RSA не всё
Mar. 4th, 2021 09:47 amОпровержение RSA, кажется, опровергают. В каком-то месте определитель матрицы подсчитан неправильно, и вместо квадрата там должен быть факториал. Из-за этого количество операций соответственно возрастает.
https://crypto.stackexchange.com/questions/88582/does-schnorrs-2021-factoring-method-show-that-the-rsa-cryptosystem-is-not-secur/88601#88601
https://crypto.stackexchange.com/questions/88582/does-schnorrs-2021-factoring-method-show-that-the-rsa-cryptosystem-is-not-secur/88601#88601
no subject
Date: 2021-03-04 09:27 am (UTC)И вот отсюда вопрос: есть ли практический смысл потихоньку (то есть не аврально, а постепенно с истечением сертификатов и ребилдом инстансов) переводить свою SSL- и SSH-систему ключей (я не назову ее PKI, потому что Infrastructure в ней, увы, нет) на ECDSA?
no subject
Date: 2021-03-04 09:35 am (UTC)1. Эллиптика вроде бы местами ещё и быстрее и менее ресурсоёмка, не знаю, насколько это актуально.
2. RSA классический сильно неустойчив по отношению к side-channel атакам.
Но это не значит, что про эллиптику тоже ничего не накопается. Ну и это, придут квантовые компьютеры - «мы все умрём».
no subject
Date: 2021-03-04 10:14 am (UTC)Не все. У них фигня вроде изложенной чуть выше: сложность взлома O(1), шанс правильно прочесть его результат — 2^-N.