Računalništvo, telefonija
16.02.2012 17:37

Deli z drugimi:

Share

Je vaš RSA ključek zares varen?

Kriptografski strokovnjaki so s proučevanjem več milijonov kriptografskih ključev X.509 in javnih PGP ugotovili, da obstaja neobičajno velika frekvenca ponavljajočih RSA modulov.
Kriptografski strokovnjaki so s proučevanjem več milijonov kriptografskih ključev X.509 in javnih PGP ugotovili, da obstaja neobičajno velika frekvenca ponavljajočih RSA modulov.

Če katera od vaših spletnih storitev uporablja RSA modul kot kriptografski ključ za varovanje podatkov, potem imate približno za 1 odstotek možnosti, da popolnoma enak ključ uporablja tudi kakšen drug uporabnik na svetu, čeprav bi v teoriji takšen ključ moral biti edinstven. Kriptografski strokovnjaki so namreč s proučevanjem 6,4 milijona javnih kriptografskih ključev X.509 in PHP certifikatov, ki so prosto dostopni na internetu, ugotovili, da se več več kot 71.000 oziroma nekoliko več kot 1% RSA modulov ponavlja, v nekaterih primerih tudi do 1000 krat. Preprosto povedano to pomeni, da je kvazi edinstven RSA ključ dejansko deljen še z nekim drugim uporabnikom (ali nekaj tisoč uporabniki). Zaključimo lahko, da 1024-bitni RSA modul v najboljšem primeru nudi do 99,8% varnosti, a je lahko ta tudi manjša. Do sedaj je veljalo prepričanje, da algoritem generira edinstvena naključna števila, ki se ne ponavljajo.

RSA algoritem je poimenovanje dobil po svojih izumiteljih – Ron Rivest, Adi Shamir in Adleman Lena, njegova osnovna tehnika pa je bila predstavljena že davnega leta 1973. Gre za najbolj priljubljen kriptografski sistem na svetu z javnim ključem, ki omogoča izmenjavo podatkov, brez potrebe po menjavi posebnega tajnega ključa. Z drugimi besedami povedano, določena oseba lahko šifrira podatke z javnim ključem, ki jih nato druga oseba dešifrira s pomočjo svojega privatnega ključa. Metoda se lahko koristi tako za šifriranje podatkov, kot za digitalni podpis.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

NJORKA d.o.o.

Tovarniška cesta 4c, 5270 Ajdovščina, Tel: 05 901 21 22
Podjetja se srečujejo z vse več podatki, za njihovo učinkovito obravnavo pa potrebujejo številne programe in aplikacije, kar sčasoma vodi v administracijsko zmešnjavo in posledično ... Več
Zlati partner

KONICA MINOLTA SLOVENIJA

Dunajska cesta 167, 1000 Ljubljana, Tel: 01 568 05 00
Konica Minolta je inovativno podjetje z “all-in-one” strategijo, ki stremi k ustvarjanju prepričljivih rešitev in storitev na področju upravljanja dokumentov ter povezanih naprednih ... Več
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več

NUFIRA d.o.o.

Ob Suhi 4d, 2390 Ravne na Koroškem, Tel: 041 722 132
Vsako hitro rastoče podjetje se spopada z odločitvami glede najboljšega poslovnega sistema za upravljanje svojih poslovnih procesov. Pravilna integracija integriranega programskega ... Več