vitus_wagner: My photo 2005 (Default)
vitus_wagner ([personal profile] vitus_wagner) wrote2007-05-22 10:05 am

RSA again

Шнайер пишет о том, что разложено на множители 1023-битное число. Работа заняла 11 месяцев на каком-то там кластере. Всего лишь столетие процессоного времени. Соберите кластер из 10000 процессоров (или ботнет) и можно ломать 1024-битные RSA-ключи за неделю.

Что характерно, аналогичных результатов по дискретному логарифмированию (DSA, ГОСТ Р 34.10-94) пока нет. Тем не менее со следуюдего года ГОСТ Р 34.10-94 перестает действовать. Пользуйтесь ГОСТ Р 34.10-2001. Эллиптические кривые ещё никто не ломал.

[identity profile] avryabov.livejournal.com 2007-05-22 08:58 am (UTC)(link)
А как у DSA со сложностью взлома?

[identity profile] temporalescha.livejournal.com 2007-05-22 01:50 pm (UTC)(link)
В США, собственно, 3 СТАНДАРТНЫХ варианта подписи. Сам стандарт описывает один (DSA) и ссылается на два других - ECDSA (на ЭК) и RSADSA (понятно, на чем).