Računalništvo, telefonija
16.02.2012 17:37

Deli z drugimi:

Share

Je vaš RSA ključek zares varen?

Kriptografski strokovnjaki so s proučevanjem več milijonov kriptografskih ključev X.509 in javnih PGP ugotovili, da obstaja neobičajno velika frekvenca ponavljajočih RSA modulov.
Kriptografski strokovnjaki so s proučevanjem več milijonov kriptografskih ključev X.509 in javnih PGP ugotovili, da obstaja neobičajno velika frekvenca ponavljajočih RSA modulov.

Če katera od vaših spletnih storitev uporablja RSA modul kot kriptografski ključ za varovanje podatkov, potem imate približno za 1 odstotek možnosti, da popolnoma enak ključ uporablja tudi kakšen drug uporabnik na svetu, čeprav bi v teoriji takšen ključ moral biti edinstven. Kriptografski strokovnjaki so namreč s proučevanjem 6,4 milijona javnih kriptografskih ključev X.509 in PHP certifikatov, ki so prosto dostopni na internetu, ugotovili, da se več več kot 71.000 oziroma nekoliko več kot 1% RSA modulov ponavlja, v nekaterih primerih tudi do 1000 krat. Preprosto povedano to pomeni, da je kvazi edinstven RSA ključ dejansko deljen še z nekim drugim uporabnikom (ali nekaj tisoč uporabniki). Zaključimo lahko, da 1024-bitni RSA modul v najboljšem primeru nudi do 99,8% varnosti, a je lahko ta tudi manjša. Do sedaj je veljalo prepričanje, da algoritem generira edinstvena naključna števila, ki se ne ponavljajo.

RSA algoritem je poimenovanje dobil po svojih izumiteljih – Ron Rivest, Adi Shamir in Adleman Lena, njegova osnovna tehnika pa je bila predstavljena že davnega leta 1973. Gre za najbolj priljubljen kriptografski sistem na svetu z javnim ključem, ki omogoča izmenjavo podatkov, brez potrebe po menjavi posebnega tajnega ključa. Z drugimi besedami povedano, določena oseba lahko šifrira podatke z javnim ključem, ki jih nato druga oseba dešifrira s pomočjo svojega privatnega ključa. Metoda se lahko koristi tako za šifriranje podatkov, kot za digitalni podpis.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

KONICA MINOLTA SLOVENIJA

Dunajska cesta 167, 1000 Ljubljana, Tel: 01 568 05 00
Konica Minolta je inovativno podjetje z “all-in-one” strategijo, ki stremi k ustvarjanju prepričljivih rešitev in storitev na področju upravljanja dokumentov ter povezanih naprednih ... Več
Diamantni partner

Digitalno inovacijsko stičišče Slovenije

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710

ATELJE HERTIŠ d.o.o.

Laznica 63, 2341 Limbuš, Tel: 02 663 30 03
Se trudite povečati prodajo in privabiti nove stranke? Zakaj ne bi kar izkoristili promet, ki gre mimo vašega podjetja? Ali pa enostavno pritegnili obiskovalce določenega dogodka? ... Več
Zlati partner

BROTHER CEE GmbH

Glavna cesta 46, 4202 Naklo, Tel: 030 600 474
Dejavni so v 28 državah, Brotherjevi izdelki pa so na voljo v več kot 100 državah.  Od ustanovitve korporacije leta 1934 si prizadevajo, da bi ideje prenesli v prakso z ustvarjanjem ... Več