加密芯片吧 关注:142贴子:2,141

RSA的安全性

只看楼主收藏回复

RSA的安全性
在RSA密码应用中,公钥KU是被公开的,即e和n的数值是可以被第三方得到的。破解RSA密码的问题就是从已知的e和n的数值(n等于pq),想办法求出d的数值,这样就可以得到私钥来破解密文。
从RSA的原理中我们知道(d*e) mod ((p-1)*(q-1)) = 1,可以推导出d ≡e-1 (mod((p-1)(q-1)))或de≡1 (mod((p-1)(q-1))) 由此我们可以看出。密码破解的实质问题是:从p、q的数值,去求出(p-1)和(q-1)。换句话说,只要求出p和q的值,我们就能求出d的值而得到私钥。
当p和q是一个大素数的时候,从它们的积p*q去分解因子p和q,这是一个公认的数学难题。比如当p*q大到1024位时,迄今为止还没有人能够利用任何计算工具去完成分解因子的任务。因此,RSA从提出到现在已近二十年,经历了各种攻击的考验,逐渐为人们接受,普遍认为是目前最优秀的公钥方案之一。
但是RSA除了上述优点之外,也是有缺点的,RSA的缺点如下:
1)虽然RSA的安全性依赖于大数的因子分解,但并没有从理论上证明破译RSA的难度与大数分解难度等价。
2)产生密钥很麻烦,受到素数产生技术的限制,因而难以做到一次一密。
3)分组长度太大,为保证安全性,n 至少也要 600 bits 以上,使运算代价很高,尤其是速度较慢,较对称密码算法慢几个数量级;且随着大数分解技术的发展,这个长度还在增加,不利于数据格式的标准化。因此,使用RSA只能加密少量数据,大量的数据加密还要靠对称密码算法。
4)同样安全级别的加密算法,RSA需要更长的密钥。这就使运算速度较慢,较对称密码算法慢几个数量级。且随着大数分解技术的发展,这个长度还在增加,不利于数据格式的标准化。
因此,使用RSA只能加密少量数据,大量的数据加密还要靠对称密码算法。实际应用中一般用来加密对称算法的密钥,而密文多用对称加密算法加密传输。


IP属地:北京1楼2020-12-28 10:41回复
    使用RSA算法秘钥,成本是不是也有所增加呢?


    2楼2020-12-28 13:13
    回复
      广告
      立即查看
      嗯,写的挺好,要想简单点理解,就是基于大素数难分解原理


      IP属地:北京3楼2020-12-28 13:18
      回复
        金融行业可以用rsa算法吗?


        IP属地:北京4楼2020-12-28 14:54
        回复
          金融行业中会利用RSA算法进行数据的签名验签,防止数据被篡改


          IP属地:北京来自iPhone客户端5楼2020-12-29 09:32
          回复
            那么RSA算法中的公钥指数E对安全性有多大影响那?


            来自iPhone客户端6楼2020-12-29 16:30
            回复
              不能做到一次一密,这个就感觉不安全了


              IP属地:北京来自Android客户端7楼2020-12-29 16:58
              回复
                文章意在突出对称加密算法的安全性,而使用RSA只能加密少量数据,这么一对比,岂不是在说RSA算法也没啥安全性了??


                8楼2020-12-29 17:07
                回复
                  广告
                  立即查看
                  怎么没有安全性了,RSA一般都用于加密对称加密算法的密钥,而不是直接加密内容。


                  9楼2020-12-29 17:09
                  回复
                    DES、AES这些算法都能用在金融等级,RSA算法要比这些安全的更多,当然能用在金融行业了


                    IP属地:北京10楼2020-12-29 17:27
                    回复
                      那RSA算法中公钥指数是定值吗?


                      IP属地:北京11楼2020-12-30 09:26
                      回复
                        个人认为RSA算法的安全性主要还是取决于大数的因子分解的困难性,就因这一困难性使其算法更加安全


                        IP属地:北京12楼2020-12-30 10:22
                        回复
                          文中提到RSA产生秘钥很麻烦,是不是速度也会相对慢一些,对于大量数据来说不是个很好的选择?


                          来自iPhone客户端13楼2020-12-30 12:36
                          回复
                            既然RSA算法有优点和缺点,那我们怎么判断它应该应用在哪里?


                            14楼2020-12-30 13:52
                            回复
                              广告
                              立即查看
                              不管是对称算法还是不对称算法,只要能把他们放到合适的位置上,才会最大化的凸显他们的价值。RSA配合对称算法使用可以完美的搭配在一起,安全性能上来说就是1+1>2的情况。


                              IP属地:北京来自iPhone客户端15楼2020-12-31 11:41
                              回复