پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

روشی نوین برای شکستن رمزنگاری RSA؛ نفوذی سریع‌تر و بی‌سابقه بدون نیاز به فاکتورگیری کلیدها

انتشار:۲ مهر ۱۴۰۵(۴ روز پیش)
۵ دقیقه زمان مطالعه
۰ دیدگاه

پژوهشگران حوزه رمزنگاری به روش نوینی برای نفوذ به الگوریتم امنیتی RSA دست یافته‌اند که بسیار سریع‌تر از تمام راهکارهای پیشین عمل می‌کند و نیازی به تجزیه اعداد اول بزرگ ندارد. این حمله که از طریق جعل امضای دیجیتال و با محاسبات کلاسیک انجام می‌شود، سطح امنیت کلیدهای فاقد پدینگ را به‌شدت کاهش می‌دهد و بار دیگر لزوم تسریع در مهاجرت به استانداردهای نوین امنیتی را گوشزد می‌کند.

روشی نوین برای شکستن رمزنگاری RSA؛ نفوذی سریع‌تر و بی‌سابقه بدون نیاز به فاکتورگیری کلیدها

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • کشف روشی بی‌سابقه برای شکستن کلیدهای RSA بدون نیاز به تجزیه به عوامل اول (Factoring) و صرفاً از طریق جعل امضای دیجیتال (Signature Forgery).
  • کاهش چشمگیر زمان و توان پردازشی مورد نیاز؛ شکستن کلید ۱۰۲۴ بیتی به جای صدها هزار هسته‌-سال پردازنده، تنها در چند ماه و با ۱٬۳۸۰ هسته‌-سال انجام شد.
  • کاهش ضریب امنیتی کلیدهای ۱۰۲۴، ۲۰۴۸ و ۴۰۹۶ بیتی به زیر حداقل آستانه استانداردهای بین‌المللی نظیر NIST و NSA.
  • مصونیت اکثریت قاطع پیاده‌سازی‌های مدرن RSA به دلیل استفاده از پدینگ‌های PSS و PKCS، هرچند پروتکل‌های مبتنی بر امضای کور نظیر Privacy Pass آسیب‌پذیرند.

دهه‌هاست که کارشناسان می‌دانند دوران اقتدار سیستم رمزنگاری RSA رو به پایان است. با کاربردی شدن رایانش کوانتومی (که برآوردها زمان آن را بین ۳ تا بیش از ۲۰ سال دیگر تخمین می‌زنند)، پایه‌های امنیتی ایجادشده توسط این پروتکل فرو خواهد ریخت. با این حال، یافته‌های پژوهشی جدید نشان می‌دهد که با استفاده از همان کامپیوترهای کلاسیک نیز می‌توان سطح امنیت کنونی RSA را به آستانه‌ای غیرقابل‌قبول و ناامن کاهش داد.

اگرچه خطرات عملی این روش محدود است، اما همچنان پیامدهای امنیتی درخورتوجهی به همراه دارد. اجرای این حمله علیه کلیدهای منسوخ‌شده‌ی ۱۰۲۴ بیتی، روی یک کلاستر پردازنده مرکزی (CPU) دانشگاهی تنها چند ماه زمان برد؛ مدتی که به‌مراتب کمتر از برآوردهای پیشین برای تجزیه کلیدهای ۱۰۲۴ بیتی است؛ فرایندی که در گذشته تنها دولت‌ها یا ابرشرکت‌های مجهز به منابع مالی و پردازشی هنگفت قادر به پیاده‌سازی آن بودند. با این وجود، پیاده‌سازی‌های رایج و گسترده‌ی RSA همچنان در برابر این روش در امان هستند.

با این همه، این پژوهش متخصصان رمزنگاری را غافلگیر کرده است؛ زیرا راهکاری نوین به نام «جعل امضا» (Signature Forgery) را معرفی می‌کند که بدون نیاز به تجزیه عوامل اول، کلیدهای RSA را دور می‌زند. نکته بااهمیت دیگر این است که متدولوژی مذکور توان پردازشی مورد نیاز را چندین مرتبه کاهش می‌دهد.

دیگر دور از دسترس نیست

«کارستن نول» (Karsten Nohl)، متخصص برجسته رمزنگاری و مدیر نوآوری در شرکت Allurity، در گفت‌وگویی پیرامون این دستاورد اظهار داشت: «اگر نتایج این پژوهش در داوری علمی همتایان تایید شود، بی‌تردید شاهد یک پیشرفت مفهومی بنیادین خواهیم بود. تاکنون باور بر این بود که شکستن رمزنگاری RSA دقیقاً به‌اندازه فاکتورگیری و تجزیه اعداد صحیح بزرگ دشوار است؛ اما این پژوهش نشان می‌دهد که عملاً می‌توان بدون نیاز به کرک کردن مستقیم کلید، امنیت RSA را زیر پا گذاشت.»

«نادیا هنینگر» (Nadia Heninger)، استاد دانشگاه کالیفرنیا در سن‌دیگو و نویسنده اصلی این مقاله علمی، جزئیات بیشتری را تشریح کرد:

متخصصان رمزنگاری همواره گمان می‌کردند تنها روش محاسبه امضاهای دیجیتال معتبر RSA این است که ابتدا کلید خصوصی از طریق تجزیه به عوامل اول به دست آید و سپس با استفاده از آن کلید، امضاها محاسبه شوند. برای کلیدهای ۱۰۲۴ بیتی RSA، این اقدام بسیار پرهزینه ارزیابی می‌شد؛ هرچند با در اختیار داشتن منابع محاسباتی غول‌های فناوری یا آژانس امنیت ملی آمریکا (NSA) و صرف ده‌ها میلیون دلار هزینه محاسباتی برای یک کلید منفرد، امکان‌پذیر به نظر می‌رسید. اما برای کلیدهای ۲۰۴۸ بیتی، چنین حمله‌ای کاملاً خارج از دسترس تلقی می‌شد.

حمله جعل کلیدی که هنینگر و تیم همراهش طراحی کرده‌اند، خطری فوری برای کلیدهای ۱۰۲۴ بیتی RSA محسوب می‌شود. این راهکار حتی در خصوص کلیدهای ۲۰۴۸ و ۴۰۹۶ بیتی نیز حاشیه امنیت RSA را به سطوحی نامطلوب تنزل می‌دهد. نهادهایی چون آژانس امنیت ملی آمریکا (NSA)، موسسه ملی استاندارد و فناوری (NIST) و آژانس امنیت سایبری اتحادیه اروپا (ENISA) الزام کرده‌اند که هر سیستم رمزنگاری باید حداقل سطحی معادل ۱۲۸ بیت یا بالاتر ارائه دهد؛ به این معنا که تعداد عملیات ریاضی لازم برای نفوذ به آن باید از مرز ۲ به توان ۱۲۸ فراتر رود.

با این حال، این تکنیک جعل سطح امنیتی کلیدهای ۱۰۲۴، ۲۰۴۸ و ۴۰۹۶ بیتی را به‌ترتیب تا حدود ۲ به توان ۶۵، ۲ به توان ۹۰ و ۲ به توان ۱۱۹ تقلیل می‌دهد. این مقادیر حتی ممکن است کاهش بیشتری را نیز تجربه کنند؛ چرا که تیم هنینگر تمامی کدنویسی‌ها را به‌صورت دستی انجام داده و در اجرای این جعل‌ها از هیچ ابزار هوش مصنوعی یا پردازنده‌های گرافیکی (GPU) استفاده نکرده است. به گفته پژوهشگران، بهره‌گیری از این ابزارهای پیشرفته «تقریباً به‌طور حتم» سطح امنیت باقی‌مانده را باز هم کاهش خواهد داد.

نقطه قوت امنیت فعلی این است که حمله مورد بحث تنها علیه پیاده‌سازی‌های «امضای کور» (Blind Signature) در RSA کارایی دارد. اکثریت قاطع پیاده‌سازی‌های امروزی RSA از مکانیزم‌های پدینگ نظیر PKCS یا PSS بهره می‌برند؛ قالبی که داده‌هایی ساختاریافته را پیش از رمزگذاری به متن اصلی می‌افزاید. این رویکرد مانع از قطعی‌بودن خروجی متن رمزنگاری‌شده می‌شود و آسیب‌پذیری در برابر حملات کانال جانبی و موارد مشابه را خنثی می‌کند. با این حال، هنوز شماری از سیستم‌های کاربردی از امضای کور استفاده می‌کنند که در محافل علمی به عنوان RSA کتاب‌درسی (Textbook RSA) شناخته می‌شود. به گفته هنینگر، شناخته‌شده‌ترین نمونه در دنیای واقعی پروتکل Privacy Pass است؛ استانداردی که احراز هویت کاربران را بدون افشای هویت واقعی آن‌ها ممکن می‌سازد. شرکت‌هایی مانند Apple و Cloudflare از جمله نام‌های سرشناسی هستند که از Privacy Pass استفاده می‌کنند.

پیاده‌سازی حمله علیه Privacy Pass مستلزم آن است که نفوذگر بتواند سروری متعلق به Cloudflare، Apple یا سازمانی دیگر را هدف قرار داده و حدود ۲ به توان ۴۳ امضا تولید کند. به گفته هنینگر، هرچند این رقم «بسیار سنگین به نظر می‌رسد، اما از نظر مرتبه بزرگی تقریباً هم‌اندازه ترافیک شبکه‌ای است که Cloudflare رسماً اعلام کرده در طول یک روز مدیریت می‌کند.» البته اکثر پیاده‌سازی‌های Privacy Pass کلیدهای خود را به‌طور منظم تعویض (Rotate) می‌کنند؛ تدبیری موثر که شانس موفقیت مهاجم را به‌شدت کاهش می‌دهد، هرچند آن را به‌طور کامل به صفر نمی‌رساند.

این تکنیک در حقیقت نسخه‌ای اختصاصی از الگوریتم «غربال میدان اعداد» (Number Field Sieve) است که در سال ۲۰۰۷ ابداع شد. این «غربال میدان اعداد ویژه» علیه یک «اوراکل» (Oracle) به کار گرفته می‌شود؛ رخنه‌ای ساختاری در RSA و برخی سیستم‌های رمزنگاری دیگر که به پرسش‌های ارسالی پاسخ‌های دودویی بله یا خیر می‌دهد. مهاجمان با انجام حجم عظیمی از پردازش‌ها می‌توانند اطلاعات کافی برای رمزگشایی متن رمزشده را جمع‌آوری کنند. (لازم به یادآوری است که این تکنیک خطری برای پروتکل‌های مجهز به پدینگ PKCS یا PSS ایجاد نمی‌کند، زیرا این پدینگ‌ها وجود اوراکل را منتفی می‌کنند). در حالی که فاکتورگیری یک کلید ۱۰۲۴ بیتی نیازمند تخمینی حدود ۲ به توان ۸۰ عملیات و ۵۰۰ هزار تا ۱ میلیون هسته‌-سال پردازنده است، جعل امضا با استفاده از این غربال تنها به ۲ به توان ۶۵ عملیات و ۱٬۳۸۰ هسته‌-سال زمان نیاز داشت.

پژوهشگران این مطالعه و دیگر کارشناسان مستقل امنیت تاکید می‌کنند که این شیوه نفوذ، تهدید ملموس و مستقیمی متوجه سیستم‌های امنیتی جهان واقعی نمی‌کند؛ با این وجود، برآورد تئوریک از سطح امنیت مدل‌های پایه‌ای RSA را به شکلی بنیادین و با روشی که تاکنون سابقه نداشته، تنزل داده است.

جامعه رمزنگاری در سال‌های اخیر تلاش‌های گسترده‌ای را برای طراحی سیستم‌های رمزنگاری جایگزین و مقاوم در برابر حملات کوانتومی (Post-Quantum Cryptography) آغاز کرده است. ظهور این حمله کلاسیک جدید، ضرورت و شتاب مهاجرت کامل از زیرساخت‌های آسیب‌پذیر RSA به استانداردهای نوین امنیتی را دوچندان خواهد کرد.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

رکورد ۸۳۳ هزار دانلود ماهانه برای LEGAL-BERT؛ وقتی توسعه‌دهنده‌ها قید مدل‌های گران‌قیمت را می‌زنند!
آخرین اخبار

رکورد ۸۳۳ هزار دانلود ماهانه برای LEGAL-BERT؛ وقتی توسعه‌دهنده‌ها قید مدل‌های گران‌قیمت را می‌زنند!

مدل زبانی تخصصی LEGAL-BERT با ثبت بیش از ۸۳۳ هزار دانلود در ماه روی پلتفرم هاگینگ فیس حسابی خبرساز شده است. این ابزار جمع‌وجور و تخصصی نشان می‌دهد که برای پردازش و تحلیل متون حقوقی، حتماً نیازی به مدل‌های غول‌پیکر و پرهزینه ندارید و گزینه‌های بهینه همچنان در اوج هستند.

۲ دقیقه مطالعه
۰
۶ مهر
جاسوسی هوش مصنوعی در محل کار؛ کارمندان می‌گویند کارفرماها باید قانوناً مچ‌گیری‌هایشان را لو بدهند!
آخرین اخبار

جاسوسی هوش مصنوعی در محل کار؛ کارمندان می‌گویند کارفرماها باید قانوناً مچ‌گیری‌هایشان را لو بدهند!

نظرسنجی‌های تازه نشان می‌دهد که بیشتر کارمندان حس می‌کنند مدیرانشان با ابزارهای هوش مصنوعی تمام حرکات آن‌ها را زیر نظر گرفته‌اند. حالا بیش از ۸۰ درصد شاغلان خواستار تصویب قانونی شده‌اند که شرکت‌ها را مجبور کند هرگونه مچ‌گیری و نظارت هوش مصنوعی در محیط کار را رسماً اعلام کنند.

۳ دقیقه مطالعه
۰
۶ مهر
گزارش داغ مایکروسافت از نفوذ جهانی هوش مصنوعی؛ امارات در صدر و رتبه عجیب آمریکا!
آخرین اخبار

گزارش داغ مایکروسافت از نفوذ جهانی هوش مصنوعی؛ امارات در صدر و رتبه عجیب آمریکا!

مایکروسافت در تازه‌ترین گزارش خود از ضریب نفوذ هوش مصنوعی در جهان پرده برداشت؛ آماری شگفت‌انگیز که نشان می‌دهد امارات و سنگاپور با فاصله‌ای خیره‌کننده پیشتاز دنیا هستند و در مقابل، آمریکا در رتبه ۲۱ جا مانده است. همچنین الگوی استفاده از هوش مصنوعی میان کشورهای غربی و کشورهای در حال توسعه، از تفاوتی عمیق میان کاربردهای روزمره و آموزش پرده برمی‌دارد.

۳ دقیقه مطالعه
۰
۶ مهر