RSA

sigla

criptografia

Significa: Rivest-Shamir-Adleman

O algoritmo clássico de chave pública para assinaturas e, historicamente, transporte de chave.

Rivest-Shamir-Adleman (RFC 8017) é um criptossistema de chave pública baseado na dificuldade de fatorar números grandes. No TLS moderno ele autentica o servidor por meio de seu certificado; seu uso para transporte de chave foi descontinuado porque não oferece sigilo de encaminhamento.

O RSA foi o primeiro sistema de chave pública prático e, por décadas, a resposta padrão tanto para troca de chaves quanto para assinaturas. Sua segurança repousa na dificuldade de fatorar: multiplicar dois primos grandes é fácil, recuperá-los a partir do produto não é, e todo o resto decorre dessa assimetria.

A razão de ele estar recuando é aritmética, e não uma quebra. Segurança equivalente exige chaves muito maiores que as alternativas de curva elíptica, algo como 3072 bits de RSA para igualar uma curva de 256 bits, e a diferença aumenta conforme se sobe. Chaves maiores significam operações mais lentas e handshakes maiores, e é por isso que as implantações modernas migraram para ECDSA e Ed25519 nas assinaturas, enquanto o RSA persiste sobretudo em certificados e em sistemas entrincheirados demais para mudar.

Duas cautelas práticas sobrevivem à escolha do algoritmo. O RSA de livro-texto, usado sem preenchimento adequado, é quebrado de formas fáceis de demonstrar, e é por isso que existem OAEP e PSS e por que ninguém deve implementar a primitiva diretamente. E fatoração é exatamente o problema que um computador quântico suficientemente grande resolveria com eficiência, então o RSA está claramente na categoria de criptografia com condição de validade conhecida, que é do que trata o planejamento de migração pós-quântica.

Também conhecido como: rsa

Todos os verbetes do glossário