数字签名可以被伪造吗?

2018-07-21 13:18:26 +08:00
 z123

RT。出于好奇,如果有人有任何想法或思路,都欢迎讨论。

4993 次点击
所在节点    信息安全
11 条回复
imdong
2018-07-21 13:30:40 +08:00
理论可以,只要有足够的时间。
lekai63
2018-07-21 13:31:31 +08:00
我是第一个因为擦头像擦进来的么
lekai63
2018-07-21 13:35:01 +08:00
哲学的说 没什么不能伪造。未来基因生物技术足够发达了,copy 个楼主可能也不在话下。(天知道记忆是不是也可以直接 copy )
现实的看,目前的计算能力还不足以产业化批量化 fake 数字签名吧。但付出足够的时间和算力 定点爆破某特定签名,个人认为是可能的。
takato
2018-07-21 13:56:45 +08:00
可以,然而爆破绝大部分(几乎所有)的签名,其消耗都是远高于其价值的。。
Greenm
2018-07-21 14:15:49 +08:00
目前的非对称加密 RSA 的破解复杂度主要建立在基于分解大质数的难度上的。
想伪造,把这个大质数乘积保存下来慢慢碰撞,运气爆棚就能破解并伪造了。
当然也有一些其他的非数学级别的方法,猥琐一点的,比如入侵社工中间人之类的。
不然的话还是等量子计算机吧。
jadec0der
2018-07-21 14:29:03 +08:00
RSA2048 的话,理论破解时间是几十年吧,1024 应该几年就够了,Google 一下就有的知识不知道为什么要在论坛讨论,你指望王小云上 v 站给你通报最新进展吗?
f2f2f
2018-07-21 14:31:04 +08:00
不用伪造,偷就行了啊。
z123
2018-07-21 14:31:06 +08:00
@lekai63 不晓得记忆是不是可以拷贝,但是人造大脑(不完美)却是真的: https://www.theatlantic.com/technology/archive/2016/10/the-human-remembering-machine/502583/
keyfunc
2018-07-21 14:42:08 +08:00
目前暴力破解的难度远大于窃取私钥,所以。。。。
xifangczy
2018-07-21 17:25:06 +08:00
目前还不能,不过有一些障眼法。
比如
https://github.com/netbiosX/Digital-Signature-Hijack
Aleksandr
2018-07-23 08:06:48 +08:00
都在讲理论上可以。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/472883

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX