Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 24 september 2026 om 19:50 | person_outline 26 🙂

    Beveiligingsonderzoekers demonstreren nieuwe methode om RSA-encryptie te ondermijnen

    Afbeelding is gegenereerd.
Wetenschappers hebben een nieuwe aanvalsmethode, genaamd eNFS, ontwikkeld die specifieke implementaties van het RSA-encryptiealgoritme kan ondermijnen zonder de publieke modulus te hoeven ontbinden. Deze methode, een variant van de 'number field sieve'-familie die in 2007 werd geïntroduceerd door Antoine Joux, David Naccache en Emmanuel Thomé, benadert de complexiteit van de snellere 'special number field sieve' (SNFS) door een deel van het wiskundige proces te vervangen met antwoorden van een ondertekeningsorakel.

De aanval is opgebouwd in verschillende fasen. Een voorberekenende fase, die enkel afhankelijk is van de publieke modulus en exponent, vergt naar schatting 1.200 CPU-core-jaren aan rekenkracht. De onderzoekers hebben deze techniek succesvol geïmplementeerd tegen een 1024-bit RSA-sleutel. Deze eerste grootschalige demonstratie op 1024-bit kostte 1.380 CPU-core-jaren, verspreid over vijf maanden, en vereiste 232 orakel-queries. Ter vergelijking wordt het ontbinden van een 1024-bit RSA-modulus geschat op ongeveer 500.000 tot 1 miljoen core-jaren.

Met deze aanval kan een aanvaller tijdelijke toegang tot een onbewerkte RSA-ondertekenings- of decryptiedienst omzetten in de permanente mogelijkheid om handtekeningen te vervalsen of versleutelde berichten offline te ontsleutelen. Nadat de aanvaller antwoorden heeft verzameld van het RSA-orakel, wat hem in staat stelt om specifieke waarden toe te dienen, kan de toegang tot het orakel zelfs verdwijnen. Het vervalsen van een willekeurige handtekening of het ontsleutelen van een bericht kost daarna nog zo'n 180 core-jaren extra en kan offline herhaald worden. De methode zelf herstelt echter nooit de priemfactoren of de private RSA-sleutel.

De aanval is geen universele breuk van RSA, omdat een aanvaller tijdelijke toegang nodig heeft tot een onbewerkt exponentieel orakel. Dit type orakel wordt door conventionele RSA-handtekeningen met PKCS#1 v1.5 of RSA-PSS-padding normaal gesproken niet blootgesteld. Waarschijnlijker doelwitten zijn interfaces van Hardware Security Modules (HSM's) die onbewerkte PKCS#11 RSA-bewerkingen toestaan, en 'blind-signature'-protocollen zoals Privacy Pass, waar geblindeerde verzoeken het benodigde orakelgedrag kunnen bieden.

Voor 2048-bit RSA schatten de onderzoekers de benodigde rekenkracht op 2^90 en 2^43 orakel-queries, wat vergelijkbaar is met de gangbare toekenning van 112-bit factorisatiekracht. Ze projecteren voor 4096-bit RSA ruwweg 2^119 rekenkracht, wat onder de moderne beveiligingsdoelstelling van 128-bit blijft.

Momenteel zijn de kosten voor deze aanval nog te hoog voor de meeste aanvallers. De methode kan echter relevant worden voor goed uitgeruste tegenstanders en voor protocollen die gebruikmaken van langlopende publieke sleutels.

Organisaties wordt geadviseerd om onnodige onbewerkte RSA-mechanismen uit te schakelen, hun HSM-beleid te auditen, orakel-blootstelling te beperken en kwetsbare 'blind-signature'-sleutels vaker te rouleren. Protocolontwerpers wordt aangeraden om nul-kennisbewijzen voor correct gevormde verzoeken te onderzoeken. Op langere termijn wordt migratie naar modernere handtekeningsschema's en post-kwantumcryptografie aanbevolen, in plaats van grotere RSA-sleutels als blijvende oplossing te beschouwen.
 
Facts

1. Beveiligingsonderzoekers hebben een nieuwe methode, genaamd eNFS, aangetoond om bepaalde implementaties van RSA te ondermijnen zonder de publieke modulus te ontbinden. Deze methode behoort tot de 'number field sieve'-familie en werd in 2007 geïntroduceerd door Antoine Joux, David Naccache en Emmanuel Thomé.
2. In tegenstelling tot de algemene 'number field sieve' (GNFS), die wordt gebruikt om RSA-moduli te ontbinden, benadert eNFS de complexiteit van de snellere 'special number field sieve' (SNFS) door een deel van het wiskundige werk te vervangen met antwoorden van een ondertekeningsorakel.
3. De aanval bestaat uit meerdere fasen. Een voorberekening van ongeveer 1.200 CPU-core-jaren is enkel afhankelijk van de publieke modulus en exponent.
4. De onderzoekers hebben de techniek geïmplementeerd tegen een 1024-bit RSA-sleutel. Deze implementatie, de eerste grootschalige demonstratie op 1024-bit, kostte 1.380 CPU-core-jaren verdeeld over vijf maanden en vereiste 232 oracle-queries. Ter vergelijking wordt het ontbinden van een 1024-bit RSA-modulus geschat op ruwweg 500.000 tot 1 miljoen core-jaren.
5. De aanval zet tijdelijke toegang tot een onbewerkte RSA ondertekenings- of decryptiedienst om in een permanente mogelijkheid om handtekeningen te vervalsen of versleutelde berichten offline te ontsleutelen. Na het verzamelen van antwoorden van het onbewerkte RSA-orakel, wat de aanvaller heeft geselecteerde waarden toe te dienen, kan de toegang verdwijnen. Het vervalsen van een willekeurige handtekening of het ontsleutelen van een bericht kost dan ongeveer 180 core-jaren extra en kan offline worden herhaald. De methode herstelt nooit de priemfactoren of de private RSA-sleutel.
6. De aanval is geen universele breuk van RSA. Een aanvaller heeft tijdelijke toegang nodig tot een onbewerkt exponentieel orakel, wat door conventionele RSA-handtekeningen met PKCS#1 v1.5 of RSA-PSS-padding normaal gesproken niet wordt blootgesteld. Meer waarschijnlijke doelwitten zijn HSM-interfaces die onbewerkte PKCS#11 RSA-bewerkingen toestaan, en 'blind-signature'-protocollen zoals Privacy Pass, waar geblindeerde verzoeken het vereiste orakelgedrag kunnen bieden.
7. De onderzoekers schatten de benodigde rekenkracht op 2^90 en 2^43 orakel-queries tegen 2048-bit RSA in dit model, vergeleken met de gangbare toekenning van 112-bit factorisatiekracht. Ze projecteren ruwweg 2^119 rekenkracht voor 4096-bit RSA, wat onder de moderne beveiligingsdoelstelling van 128-bit blijft.
8. De kosten voor deze aanval zijn momenteel nog te hoog voor aanvallers, maar kunnen relevant zijn voor goed uitgeruste tegenstanders en protocollen met langlopende publieke sleutels.
9. Organisaties wordt aangeraden onnodige onbewerkte RSA-mechanismen uit te schakelen, HSM-beleid te auditen, orakel-blootstelling te beperken en kwetsbare 'blind-signature'-sleutels vaker te rouleren. Protocolontwerpers kunnen nul-kennisbewijzen voor correct gevormde verzoeken onderzoeken. Op langere termijn wordt migratie naar moderne handtekeningsschema's en post-kwantumcryptografie aanbevolen, in plaats van grotere RSA-sleutels als permanente oplossing te beschouwen.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX