motofan logo
> 

Атака по подбору RSA-ключей

danger86
сообщение 5.3.2010, 15:48


Гуру
******

Группа: Пользователи
Сообщений: 821
Регистрация: 4.3.2006
Пользователь №: 72 895
Модель телефона: E1

Рейтинг: 128



Цитата(opennet.ru)
Исследователи из университета штата Мичиган нашли способ ускорения подбора закрытого 1024-битного RSA-ключа при наличии физического доступа к атакуемой системе. В то время как простое угадывание более 1000 двоичных цифр кода ключа может занять непостижимое количество часов, исследователи разработали способ свести время определения 1024-битного RSA-ключа, используемом для аутентификации, до примерно 100 часов.

Метод основан на задействовании недоработки в реализации кода коррекции ошибок в библиотеке OpenSSL и дополнительном учете изменения параметров оборудования: искусственно вызывался сбой через незначительное изменение напряжения, подаваемого для питания атакуемой системы. Аппаратный сбой приводит к генерации некорректных RSA-сигнатур, после накопления около десятка тысяч таких сигнатур на кластере запускается процесс анализа, который основывается на отсутствии в OpenSSL случайной затравки (salt) при генерации ошибочных сигнатур.

Тестовая атака производилась на систему Leon3 SoC на базе процессора SPARC, для анализа данных использовался работающий под управлением Debian GNU/Linux кластер из 80 узлов. Сообщается, что представленному методу атаки подвержен достаточно большой спектр потребительских устройств, таких как телефоны, медиа-плееры и ультрамобильные ПК. Подробности организации атаки с большим числом математических выкладок описаны в 6-страничном PDF-документе.

via: http://opennet.ru/opennews/art.shtml?num=25685
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить

Сообщений в этой теме
danger86   Атака по подбору RSA-ключей   5.3.2010, 15:48
beelineman   Ура, товарищи! :clapping:   5.3.2010, 16:07
Джуманджи   документ   6.3.2010, 4:24
Junknefr   Это поможет взлому RSA на L9?   10.3.2010, 8:16
beelineman   Это поможет взлому RSA на всех телефонах с 1024-би...   10.3.2010, 10:35
scorey   и как (сколько человек, и как долго) смогут расшиф...   10.3.2010, 11:18
beelineman   В пдфке выложен способ ускорения подбора закрытого...   16.3.2010, 16:15
scorey   Я это понял, но кто - нибудь из уважаемых гуру воз...   17.3.2010, 6:02
Osta   если подобрать ключ теперь не проблема , то подпис...   17.3.2010, 13:59
beelineman   Фишка в том, что на одном компе это будет не очень...   19.3.2010, 13:47
scorey   раньше такое делали, надо сделать ещё-раз. Владель...   19.3.2010, 19:13
yakk   Первый пост, да и пдфку внимательно читали? Для да...   19.3.2010, 20:08
baat   yakk, не лишай людей надежды))) пускай помечтают, ...   20.3.2010, 8:22
yakk   baat Ну дык если бы надежда была оправданной, я бы...   20.3.2010, 10:57
Vilko   В данном документе речь идет о: 1 - атаке на алгор...   22.3.2010, 8:04


Причина закрытия (Vilko 22-03-2010): несудьба.
Закрытая темаСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 27.4.2024, 13:52

Форум живёт: