UCSD 团队实现 2007 年 RSA-1024 签名伪造攻击引热议

UCSD 团队发布论文与代码,实现一种变形数域筛(NFS)算法,声称攻击者只需临时访问一个未填充(unpadded)的 RSA-1024 签名预言机,即可在接近 SNFS 时间内伪造签名,且无需分解 N。随后密码学家 Matthew Green 澄清:这并非 RSA-1024 被质因数分解,而是对 2007 年 Joux、Naccache 和 Thomé 所提签名伪造攻击的实现,RSA-1024 本身尚未被破解。

2026-09-22 ~ 2026-09-22 · 3 条相关