密码学家澄清:RSA-1024 新进展非质因数分解,而是 2007 年签名伪造攻击
matthew_d_green · x · 2026-09-22
密码学家 Matthew Green 澄清近期流传的 RSA-1024 相关进展的真实性质:这并非对 RSA-1024 的质因数分解,而是 Joux、Naccache 和 Thomé 在 2007 年提出攻击的一种实现。
该攻击的前提是攻击者能访问一个「午餐时间攻击」式预言机(oracle),即可对任意未填充(unpadded)消息 m 计算 m^d mod N;在向该预言机查询大量次数并进行大量计算后,攻击者可以之后对选定的 m 值伪造签名。其影响局限于不安全实现场景,而非 RSA 体制本身被攻破。
所属事件:UCSD 团队实现 2007 年 RSA-1024 签名伪造攻击引热议(3 条相关)→
「安全」频道最新
- OpenAI 因 AI 解百余难题设独立数学顾问组,网友预言一年内解散 — RexDouglass · 2026-09-22
- 暂停 AI 组织在华盛顿举行首次抗议,约 50 人参加 — DavidSKrueger · 2026-09-22
- 两党选民都反感数据中心,AI 业界同时失去左右翼支持 — typewriters · 2026-09-22
- NYT 社论以核技术类比 AI:人类社会有能力管住危险的新技术 — zetalyrae · 2026-09-22
- Grok 4.7 网络安全实测:59% 召回,成本仅 GPT 竞品一半 — andreamichi · 2026-09-22
- GitHub Actions 搭配 Rust Miri 可致 CI 密钥泄露,需立即轮换 — charliermarsh · 2026-09-22