امنیت سایبری و شبکه

تهدید جدید علیه رمزنگاری RSA: تحلیل حمله نوین به پیاده‌سازی‌های Textbook و پیامدهای امنیتی آن

پژوهشگران دانشگاه کالیفرنیا، سن‌دیگو و مؤسسه Inria فرانسه در یک مطالعه فنی جدید، روشی را معرفی کرده‌اند که می‌تواند محاسبات لازم برای شکستن رمزنگاری RSA را به شکل چشمگیری کاهش دهد. این یافته‌ها که در انتظار بررسی دقیق همتا (Peer Review) هستند، بار دیگر امنیت الگوریتم‌های کلاسیک را در دنیای محاسبات مدرن به چالش می‌کشند.

ماهیت حمله: شکاف در RSA کلاسیک

الگوریتم RSA، که دهه‌ها سنگ‌بنای امنیت در فضای مجازی بوده، مبتنی بر دشواری فاکتورگیری اعداد بزرگ است. حمله جدید، نه کل الگوریتم، بلکه گونه‌ی خاصی از آن موسوم به «Textbook RSA» یا «Raw RSA» را هدف قرار می‌دهد. این نوع از RSA که فاقد مکانیزم‌های پرکردن (Padding) پیچیده است، اگرچه در وب‌سایت‌های عمومی کمتر دیده می‌شود، اما همچنان در سرویس‌های حساس مانند Cloudflare Privacy Pass، iCloud Private Relay و زیرساخت‌های Private Cloud Compute نقش کلیدی ایفا می‌کند.

کاهش پیچیدگی محاسباتی

نکته نگران‌کننده این پژوهش، کاهش قابل توجه در تعداد عملیات‌های مورد نیاز برای شکستن کلیدهای رمزنگاری است. طبق داده‌های ارائه شده در مقاله، این حمله نیاز محاسباتی برای طول کلیدهای مختلف را به شرح زیر تقلیل می‌دهد:

  • کلید ۱۰۲۴ بیتی: از 2^80 به 2^65 عملیات
  • کلید ۲۰۴۸ بیتی: از 2^112 به 2^90 عملیات
  • کلید ۳۰۷۲ بیتی: از 2^128 به 2^105 عملیات
  • کلید ۴۰۹۶ بیتی: از 2^144 به 2^119 عملیات

اگرچه عدد 2^65 همچنان مقدار بزرگی است، اما این سطح از توان پردازشی برای بازیگران دولتی یا نهادهای با منابع مالی و سخت‌افزاری عظیم، کاملاً در دسترس است. محققان تاکید کرده‌اند که الگوریتم‌های فعلی آن‌ها بهینه نیستند و با استفاده از ابزارهای هوش مصنوعی و توان پردازشی GPU، امکان دستیابی به سرعت‌های بسیار بالاتر وجود دارد.

مشخصات و الزامات عملیاتی حمله

  • هدف اصلی: پیاده‌سازی‌های Textbook RSA (فاقد OAEP Padding).
  • نیاز عملیاتی: انجام میلیاردها کوئری (Oracle Queries) بر روی دستگاه یا سرویس هدف.
  • تجهیزات تست شده: ماژول‌های امنیت سخت‌افزاری (HSM) مدل Thales Luna.
  • پیامدهای کاربردی: امکان رمزگشایی ترافیک‌های ضبط شده و تحلیل کلیدهای مستقر در کارت‌های هوشمند و توکن‌های USB.

چالش‌های اجرای واقعی و پروتکل‌های دفاعی

اجرای این حمله در دنیای واقعی بسیار دشوارتر از تئوری است. برای موفقیت، مهاجم باید میلیاردها درخواست به یک «Oracle» (سرویس رمزنگاری که خروجی محاسبات را بازمی‌گرداند) ارسال کند. در سرویس‌های آنلاین مدرن، چنین حجم عظیمی از درخواست‌ها بلافاصله توسط سیستم‌های پیشگیری از نفوذ (IPS) و محدودکننده‌های نرخ (Rate Limiting) مسدود شده و منجر به مسدودسازی IP مهاجم می‌شود. با این حال، خطر اصلی برای سخت‌افزارهایی است که نظارت کمتری روی آن‌ها وجود دارد؛ مانند ماژول‌های امنیتی HSM، توکن‌های TPM و برخی زیرساخت‌های کدنویسی که ممکن است در برابر نرخ بالای کوئری‌ها محافظت نشده باشند.

نتیجه‌گیری و آینده‌نگری

این پژوهش یادآور مهمی برای گذار سریع‌تر به سمت استانداردهای رمزنگاری پساکوانتومی و الگوریتم‌های مدرن‌تر نظیر ECC (رمزنگاری منحنی بیضوی) است. اگرچه Textbook RSA در سرویس‌های تجاری کلان به ندرت استفاده می‌شود، اما بقای آن در سیستم‌های جاسازی شده (Embedded) و سخت‌افزارهای امنیتی، یک حفره امنیتی بالقوه ایجاد کرده است. در پاییز ۱۴۰۵ و پس از آن، انتظار می‌رود که سازمان‌های استاندارد، بازنگری جدی‌تری در پیاده‌سازی‌های HSM و کتابخانه‌های رمزنگاری که همچنان از این نسخه کلاسیک پشتیبانی می‌کنند، اعمال نمایند.

📌 منبع و مطالعه بیشتر: Tom’s Hardware: Novel attack on RSA cryptography
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای