인프라 뉴스
90년대 인증 기관(CA)의 RSA 키 인수분해 성공 사례
I've factored the RSA keys of a Certificate Authority from the 90s
Hacker News한 연구자가 1990년대에 사용되었던 인증 기관(CA)의 512비트 RSA 루트 키를 성공적으로 인수분해하여 공개했습니다.
세 줄 요약
- 이는 현대 보안 표준(최소 2048비트)보다 훨씬 낮은 키 강도의 암호가 비교적 저사양 컴퓨터로도 해독 가능하다는 점을 입증합니다.
- 암호화 보안은 시간이 지남에 따라 발전해야 하며, 과거의 느슨했던 표준이나 낮은 키 강도는 여전히 잠재적인 취약점으로 남을 수 있습니다.
- 다만 이 취약점은 1990년대 구형 시스템에 국한된 것이며, 최신 브라우저나 현대 TLS 프로토콜 환경에서는 적용되지 않습니다.
RSA 암호화는 큰 반소수(semiprime)를 인수분해하는 난이도에 기반을 두고 있습니다. 현재 웹 환경은 최소 2048비트 이상의 RSA를 사용하고 있지만, 과거에는 표준이나 최소 요구 사항이 명확하지 않아 낮은 비트 수의 키가 배포된 사례들이 존재했습니다.
연구자는 Netscape 4.51이 1999년 3월에 SSL 및 S/MIME용으로 신뢰했던 E-Certify의 512비트 RSA 인증서 두 개를 인수분해 대상으로 삼았습니다. 이 키들을 해독하기 위해 Ryzen 9 5950X 데스크톱에서 CADO-NFS 프로그램을 실행했습니다.
인수분해 결과, `E-Certify RSA 512 Gold Server`의 개인 키는 32시간이 소요되었고, `E-Certify RSA 512 Gold Client`의 개인 키는 29시간이 소요되었습니다. 이로 확보된 개인 키들은 이론적으로 Netscape 4.51과 같이 구형 시스템에서 특정 조건(만료일 이전)을 충족할 경우 인증서 발급에 사용될 수 있습니다.