首页 -> 安全研究

安全研究

业界动态
512位RSA公钥因子被破解

发布日期:1999-11-26

NEWSBYTES 1999.8.30 位于荷兰的一个国际科学组织宣布他们已破解一个用於保护每天数以百万的因特网交易的国际安全密码,从而揭示出在电子商业中存在着严重的、无法保证安全的潜在可能。

  该组织认为,这个密码的破解,可能会对互联网上的电子商务市场带来严重的影响。 这个科学组织是为阿姆斯特丹的数学和计算机科学协会的国家研究中心工作的,他们声称已经破解了一个类似著名的RSA-155加密系统的512位数的密码,这种加密系统是由麻省理工学院在70年代中期设计的。

  RSA-15 系统被广泛用于保护硬件和软件上传输的电子数据。例如,RSA-155被应用在国际安全协议SSL上。 尤其,该组织认为512位质因数的长度与95%的用于互联网上电子商务的密匙类似。

  该组织说,“结果显示,在开始预料电子商务之前,普遍采用512位密码对于一个中等程度的黑客已不再安全。” 该组织还说,“用于保护512位密匙的耗资是很大的,数十亿的美圆每天要通过财政机构投入其中。” 当密码第一次创建时,人们认为512位因数实际上是不可能的,换句话说,没有人认为一个512位的密匙能被破解,但是事与愿违。为了找出质因数,该组织使用了总共300个SUN公司的SGI工作站和奔腾级的PC电脑。而破解密码要借助计算机整日整夜的运行,耗费大约35年的计算时间。一个姆斯特丹计算机学术中心的型号为CRAY C916的拥有2GB内存的超级计算机也被投入使用。该组织说密码被破解了大约7个月。

  该组织说“如果通过互联网上成百上千的参与者参加当前的大型分布式计算工程,那么就有可能把破解512位数的时间从7个月减少到一周。” 总之,CWI的任务是实施数学和计算机边缘研究以收益于社会,同时也参与工业研究。CWI从荷兰的科学研究组织得到70%的资金,另外的30%来自于国家和国际研究计划,以及工业和政府的项目。

 

CWI的网站是 http://www.cwi.nl