مبانی امنیت خبر و تحلیل

رکورد رمزنگاری «RSA» پس از ۶ سال شکسته شد

چالش قدیمی آر‌اس‌ای
شکسته شدن رمزنگاری RSA-260
یونس مرادی، نویسنده نوشدارو
یونس مرادی
زمان مطالعه ۴ دقیقه

پنجشنبه‌ی گذشته پژوهشگری به نام «اریک لو» (Eric Lu) یک عدد ۱۳۰ رقمی را در شبکه‌ی اجتماعی «ایکس» منتشر کرد و کنارش نوشت: «مقسوم‌علیه آر‌اس‌ای-۲۶۰». همین یک پست، دنیای امنیت دیجیتال را شگفت‌زده کرد.

این عدد به ظاهر بی‌اهمیت، جواب یکی از معماهای قدیمی دنیای رمزنگاری بود و رکورد بزرگ‌ترین عددی را که تا امروز از این خانواده شکسته شده، جابه‌جا کرد. اما خیالتان راحت: این اتفاق به معنای به خطر افتادن امنیت ما در اینترنت نیست.

ماجرای اعداد آر‌اس‌ای چیست؟

«رمزنگاری آر‌اس‌ای» از سال ۱۹۷۷ پایه‌ی بسیاری از ارتباطات امن اینترنت است؛ از پیام‌رسان‌ها گرفته تا تراکنش‌های بانکی. ایده‌ی پشت آن ساده است: ضرب کردن دو عدد اولِ خیلی بزرگ در هم آسان است، اما اگر فقط حاصل‌ضرب را داشته باشید، پیدا کردن آن دو عدد فوق‌العاده سخت است.

تصور کنید قفلی دارید که برای بستنش کافی است حاصل‌ضرب را بدانید، اما برای باز کردنش باید آن دو عدد اول را بدانید. حاصل‌ضرب همان «کلید عمومی» است که همه می‌توانند با آن اطلاعات را قفل کنند؛ دو عدد اول هم کلید مخفی‌اند که فقط گیرنده دارد. پس هر کس بتواند یک عدد آر‌اس‌ای را به دو عدد اولش تجزیه کند، در عمل قفل را باز کرده است.

در سال ۱۹۹۱ شرکت «آر‌اس‌ای سکوریتی» (RSA Security) فهرستی از این اعداد را به عنوان یک چالش منتشر کرد و برای تجزیه‌ی هر کدام جایزه‌ی نقدی گذاشت. مسابقه سال‌ها پیش تمام شده، اما این چالش هنوز برای پژوهشگران جذاب است.

رکوردشکنی پس از ۶ سال

آخرین رکورد به سال ۲۰۲۰ و عدد RSA-250 برمی‌گردد. آن زمان گروهی از پژوهشگران با ده‌ها هزار کامپیوتر و چند ماه محاسبه به نتیجه رسیدند. روش آن‌ها «غربال کردن» (Sieving) بود؛ یعنی اعداد بی‌فایده را کنار می‌گذاشتند تا فقط گزینه‌های محتمل برای آزمایش بمانند.

این بار «اریک لو»، که در استارتاپ هوش مصنوعی «کاگنیشن» (Cognition) کار می‌کند، به تنهایی RSA-260 را شکسته است. او از کامپیوتر کمک گرفته، اما ظاهراً از هوش مصنوعی استفاده نکرده؛ هرچند گزارش‌های ضدونقیضی درباره‌ی نقش «دوین» (Devin)، هوش مصنوعیِ در حال توسعه‌ی کاگنیشن، منتشر شد.

«امانوئل تومه»، یکی از اعضای گروهی که RSA-250 را تجزیه کرد، می‌گوید این کار از نظر محاسباتی تقریباً سه برابر سخت‌تر از رکورد قبلی بوده است. به گفته‌ی همکار لو در کاگنیشن، محاسبات او احتمالاً ۷ ماه طول کشیده است.

لو در این کار تازه‌کار نیست؛ در سال ۲۰۱۹ هم توانسته بود برای یکی از «اعداد مرسن» یک مقسوم‌علیه پیدا کند. آن عدد بیش از ۲۵ میلیون رقم داشت، اما مقسوم‌علیهی که پیدا کرد بسیار کوچک‌تر بود.

لو تا امروز جزئیات زیادی از روش خود منتشر نکرده؛ فقط پستی مشکوک درباره‌ی انجام این کار با «کاغذ و قلم» گذاشته که بعید است واقعی باشد، چون تجزیه‌ی عددی به این بزرگی بدون کامپیوتر عملاً ممکن نیست. حدس کارشناسان این است که او اعداد اول را به صورت تصادفی انتخاب کرده و RSA-260 را یکی‌یکی بر آن‌ها تقسیم کرده تا بالاخره یکی بدون باقی‌مانده تقسیم شود. نه لو و نه کاگنیشن به درخواست نشریه‌ی «ساینتیفیک امریکن» برای اظهارنظر پاسخ نداده‌اند.

آیا باید نگران امنیت حساب‌های خود باشیم؟

هشدار

نه. کار اریک لو یک دستاورد ریاضی بزرگ است، اما خطری فوری برای امنیت روزمره‌ی ما ندارد؛ چون اعداد چالش آر‌اس‌ای در مقایسه با استانداردهای امروزی بسیار کوچک هستند.

رمزنگاری‌هایی که امروز از ایمیل، پیام‌ها و اطلاعات بانکی ما محافظت می‌کنند، از کلیدهایی با طول دست‌کم ۲۰۰۰ بیت استفاده می‌کنند؛ بیش از دو برابر طول RSA-260. نکته اینجاست که با بزرگ‌تر شدن کلید، سختی شکستن آن به صورت «نمایی» بالا می‌رود؛ یعنی هر چند رقمی که اضافه شود، کار چندین برابر سخت‌تر می‌شود. بنابراین بعید است کامپیوترهای معمولی در آینده‌ی نزدیک بتوانند رمزنگاری آر‌اس‌ای را بشکنند.

این خبر بیش از آنکه تهدید امنیتی باشد، یک کنجکاوی علمی است و تا وقتی در روش‌های غیرکوانتومی جهشی رخ ندهد، جای نگرانی نیست. تهدید جدی‌تر، «محاسبات کوانتومی» است. کامپیوترهای کوانتومی امروزی هنوز آن‌قدر قوی نیستند که این رمزنگاری‌ها را بشکنند، اما در آینده می‌توانند سرعت تجزیه را بسیار بیشتر از توان امروز کنند.

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. scientificamerican
    https://www.scientificamerican.com/article/whats-the-tech-behind-the-record-breaking-rsa-260-crack/