北京時(shí)間2月15日上午消息,據(jù)《紐約時(shí)報(bào)》周二報(bào)道,歐美數(shù)學(xué)家和密碼學(xué)家偶然發(fā)現(xiàn),目前被全世界廣泛應(yīng)用的公鑰加密算法RSA存在漏洞。
他們發(fā)現(xiàn),在700萬個(gè)實(shí)驗(yàn)樣本中有2.7萬個(gè)公鑰并不是按理論隨機(jī)產(chǎn)生的。也就是說,或許有人可以找出產(chǎn)生公鑰的秘密質(zhì)數(shù)。
該研究項(xiàng)目是由美國獨(dú)立密碼學(xué)家詹姆斯•休斯(James P.Hughes)和荷蘭數(shù)學(xué)家阿爾楊•蘭斯特拉(Arjen K. Lenstra)牽頭的。他們的報(bào)告稱:“我們發(fā)現(xiàn)絕大多數(shù)公鑰都是按理論產(chǎn)生的,但是每一千個(gè)公鑰中會有兩個(gè)存在安全隱患。”
報(bào)告稱,為防止有人利用該漏洞,有問題的公鑰已從公眾訪問的數(shù)據(jù)庫中移除。為確保系統(tǒng)的安全性,網(wǎng)站需要在終端做出改變。