yozm.tech
피드로 돌아가기
news.hada.ioHOTAI 재작성

1990년대 인증기관의 RSA 키를 인수분해했다

1990년대 초기 웹 브라우저가 신뢰했던 512비트 RSA 루트 인증서의 개인 키가 일반 데스크톱 컴퓨터에서 복원되었습니다. E-Certify의 SSL 및 S/MIME용 키가 각각 32시간, 29시간 만에 인수분해되었으며, 이는 당시에도 취약했던 512비트 RSA 암호화의 한계를 다시 한번 보여줍니다. 이번 연구는 오래된 시스템의 보안 취약성을 조명하며, 현대 암호화 표준의 중요성을 강조합니다.

6시간 전·2026.09.08·읽기 1·neo https://news.hada.io/user/neo

1990년대 후반 초기 웹 브라우저들이 사용하던 512비트 RSA 루트 인증서의 개인 키가 일반 데스크톱 컴퓨터에서 성공적으로 복원되었습니다. 이는 당시에도 취약하다고 평가받던 512비트 RSA 암호화의 한계를 다시 한번 입증한 사례로, 과거 인터넷 통신의 보안 수준에 대한 흥미로운 통찰을 제공합니다.

이번 연구는 캐나다 인증기관(CA) E-Certify가 1999년 3월 넷스케이프(Netscape) 4.51에 포함했던 512비트 RSA 루트 인증서 두 개를 대상으로 진행되었습니다. 연구자들은 CADO-NFS라는 인수분해 도구를 AMD 라이젠 9 5950X(Ryzen 9 5950X) 데스크톱에서 실행하여, SSL용 키는 32시간, S/MIME용 키는 29시간 만에 개인 키를 복원했습니다. 복원된 키로 발급한 인증서는 넷스케이프 4.51 가상 머신에서 시스템 시계를 2003년 10월 16일 이전으로 설정해야만 검증이 가능했으며, 현대 TLS 구현과는 호환되지 않아 별도의 Go 기반 서버를 제작해야 했습니다. 512비트 RSA는 배포 당시인 1999년에 이미 RSA-155가 인수분해될 정도로 약한 키였으며, 넷스케이프는 2002년에 해당 루트를 제거했습니다.

이번 연구는 현대 암호화 표준의 중요성을 다시 한번 상기시킵니다. 현재는 최소 2048비트 RSA가 사용되며, 미래 양자 컴퓨터의 위협에 대비해 양자 내성 암호(PQC)로의 전환이 논의되고 있습니다. 과거의 취약한 암호화 방식이 제한된 조건에서나마 재현될 수 있음을 보여줌으로써, 지속적인 보안 강화와 표준 업데이트의 필요성을 강조하는 사례로 볼 수 있습니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
2/10
약한 신호
2점인가

이 기사는 과거의 취약점을 재현한 연구 결과이며, 직접적인 사업 기회보다는 보안 컨설팅 등 간접적인 기회에 가깝습니다. 1인 창업자가 진입하기에는 기술적, 시장적 장벽이 높습니다.

문제 / 미충족 수요

오래된 시스템의 보안 취약성 진단 및 개선에 대한 전문 지식과 도구 접근성이 낮습니다.

한국 시장
국내 있음한국에도 레거시 시스템이 많지만, 이를 전문적으로 다루는 보안 컨설팅은 대기업 위주입니다. 중소기업 대상의 틈새시장은 있을 수 있습니다.
수익 모델

B2B 보안 컨설팅, 특정 산업군(예: 레거시 시스템 운영 금융권) 대상 보안 솔루션 · 돈 내는 주체: 레거시 시스템을 운영하며 보안 취약점 개선이 필요한 기업 및 기관

1인 실현 가능성
2/5

암호화 및 시스템 보안에 대한 깊은 전문 지식이 필요하며, 레거시 시스템에 대한 접근 및 이해가 선행되어야 합니다. 1인이 모든 것을 해결하기는 어렵습니다.

진입 지점 (Wedge)

특정 산업군의 오래된 레거시 시스템에 대한 보안 취약점 진단 및 개선 컨설팅 서비스

이번 주 첫 실험

레거시 시스템을 운영하는 잠재 고객사(예: 중소 제조 기업, 특정 공공기관)를 대상으로 초기 보안 진단 서비스 제안서 작성 및 미팅 주선

Original source
이 글은 news.hada.io의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기