日前,谷歌公司宣布已经计划在2013年底将SSL验证系统进行升级,将密钥长度提高到2048位,以加强其SSL的安全性。
谷歌公司的信息安全工程师Stephen McHenry提到,将在今年8月1日开始切换新的2048位证书,以确保有足够的时间在年底前完成全部系统升级。
“1024位RSA模数的因子分解难度仍然比768位高出上千倍,”研究人员表示。“如果从乐观的角度看,1024位RSA模数的因子分解可能要到下一个十年才会成为现实。”
此次升级之所以势在必行,是因为NIST认为从技术角度看现有标准可能很快面临被攻克的风险。首次攻坚行动源自2009年12月针对768位RSA模数进行的因子分解,由计算机科学家及密码学专家共同组成的国际小组花了两年半时间推动任务进展。
[感谢daniel投递 via hitb]