安全專家布魯斯·施奈爾(Bruce Schneier)近日在其 部落格 ,介紹資安公司Trail of Bits研究人員新的 密碼學研究發現 ,指出若RSA金鑰中的質因數,具有大量連續零位元(zero bits)等特殊分佈,可能比一般RSA金鑰更容易遭到破解,進而降低加密安全性。
前述研究源自Trail of Bits研究人員收集大量實際使用的RSA金鑰,從中發現許多金鑰中的質因數具有大量連續為零的位元,形成多個等間距的零位元區塊,從而可以利用這項特徵,利用多項式方法降低這類RSA金鑰質因數分解的難度。研究人員指出,前述問題隻影響網路上少數主機,但不同產品的加密實作機制都出現類似問題,值得為這類問題發展專門的密碼分析演算法。布魯斯·施奈爾則推測,這類特徵的RSA金鑰或許是刻意設計的後門。