无需分解 N:研究者在近 SNFS 时间内伪造 1024 位 RSA 签名

matthew_d_green · x · 2026-09-22

UCSD 团队(第一作者 Laura,合作者含 Adam、Nadia、Emmanuel)发布论文与代码,实现了一种变形数域筛(NFS)算法,证明攻击者只需临时访问一个未填充的 RSA-1024 签名/解密 oracle(如 HSM),即可获得永久性的签名伪造与解密能力——相当于偷到了等效私钥,却完全不需要分解公钥 N,且计算量远低于分解本身。

要点:

所属事件:UCSD 团队近 SNFS 时间内伪造 1024 位 RSA 签名引热议(3 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →