研究人员在不提取私钥的情况下伪造1024位RSA签名
2026-09-29 12:57:49
币界网数据:来自加州大学圣地亚哥分校的研究团队展示了如何通过向硬件安全模块(HSM)发送多个查询,伪造1024位RSA签名,而无需提取私钥。这一结果表明,尽管将密钥保存在防篡改硬件中,但如果攻击者入侵了被授权使用该密钥的系统,仍然存在风险。研究人员在IACR Eprint 2026/2131中描述了如何通过临时访问原始RSA签名Oracle,最终使攻击者能够离线伪造签名。攻击过程涉及2^32个基本签名请求,耗时约1380个CPU核心年。与此相比,分解同样的1024位RSA模数大约需要500,000到1,000,000个核心年。研究表明,RSA签名Oracle的安全性比基于分解的估计低15-30位。
来源:Cryptopolitan
本内容只为提供市场信息,不构成投资建议。
关注HKWDB官方账号,及时关注最新动态









