Decrypt· Jose Antonio Lanz·· 15 小时前AI 评分33
加州大学圣地亚哥分校与INRIA伪造硬件安全模块内RSA签名,对加密资产意味着什么
A Clever RSA Attack Fooled a Hardware Vault—Here's What It Means for Crypto
AI 导读
UC San Diego与法国INRIA研究人员在一篇9月20日提交至IACR Cryptology ePrint Archive的论文中,未提取密钥即伪造了硬件安全模块内1,024位RSA密钥的签名,攻击约需2^32次签名请求(约40亿次)和1,380 CPU核心年。比特币与以太坊使用ECDSA等椭圆曲线签名而非RSA,论文作者称该攻击对多数使用填充的现代RSA部署可能不构成直接威胁。
来源:Decrypt · decrypt.co