{"id":183509,"date":"2026-09-29T16:54:35","date_gmt":"2026-09-29T14:54:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/news\/metod-ataki-znachitelno-sokrashhayushhij-resursy-dlya-poddelki-czifrovyh-podpisej-rsa"},"modified":"2026-09-29T16:54:41","modified_gmt":"2026-09-29T14:54:41","slug":"attack-method-that-significantly-reduces-the-resources-needed-to-forge-rsa-digital-signatures","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/news\/attack-method-that-significantly-reduces-the-resources-needed-to-forge-rsa-digital-signatures","title":{"rendered":"Aanvalsmethode die middelen aanzienlijk vermindert voor het vervalsen van digitale handtekeningen met RSA","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Onderzoekers van de Universiteit van Californi\u00eb in San Diego hebben een geavanceerde aanvalstechniek op het RSA-algoritme ontwikkeld, waarmee digitale handtekeningen kunnen worden vervalst zonder factorisatie van de onderliggende priemgetallen van RSA en zonder de priv\u00e9-sleutel te hoeven herstellen. De middelen die nodig zijn om een aanval uit te voeren op een RSA-sleutel van 1024 bits, zijn geschat op 1380 jaar rekentijd op \u00e9\u00e9n processor kern, wat het mogelijk maakte om in vijf maanden de parameters te bepalen die nodig zijn voor het genereren van valse RSA-handtekeningen op het universitaire cluster (in het experiment werden geen AI-versnellers en GPU's gebruikt, bij toepassing hiervan kan de rekentijd aanzienlijk worden verkort). Ter vergelijking vereist de klassieke factorisatiemethode om de priv\u00e9sleutel van RSA-1024 te recre\u00ebren tussen de 500.000 en een miljoen jaar rekentijd op \u00e9\u00e9n processor kern.    <\/p>\n<p>Voor het uitvoeren van een aanval is het nodig om herhaaldelijk verzoeken te kunnen indienen voor het ondertekenen van de door de aanvaller gevormde gegevens, bijvoorbeeld door toegang te vragen tot een autorisatieservice of een HSM-module. Om de parameters van RSA-1024 te bepalen, is het voldoende om 232 van dergelijke verzoeken te verzenden, en voor een aanval op RSA-2048-sleutels die in het Privacy Pass-protocol worden gebruikt, is dat 243. Nadat een reeks ondertekende gegevens is verkregen, start een langdurig proces om de parameters te berekenen (voor RSA-1024 ongeveer 265 bewerkingen), waarna de aanvaller valse handtekeningen kan cre\u00ebren voor willekeurige gegevens, met een rekenlast van ongeveer 180 uur op \u00e9\u00e9n kern voor elke handtekening.       <\/p>\n<p>De methode is alleen toepasbaar op RSA-handtekeningen waarbij geen opvulling en extra opvulling v\u00f3\u00f3r de encryptie wordt gebruikt (padding). De aanval is kwetsbaar voor implementaties van blinde handtekening, waaronder die welke in het Privacy Pass-protocol worden gebruikt. De meeste gangbare implementaties van RSA, inclusief PKCS#1v1.5 en RSA-PSS (gebruikt in TLS en SSH), maken gebruik van extra opvulling en zijn niet kwetsbaar voor de aanval.    <\/p>\n<p>De basis van RSA-encryptie is de operatie van exponenti\u00eble machtsverheffing modulo een groot getal. De openbare sleutel bevat het modulus en de exponent. Het modulus wordt gevormd op basis van twee willekeurige priemgetallen die alleen bekend zijn bij de eigenaar van de priv\u00e9sleutel. De voorgestelde methode is gebaseerd op een onderzoek uit 2007, dat heeft aangetoond dat het extraheren van de wortel in de exponent zoals gespecificeerd in de openbare sleutel uit het versleutelde bericht, zonder informatie over de geheime factoren, een minder resource-intensieve operatie is dan het factoriseren van de factoren zelf.     <\/p>\n<p>Door gebruik te maken van een speciale methode genaamd sieving of numerieke velden (SNFS), hebben onderzoekers de complexiteit voor het compromitteren van RSA-1024 sleutels weten te reduceren tot 265 operaties, wat praktische aanvallen op moderne clusters mogelijk maakt. Voor 2048-bits RSA-sleutels wordt de aanvallingscomplexiteit geschat op 290, wat theoretisch uitvoerbaar is door grote bedrijven of inlichtingendiensten. Voor 4096-bits sleutels is de aanvallingscomplexiteit 2119 operaties, wat momenteel praktisch nog niet haalbaar is, maar onder de aanbevolen minimumwaarde van 2128 ligt, zoals vastgesteld door de NSA, het National Institute of Standards and Technology en het Europese Agentschap voor Netwerk- en Informatiebeveiliging.<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=66364\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u041a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0421\u0430\u043d-\u0414\u0438\u0435\u0433\u043e \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u0443\u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c RSA, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043f\u043e\u0434\u0434\u0435\u043b\u044b\u0432\u0430\u0442\u044c \u0446\u0438\u0444\u0440\u043e\u0432\u044b\u0435 \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0431\u0435\u0437 \u0444\u0430\u043a\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438 \u043b\u0435\u0436\u0430\u0449\u0438\u0445 \u0432 \u043e\u0441\u043d\u043e\u0432\u0435 RSA \u043f\u0440\u043e\u0441\u0442\u044b\u0445 \u0447\u0438\u0441\u0435\u043b \u0438 \u0431\u0435\u0437 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u0432\u043e\u0441\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0437\u0430\u043a\u0440\u044b\u0442\u043e\u0433\u043e \u043a\u043b\u044e\u0447\u0430. \u0420\u0435\u0441\u0443\u0440\u0441\u044b, \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0435 \u0434\u043b\u044f \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 1024-\u0440\u0430\u0437\u0440\u044f\u0434\u043d\u044b\u0439 \u043a\u043b\u044e\u0447 RSA, \u043e\u0446\u0435\u043d\u0435\u043d\u044b \u0432 1380 \u043b\u0435\u0442 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043d\u0430 \u043e\u0434\u043d\u043e\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u043e\u043c \u044f\u0434\u0440\u0435, \u0447\u0442\u043e \u043d\u0430 \u0438\u043c\u0435\u044e\u0449\u0435\u043c\u0441\u044f \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0441\u043a\u043e\u043c \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u0438\u043b\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-183509","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u041a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0421\u0430\u043d-\u0414\u0438\u0435\u0433\u043e \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u0443\u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c RSA, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043f\u043e\u0434\u0434\u0435\u043b\u044b\u0432\u0430\u0442\u044c \u0446\u0438\u0444\u0440\u043e\u0432\u044b\u0435 \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0431\u0435\u0437 \u0444\u0430\u043a\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438 \u043b\u0435\u0436\u0430\u0449\u0438\u0445 \u0432 \u043e\u0441\u043d\u043e\u0432\u0435 RSA \u043f\u0440\u043e\u0441\u0442\u044b\u0445 \u0447\u0438\u0441\u0435\u043b \u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Alexander Kovalev\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/news\/attack-method-that-significantly-reduces-the-resources-needed-to-forge-rsa-digital-signatures\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438, \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u043e\u043a\u0440\u0430\u0449\u0430\u044e\u0449\u0438\u0439 \u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0434\u043b\u044f \u043f\u043e\u0434\u0434\u0435\u043b\u043a\u0438 \u0446\u0438\u0444\u0440\u043e\u0432\u044b\u0445 \u043f\u043e\u0434\u043f\u0438\u0441\u0435\u0439 RSA | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u041a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0421\u0430\u043d-\u0414\u0438\u0435\u0433\u043e \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u0443\u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c RSA, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043f\u043e\u0434\u0434\u0435\u043b\u044b\u0432\u0430\u0442\u044c \u0446\u0438\u0444\u0440\u043e\u0432\u044b\u0435 \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0431\u0435\u0437 \u0444\u0430\u043a\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438 \u043b\u0435\u0436\u0430\u0449\u0438\u0445 \u0432 \u043e\u0441\u043d\u043e\u0432\u0435 RSA \u043f\u0440\u043e\u0441\u0442\u044b\u0445 \u0447\u0438\u0441\u0435\u043b \u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/news\/attack-method-that-significantly-reduces-the-resources-needed-to-forge-rsa-digital-signatures\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-09-29T14:54:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-09-29T14:54:41+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Aanvalsmethode die de middelen voor het vervalsen van RSA-digitale handtekeningen aanzienlijk vermindert | ProHoster","description":"Onderzoekers van de Universiteit van Californi\u00eb, San Diego, hebben een geavanceerde aanvalstechniek op het RSA-algoritme ontwikkeld, waarmee digitale handtekeningen kunnen worden vervalst zonder de priemgetallen achter RSA te factoriseren.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/news\/attack-method-that-significantly-reduces-the-resources-needed-to-forge-rsa-digital-signatures","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438, \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u043e\u043a\u0440\u0430\u0449\u0430\u044e\u0449\u0438\u0439 \u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0434\u043b\u044f \u043f\u043e\u0434\u0434\u0435\u043b\u043a\u0438 \u0446\u0438\u0444\u0440\u043e\u0432\u044b\u0445 \u043f\u043e\u0434\u043f\u0438\u0441\u0435\u0439 RSA | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u041a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0421\u0430\u043d-\u0414\u0438\u0435\u0433\u043e \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u0443\u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c RSA, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043f\u043e\u0434\u0434\u0435\u043b\u044b\u0432\u0430\u0442\u044c \u0446\u0438\u0444\u0440\u043e\u0432\u044b\u0435 \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0431\u0435\u0437 \u0444\u0430\u043a\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438 \u043b\u0435\u0436\u0430\u0449\u0438\u0445 \u0432 \u043e\u0441\u043d\u043e\u0432\u0435 RSA \u043f\u0440\u043e\u0441\u0442\u044b\u0445 \u0447\u0438\u0441\u0435\u043b \u0438.","og:url":"https:\/\/prohoster.info\/nl\/blog\/news\/attack-method-that-significantly-reduces-the-resources-needed-to-forge-rsa-digital-signatures","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-09-29T14:54:35+00:00","article:modified_time":"2026-09-29T14:54:41+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/183509","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=183509"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/183509\/revisions"}],"predecessor-version":[{"id":183510,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/183509\/revisions\/183510"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=183509"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=183509"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=183509"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}