Schneier on Security· Bruce Schneier·· 5 天前AI 评分46
针对 RSA 的新实现攻击可伪造数字签名
New Attack Against RSA
AI 导读
研究人员实现了一种针对 RSA 的伪造签名攻击,可绕过因数分解直接伪造数字签名,但不会从公钥恢复私钥。该攻击仅适用于无格式、无填充的纯签名,作者以 1380 个 CPU 核年、超过五个月的时间伪造了 1024 位 RSA 消息签名。
来源:Schneier on Security · schneier.com