密码学家澄清:RSA-1024 新进展非质因数分解,而是 2007 年签名伪造攻击

matthew_d_green · x · 2026-09-22

密码学家 Matthew Green 澄清近期流传的 RSA-1024 相关进展的真实性质:这并非对 RSA-1024 的质因数分解,而是 Joux、Naccache 和 Thomé 在 2007 年提出攻击的一种实现。

该攻击的前提是攻击者能访问一个「午餐时间攻击」式预言机(oracle),即可对任意未填充(unpadded)消息 m 计算 m^d mod N;在向该预言机查询大量次数并进行大量计算后,攻击者可以之后对选定的 m 值伪造签名。其影响局限于不安全实现场景,而非 RSA 体制本身被攻破。

所属事件:UCSD 团队实现 2007 年 RSA-1024 签名伪造攻击引热议(3 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →