شکستن رمز RSA-260 با هزینه ۴۰۰ هزار دلار؛ زنگ خطری برای کلیدهای قدیمیتر
در تاریخ ۳ سپتامبر ۲۰۲۶، اریک لو از شرکت Cognition موفق شد عدد چالش ۸۶۲ بیتی RSA-260 را با استفاده از روشهای غربال میدان عمومی شتابدهنده با پردازندههای گرافیکی (GPU) و با هزینهای حدود ۴۰۰ هزار دلار تجزیه کند. این دستاورد، نقطه عطفی مهم در نظریه اعداد محاسباتی محسوب میشود و باعث شده است تا ارزیابی مجددی از میزان عمر مفید کلیدهای قدیمیتر RSA صورت گیرد.
امنیت RSA بر پایهی مشکلی به ظاهر ساده استوار است: ضرب دو عدد اول بزرگ به راحتی امکانپذیر است، اما بازگرداندن اعداد اول اصلی از حاصل ضرب، فوقالعاده دشوار است. هرچه کلید بزرگتر باشد، معکوس کردن آن دشوارتر خواهد بود.
برآوردهای فعلی، هزینه محاسباتی تجزیه یک کلید RSA-1024 را حدود ۳۰ میلیون دلار تخمین میزنند. این مبلغ قابل توجه است، اما در دسترس دولتها و سازمانهای اطلاعاتی با منابع مالی قوی قرار دارد. RSA-1024 پیش از این نیز منسوخ شده بود، دقیقاً به این دلیل که چنین تهدیداتی پیشبینی میشد، اما این تحقیق تأیید میکند که منسوخ شدن آن صرفاً یک اقدام احتیاطی نبوده است.
RSA-2048، که در حال حاضر استاندارد رایج و فعال است، همچنان در برابر حملات کلاسیک فعلی و رویکردهای کوانتومی شناخته شده امن باقی میماند. هزینه محاسباتی تجزیه با افزایش اندازه کلید به شدت افزایش مییابد، به این معنی که RSA-2048 در حال حاضر در دستهبندی متفاوتی از تهدیدات قرار دارد.
الگوریتم شور (Shor’s algorithm)، که بر روی سختافزارهای کوانتومی اجرا میشود و قادر است اعداد بزرگ را به طور نمایی سریعتر از هر رویکرد کلاسیکی تجزیه کند، همچنان تهدید بلندمدت برای RSA-2048 محسوب میشود. مهاجرت به سمت استانداردهای رمزنگاری پساکوانتومی، که توسط مؤسسه ملی استاندارد و فناوری (NIST) در حال نهایی شدن است، دیگر صرفاً یک برنامهریزی بلندمدت به نظر نمیرسد، بلکه به ضرورتی میانمدت تبدیل شده است.
Allurity و چشمانداز رمزنگاری
شرکت Allurity، یک گروه امنیت سایبری مستقر در استکهلم با حدود ۸۰۰ متخصص در ۱۸ کشور و مجموعهای از دستاوردهای حاصل از ادغامهایی از جمله SRLabs، در چشمانداز گستردهتری فعالیت میکند که این تحولات رمزنگاری در آن رخ میدهند. این شرکت حوزههای مدیریت هویت، اطلاعات تهدید و دامنههای مرتبط را پوشش میدهد. هیچ تحقیق خاصی در مورد RSA مستقیماً به Allurity نسبت داده نمیشود.
تأثیر بر زیرساختهای رمزارز
برای زیرساختهای رمزارز به طور خاص، تأثیر عملی فوری نزدیک به صفر است. رمزنگاری منحنی بیضوی بیتکوین بر پایههای ریاضی متفاوتی نسبت به تجزیه RSA عمل میکند و بردارهای حمله نیز متمایز هستند. اکثر شبکههای بلاکچین در مکانیسمهای امضای اصلی خود به RSA متکی نیستند.
RSA در زیرساختهای مرتبط با رمزارز در امنیت لایه انتقال، مراجع صدور گواهی (Certificate Authorities) و سیستمهای سازمانی قدیمی که با صرافیها، متولیان و زیرساختهای مالی تعامل دارند، ظاهر میشود.
توصیهها برای تیمهای امنیتی
هزینه ۴۰۰ هزار دلاری برای تجزیه RSA-260، نقطه مرجع مفیدی برای تیمهای امنیتی است که مدلسازی تهدید انجام میدهند. حملاتی که صدها هزار دلار هزینه دارند، نه تنها در دسترس بازیگران دولتی، بلکه در دسترس سازمانهای جنایتکار پیچیده نیز قرار دارند. تیمهای امنیتی که به کلیدهای RSA با ابعاد کمتر از ۲۰۴۸ بیت متکی هستند، باید یافتههای فعلی را به عنوان یک محرک ملموس برای مهاجرت در نظر بگیرند.



