शोधकर्ताओं ने पारंपरिक सुरक्षा धारणाओं को चुनौती देते हुए, निजी कुंजी को क्रैक किए बिना जाली आरएसए हस्ताक्षर बनाए

📅 2026-09-28

सार:

एक नए अध्ययन से पता चलता है कि एक हमलावर अभी भी आरएसए सार्वजनिक कुंजी मॉड्यूल को विघटित किए बिना या निजी कुंजी निकाले बिना एक वैध आरएसए डिजिटल हस्ताक्षर बनाने में सक्षम हो सकता है। शोध दल ने 1024-बिट आरएसए कुंजी पर एक व्यावहारिक प्रदर्शन पूरा कर लिया है। यह परिणाम उस दीर्घकालिक धारणा को हिला देता है कि "आरएसए को तोड़ने के लिए पहले बड़े पूर्णांकों को विघटित करना होगा"।

”image.png”/

यह अध्ययन कैलिफोर्निया विश्वविद्यालय, सैन डिएगो और फ्रेंच नेशनल इंस्टीट्यूट फॉर इंफॉर्मेशन एंड ऑटोमेशन के शोधकर्ताओं द्वारा आयोजित किया गया था, जिसमें लौरा शिया, मिरो हॉलर, एडम सुहर, नादिया हेनिंगर और इमैनुएल थॉम शामिल थे। शोध के परिणाम वर्तमान में प्रीप्रिंट के रूप में सार्वजनिक हैं, और पेपर का शीर्षक है "विशेष संख्या फ़ील्ड चलनी विधि के करीब गति पर 1024-बिट आरएसए हस्ताक्षर बनाना।"

आरएसए सुरक्षा आमतौर पर बड़े पूर्णांक गुणनखंडन की कठिन समस्या पर बनाई गई है। पारंपरिक अनुमानों के अनुसार, 1024-बिट आरएसए मापांक को विघटित करने के लिए लगभग 500,000 से 1 मिलियन सीपीयू कोर वर्ष की आवश्यकता होती है, और आमतौर पर केवल राष्ट्रीय स्तर के संस्थान या बड़े पैमाने पर कंप्यूटिंग संसाधनों वाले उद्यम ही इसे आज़माने में सक्षम होते हैं। अनुसंधान टीम ने इस बार एक और रास्ता अपनाया: उन्होंने सीधे आरएसए निजी कुंजी प्राप्त नहीं की, बल्कि एक "हस्ताक्षर ओरेकल" का उपयोग किया जो मूल आरएसए हस्ताक्षर ऑपरेशन कर सकता है, संख्या क्षेत्र चलनी विधि के एक बेहतर एल्गोरिदम के साथ मिलकर, और अंततः ऑफ़लाइन हस्ताक्षर बनाने की क्षमता प्राप्त की।

इस पद्धति का गणितीय आधार 2007 में ही प्रस्तावित किया गया था, लेकिन यह पहले सैद्धांतिक स्तर पर ही बना रहा। यह अध्ययन पहली बार इसे बड़े पैमाने पर व्यावहारिक संचालन तक विस्तारित करता है। प्रयोग के दौरान, शोधकर्ताओं ने हार्डवेयर सुरक्षा मॉड्यूल को एक हस्ताक्षर ओरेकल के रूप में उपयोग किया, जिसने लगभग पांच महीनों में लगभग 1,380 सीपीयू कोर वर्षों की खपत की और लगभग 2^32 क्वेरी शुरू की, जो 4 बिलियन से अधिक मूल आरएसए हस्ताक्षर अनुरोधों के बराबर है। मुख्य प्रीकंप्यूटेशन पूरा होने के बाद, हमलावर को लक्ष्य डिवाइस तक पहुंच जारी रखने की आवश्यकता नहीं है। किसी भी हस्ताक्षर को बनाने में लगभग 180 मुख्य वर्षों की आवश्यकता होती है, और इस प्रक्रिया को बार-बार ऑफ़लाइन किया जा सकता है।

इसका मतलब यह है कि भले ही निजी कुंजी हमेशा हार्डवेयर सुरक्षा मॉड्यूल के अंदर रहती है, एक हमलावर अंततः डिवाइस के इंटरफ़ेस को लगातार कॉल करके निजी कुंजी में महारत हासिल करने के बराबर हस्ताक्षर क्षमता प्राप्त कर सकता है। हमलावर इसका उपयोग प्रमाणीकरण जानकारी बनाने, नकली प्राधिकरण फ़ाइलें तैयार करने, या वैध सेवा होने का दिखावा करके संचार करने के लिए कर सकते हैं।

हालाँकि, इस शोध का मतलब यह नहीं है कि सभी आरएसए प्रणालियाँ नष्ट हो गई हैं। हमले को स्थापित करने का आधार यह है कि लक्ष्य प्रणाली मूल, अनपैडेड आरएसए हस्ताक्षर या डिक्रिप्शन इंटरफ़ेस को उजागर करती है। आज के इंटरनेट प्रमाणपत्र, टीएलएस कनेक्शन और अधिकांश सॉफ़्टवेयर हस्ताक्षर तंत्र आमतौर पर PKCS#1 v1.5 या RSA-PSS पैडिंग का उपयोग करते हैं, और शोधकर्ताओं का कहना है कि ये सामान्य तैनाती इस पद्धति से सीधे प्रभावित नहीं होती हैं।

कुछ हार्डवेयर सुरक्षा मॉड्यूल, मूल PKCS#11 इंटरफ़ेस और ब्लाइंड सिग्नेचर प्रोटोकॉल पर वास्तव में ध्यान देने की आवश्यकता है। ब्लाइंड हस्ताक्षर सेवा पक्ष को विशिष्ट संदेश सामग्री को जाने बिना हस्ताक्षर पूरा करने की अनुमति देता है। गोपनीयता प्रमाणीकरण प्रणालियाँ जैसे गोपनीयता पास समान तंत्र का उपयोग करती हैं। शोधकर्ताओं ने नोट किया कि यदि कोई हमलावर लगातार पर्याप्त हस्ताक्षर प्रतिक्रियाएँ प्राप्त कर सकता है तो कुछ अंध हस्ताक्षर प्रणालियाँ संभावित लक्ष्य बन सकती हैं। हालाँकि, वास्तविक हमले के लिए आवश्यक क्वेरी का आकार बहुत बड़ा है, और नियमित कुंजी रोटेशन जोखिम को काफी कम कर सकता है।

प्रायोगिक परिणामों के आधार पर, अनुसंधान टीम ने गणना की कि हस्ताक्षर ओरेकल के साथ हमले के मॉडल के तहत, आरएसए की वास्तविक सुरक्षा ताकत अपघटन कठिनाई के आधार पर पारंपरिक अनुमान से 15 से 30 बिट कम हो सकती है। 1024-बिट, 2048-बिट और 4096-बिट आरएसए कुंजियों के लिए, हमले की लागत क्रमशः 2 से 65वीं पावर, 2 से 90वीं पावर और 2 से 119वीं पावर के बराबर है, जो आमतौर पर आधुनिक क्रिप्टोसिस्टम द्वारा आवश्यक 128-बिट सुरक्षा स्तर से कम है। शोधकर्ताओं ने यह भी कहा कि उनके प्रयोगों में जीपीयू या कृत्रिम बुद्धिमत्ता उपकरणों का उपयोग नहीं किया गया। यदि भविष्य में अधिक कुशल हार्डवेयर और सॉफ़्टवेयर पेश किए जाते हैं, तो हमलों की लागत और कम हो सकती है।

क्रिप्टोग्राफी विशेषज्ञों का मानना ​​है कि इस उपलब्धि का महत्व मुख्य रूप से इस तथ्य में निहित है कि यह आरएसए सुरक्षा मॉडल में एक अंधे स्थान को उजागर करता है: हस्ताक्षर जालसाजी के लिए पहले निजी कुंजी प्राप्त करने की आवश्यकता नहीं होती है, न ही पारंपरिक अर्थों में बड़े पूर्णांक अपघटन को पूरा करना आवश्यक है। हालाँकि, वर्तमान हमलों के लिए अभी भी बड़ी मात्रा में कंप्यूटिंग संसाधनों और विशेष इंटरफेस की आवश्यकता होती है, और अल्पावधि में व्यापक रूप से उपयोग किए जाने वाले मानकीकृत आरएसए प्रमाणपत्र और नियमित HTTPS कनेक्शन के लिए सीधा खतरा पैदा नहीं होगा।

सुरक्षा एजेंसियों और सिस्टम ऑपरेटरों को अभी भी जांच करनी चाहिए कि क्या हार्डवेयर सुरक्षा मॉड्यूल अनावश्यक मूल आरएसए संचालन खोलता है, हस्ताक्षर इंटरफ़ेस की कॉलिंग अनुमतियों को सीमित करता है, ब्लाइंड हस्ताक्षर कुंजी की रोटेशन अवधि को छोटा करता है, और धीरे-धीरे अधिक आधुनिक हस्ताक्षर एल्गोरिदम और पोस्ट-क्वांटम क्रिप्टोग्राफी सिस्टम में स्थानांतरित करता है। शोधकर्ताओं ने बताया कि जैसे-जैसे पारंपरिक क्रिप्टोग्राफ़िक एल्गोरिदम सैद्धांतिक और व्यावहारिक सुरक्षा सीमाओं के करीब आते हैं, उद्यमों को स्थायी समाधान के रूप में आरएसए कुंजी की लंबाई बढ़ाने पर विचार नहीं करना चाहिए।

और जानें:

https://github.com/ucsd-hacc/NSNFSSSFSFN

संबंधित टैग

संबंधित लेख

NVIDIA ऐप अंततः स्टेटिस्टिक्स फ्लोटिंग लेयर में सीपीयू तापमान और बिजली की खपत की निगरानी जोड़ता है 2026-09-10 आधिकारिक तौर पर एफएफएमपीईजी में जोड़ा गया एनवीआईडीआईए जीपीयू फ्रेम इंटरपोलेशन फ़ंक्शन वीडियो फ्रेम दर को दोगुना कर सकता है 2026-09-01 नए वायरलेस बाहरी ग्राफिक्स कार्ड समाधान ईजीपीयू का अनावरण किया गया, जो अल्ट्रा-लो लेटेंसी वायरलेस कनेक्शन के माध्यम से आरटीएक्स 5090 डेस्कटॉप-क्लास प्रदर्शन को उजागर करने का दावा करता है। 2026-09-27 जाने-माने निवेशकों ने अग्रणी एआई कंपनियों पर अपने अस्तित्व संबंधी संकट को बढ़ा-चढ़ाकर पेश करने और विनियमन के माध्यम से प्रतिस्पर्धा बाधाएं पैदा करने का इरादा रखने का आरोप लगाया है। 2026-09-26 इंटेल के सीईओ चेन लिवू ने फोटॉन क्वांटम कंप्यूटिंग की प्रशंसा की और कहा कि एआई एजेंट उनका "होमवर्क सहायक" बन गया है। 2026-09-26 पता चला कि PNY ने RTX 5090 की वारंटी देने से इनकार कर दिया था क्योंकि उसने ग्राफ़िक्स कार्ड के साथ आने वाले पावर केबल का उपयोग नहीं किया था। 2026-09-25

टिप्पणियाँ

0/500
Captcha (click to refresh)
कोई टिप्पणी नहीं