, что крайне маловероятно что будет на тебя потрачено - есть маленький нюанс: он не будет валидным ключом rsa) даже не озаботившись корректной диагностикой - просто совершенно валидный ключ вдруг перестал работать и сам угадай почему - я озаботился тем чтобы из по крайней мере своих систем их паранойю выпилить раз и навсегда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Ivan_83 (ok), 29-Сен-26, 15:56 | ||
О хоспаде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от пох.. (?), 29-Сен-26, 16:42 | ||
> Есть RSA ключ и на этом всё. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | –1 +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 29-Сен-26, 15:06 | ||
Понимаете, даже если обнаружена атака, решающая 256-битный уровень безопасности за 2^250 действий - с тз теоретической криптографии это уже взлом (ну облегчение в 2^6 раз может ещё можно списать на мелкие недоработки, но в целом - взлом). Иное дело, что в жизни это будет применить трудно | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 15. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Ivan_83 (ok), 29-Сен-26, 15:10 | ||
Взлом - это когда ты можешь добится компроментации, а не когда кому то привидилось что взломать можно не за миллиард лет а всего за 999 миллионов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 29-Сен-26, 15:13 | ||
Это уже спор о словах. На практике это так. А с точки зрения математиков любое ускорение, даже такое небольшое - это уже компрометация. Потому что идеальный алгоритм должен ломаться не быстрее брутфорса ключа (если речь про блочный шифр). И если шифр ломается быстрее другим способом - значит до идеального он не дотягивает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Ivan_83 (ok), 29-Сен-26, 15:58 | ||
Если ты хочешь понейрослопить дальше - на здоровье. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 29-Сен-26, 16:14 | ||
Уж и не знаю, за комплимент ли считать эти обвинения в нейрослопе. Но нет, я читал это в книгах Шнайера, причем довольно давно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Ivan_83 (ok), 29-Сен-26, 16:40 | ||
> Но нет, я читал это в книгах Шнайера, причем довольно давно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 29-Сен-26, 16:49 | ||
Это правда. Только если вы этим на что-то намекаете, то не совсем ясно зачем. У нас с вами единственный камень преткновения в этой ветке был о смысле слова "взлом", практический ли рассматривать или академический/теоретический. Но даже если вы за практический - вы ж не будете спорить, что академическая теоретическая криптография не нужна? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | –1 +/– | |
| Сообщение от Аноним (30), 29-Сен-26, 16:06 | ||
> Потому что идеальный алгоритм должен ломаться не быстрее брутфорса ключа (если речь про блочный шифр). И если шифр ломается быстрее другим способом - значит до идеального он не дотягивает | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 35. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 29-Сен-26, 16:16 | ||
Речь шла про идеальный блочный шифр, это немного другой зверь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним (30), 29-Сен-26, 16:19 | ||
> Речь шла про идеальный блочный шифр, это немного другой зверь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 29-Сен-26, 16:31 | ||
В одноразовом блокноте идеальная секретность достигается за счёт случайного ключа, равного длине сообщения и используемого один раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним (30), 29-Сен-26, 16:56 | ||
> А вот в идеальном блочном шифре ключ ограниченной длины. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 29-Сен-26, 17:11 | ||
> Это не говорит о том, что он же будет использоваться, а не служить инициализатором некого генератора ключей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от пох.. (?), 29-Сен-26, 15:11 | ||
ты правда не понимаешь что ВСЯ криптография основана не на том факте что числа нельзя подобрать, а ровно на том что их нельзя подобрать за _разумное_ время и при _доступных_ ресурсах? | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 22. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | –1 +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 29-Сен-26, 15:17 | ||
> ты правда не понимаешь что ВСЯ криптография основана не на том факте что числа нельзя подобрать, а ровно на том что их нельзя подобрать за _разумное_ время и при _доступных_ ресурсах? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от пох.. (?), 29-Сен-26, 15:21 | ||
нет никакого "заданного" времени. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним10084 и 1008465039 (?), 29-Сен-26, 15:28 | ||
> нет никакого "заданного" времени. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним (30), 29-Сен-26, 16:08 | ||
> Дальше он всегда ее возвращает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Ivan_83 (ok), 29-Сен-26, 15:08 | ||
> Для 4096-разрядных ключей сложность атаки составляет 2^119 операций, что на практике пока недостижимо, но ниже минимума 2^128 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | –1 +/– | |
| Сообщение от пох.. (?), 29-Сен-26, 15:12 | ||
потому что постквантовая эпоха уже не за горами! Вот как наступит - мы неквантовые компьютеры запритим и ваши шифры будут в полной безопастносте! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Ydro (?), 29-Сен-26, 15:16 | ||
Так и запишем - обновлять RSA ключ, не реже одного раза в пять месяцев | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Метод атаки, значительно сокращающий ресурсы для подделки ци..." | +/– | |
| Сообщение от Аноним (30), 29-Сен-26, 16:09 | ||
заруби лучше, использования одной ключевой пары для подписания ровно одного блока! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить новость, Поддержать |