每天听简报,了解最新科技、AI、软件资讯
一篇新论文演示了如何伪造一千零二十四位RSA密钥的数字签名,速度接近特殊数域筛法的理论上限。 原文是一份PDF论文,正文读不到,这里根据评论区整理。 评论区强调,这不是能破解任意RSA密钥的通用攻击,是有前提的。 攻击者得先短暂拿到一个原始RSA预言机,也就是能用私钥直接做不加填充运算的接口,接口收回后,再靠当时攒下的信息事后伪造签名。 有评论指出,理论早在二零零七年就由茹克斯等人提出,这篇论文的新意是把它变成了一次真正的实现。
进度保存在本设备 · 登录同步