90-yillar sertifikat markazining kalitlarini hisobladim — Veb-xavfsizlikning yovvoyi davri haqida o'rganganlarim
512-bit RSA kalitlari endi tarixga aylandi
Har bir necha yilda bir marta kriptografiya olamida eskirgan kalit o'lchamlari rasmiy ravishda tavsiya etilmaydi. 1990-yillardagi 128-bit shifrlash bugungi kunda xavfli darajada zaif hisoblanadi. Bir paytlar katta deb hisoblangan RSA kalitlari esa endi oddiy kompyuterlarda bir necha soatda buziladi.
Yaqinda bir xavfsizlik tadqiqotchisi 512-bit RSA kalitlarni faktorizatsiya qilish natijalarini e'lon qildi. Bu kalitlar juda qadimgi sertifikat organlaridan (CA) olingan — brauzerlar veb-sayt identifikatsiyasini tekshirishga ishongan maxfiy kalitlar.
Qanday qilib bu sodir bo'ldi?
Mazkur kalitlar Netscape 4.51 dan kelgan — 1999-yil mart oyida chiqarilgan brauzer. Ular kanadalik E-Certify nomli sertifikat organi bilan birga kelgan. Bu ildiz sertifikatlari SSL aloqalari uchun 2003-yilgacha ishonchli hisoblangan, garchi kriptografiya hamjamiyati 512 bit yetarli emasligini allaqachon bilardi.
Nima uchun 512 bit abadiy yomon edi
RSA-512 nomi o'zida hamma narsani aytadi — u 512-bit modulus ishlatadi, ya'ni ikkita katta tub sonning ko'paytmasi. 1990-yillarda bunday sonni faktorizatsiya qilish nazariy jihatdan mumkin edi, ammo amalda juda qiyin. Lekin matematika o'zgarmagan — faqat hisoblash quvvatimiz oshgan.
Zamonaviy Ryzen 9 protsessori 512-bit RSA kalitni CADO-NFS kabi ochiq kodli vositalar yordamida taxminan 30 soatda faktorizatsiya qilishi mumkin. 1999-yilda esa bir xil kalitni buzish uchun superkompyuter yoki katta taqsimlangan tizim kerak edi.
Ajoyib tomoni shundaki, hatto 1999-yilda ham bu holat chetga yaqin edi. RSA-155 (155 raqamli 512-bit son) 1999-yil avgustida faktorizatsiya qilindi — E-Certify sertifikatlari chiqarilganidan atigi bir necha oy o'tgach. Tadqiqotchi ta'kidlashicha, bu kalitlar aslida boshdan beri chiqarilmasligi kerak edi.
Web PKI tarixi
Web PKI — ya'ni HTTPSni himoya qiluvchi sertifikat organlari tizimi — bugungi kunda eskirgan ishonch tamoyillari asosida qurilgan. 1990-yillarda brauzer ishlab chiquvchilar dunyo bo'ylab o'nlab ildiz sertifikatlarini oldindan o'rnatib chiqarar edi, kalit o'lchamlari yoki operatsion amaliyotlar esa deyarli standartlashtirilmagan edi.
SSL orqali veb-savdoni asos solgan Netscape ayniqsa murosasoz edi. Internet Explorer esa biroz ehtiyotkorroq edi — IE hech qachon SSL uchun 512-bit RSA ildiz sertifikatlarini tashlab chiqmagan. Ammo Netscape yondashuvi tarixiy meros qoldirdi: 512-bit CA sertifikatlari eski Netscape versiyasini ishlatsa va soat noto'g'ri sozlanganda ham ishonchli bo'lib qolardi.
Bugungi xavfsizlik uchun nimani anglatadi
Asosiy xulosa faqat "512-bit RSAdan foydalanmang" emas. Bu aniq. Bundan ham muhimi — xavfsizlik standartlari tirik hujjatlar. Joriy eng yaxshi amaliyot talab qiladigan 2048-bit RSA kaliti ham bir kun kelib juda kichik hisoblanadi. NIST Post-Quantum Cryptography standartlashtirish loyihasi allaqachon boshlangan, chunki tadqiqotchilar kvant kompyuterlar bir kun RSA'ni butunlay buzishi mumkinligini kutmoqda.
Dasturchilar va tashkilotlar uchun bu tarixiy saboq bir nechta muhim tamoyilni takrorlaydi:
- Algoritm migratsiyasini rejalashtiring — infratuzilmangiz kriptografiya standartlari rivojlanganda yangilanishlarni talab qiladi. Aniq algoritmlarni qattiq kodlashtirmang.
- Eskirish muddatlarini kuzating — sertifikat organlari va brauzerlar eski kalit o'lchamlari va xesh funksiyalari uchun tugatish sanalarini muntazam e'lon qiladi.
- Sertifikat yangilashni avtomatlashtiring — qo'lda bajariladigan jarayonlar unutilgan sertifikatlar va eskirgan sozlamalarga olib keladi.
- Sertifikat shaffofligidan foydalaning — zamonaviy CA lar sertifikatlarni ochiq ravishda qayd etishi kerak, bu esa zararli aktyorlar uchun soxta sertifikat olishni qiyinlashtiradi.
Qo'shimcha qiziqarli qism
Xavfsizlik implicationsidan tashqari, defunct sertifikat organidan kriptografik kalitlarni buzish shubhasiz qiziqarli. Tadqiqotchi E-Certify maxfiy kalitlarini e'lon qildi va hatto Netscape Navigator 4.51 bilan ishlaydigan test HTTPS serveri ham sozlab qo'ydi. Bu vaqt kapsulasi — bu eski sertifikatlar hali ham aloqalarni autentifikatsiya qilishini isbotlaydi, kamida yangiroq brauzerlaridan ko'ra eskirang software bilan ishlasa.
Agar qiziq bo'lsa, tadqiqotchi tarixiy ildiz sertifikatlarini ajratib olish va tahlil qilish uchun vositalar va ko'rsatmalarini nashr etgan. Boshqa unutilgan CA larni ham topishingiz mumkin, ularning kalitlari ham shunga o'xshash zaif bo'lishi mumkin. Bu internet tarixi izlar qoldirishini eslatadi, va ularning barchasi boshida xavfsiz bo'lishi shart emas edi.
Keyingi marta TLS sozlamasini konfiguratsiya qilayotganda, bir daqiqa o'ylab ko'ring — qanchalik uzoqqa borganmiz. Va hosting platformangiz avtomatik ravishda sertifikat yangilash, kalit o'lchamlari va cipher suite tanlovini qanday hal qilayotganiga qarang. 512-bit CA larning ovullar davri ortimizda qoldi, ammo kriptografik gigiena haqidagi saboqlar shunchalik dolzarb.