IT-lexikon Säkerhet RSA

RSA

Säkerhet In English → Uppdaterad: 2026-08-03
Mer info
Skapad av
Ron Rivest, Adi Shamir, Leonard Adleman
År
1977
Typ
Asymmetriskt kryptosystem
Spec
RFC 8017 (PKCS #1)

Det första praktiska publik nyckel-systemet — säkert så länge ingen kan faktorisera produkten av två stora primtal.

Rivest, Shamir och Adleman publicerade konstruktionen 1977 vid MIT, ett år efter att Diffie och Hellman visat att asymmetrisk kryptering var möjlig men inte hur. Nycklarna byggs av två hemliga primtal p och q; publika nyckeln innehåller produkten n = pq. Att multiplicera är trivialt, att gå baklänges från n till p och q är det ingen som vet hur man gör snabbt. GCHQ:s Clifford Cocks hade hittat i princip samma sak redan 1973, men det var hemligstämplat till 1997.

RSA är på väg ut. Nycklarna måste vara 2048 eller 3072 bitar för att motsvara vad en 256-bitars elliptisk kurva ger, signeringen är långsam, och naiva implementationer läcker via paddingfel — Bleichenbachers attack från 1998 dyker fortfarande upp i nya produkter. TLS 1.3 tog bort RSA-nyckelutbyte helt och behåller algoritmen bara för signaturer. En fungerande kvantdator knäcker den helt via Shors algoritm, vilket är hela drivkraften bakom postkvantkryptografin.

← Tillbaka till lexikonet