据Ars Technica 9月24日报道,一项新研究公布了一种利用经典计算机攻击RSA加密系统的方法,称其速度超过此前已知的任何方式,并能把当前RSA的安全水平降至不可接受的低阈值。报道同时指出,该方法在短期内几乎没有实际威胁,只有在少数边缘情况下可能例外。

报道说,即便把这种攻击用于已被弃用的1024位密钥,其所需计算量仍超出几乎所有个人和普通机构的能力范围,只有国家或拥有庞大资源的公司才可能承担。广泛使用的RSA实现依然安全。但该研究仍令密码学家感到意外,因为它引入了签名伪造——一种无需因式分解即可破解RSA密钥的新路径。

RSA加密系统的基础安全性长期以来被认为终将失效。业界已知,一旦量子计算变得实用,RSA将难以为继;对量子计算实用化的估计从3年到20年以上不等。此次研究的不同之处在于,它并非等待量子计算机,而是展示了经典计算条件下降低攻击成本的途径。报道称,新方法把所需计算资源减少了数个数量级,这也是其比以往方法更快的原因。

尽管目前不构成迫切风险,报道仍将签名伪造路径的发现视为重要变化。该路径无需因式分解即可破解RSA密钥;报道称,新方法把所需计算资源减少了数个数量级,这一点同样重要。不过,报道没有给出对现有广泛部署系统的直接威胁结论,并指出常见RSA实现仍然安全。对于1024位密钥这类已弃用用法,攻击仍需要超出现实中几乎所有行为体能力的计算量。