The RSA Factoring Challenge was a challenge put forward by RSA Laboratories on March 18, 1991 to encourage research into computational number theory and the practical difficulty of factoring large integers and cracking RSA keys used in cryptography. They published a list of semiprimes (numbers with exactly two prime factors) known as the RSA numbers, with a cash prize for the successful factorization of some of them. The smallest of them, a 100-decimal digit number called RSA-100 was factored by April 1, 1991. Many of the bigger numbers have still not been factored and are expected to remain unfactored for quite some time, however advances in quantum computers make this prediction uncertain due to Shor's algorithm.

  • Das RSA Factoring Challenge war ein am 18. März 1991 vom Unternehmen RSA Security ausgerufener Wettbewerb, der die Sicherheit des RSA-Kryptosystems aufzeigen sollte. Insbesondere Mathematiker und Informatiker wurden aufgefordert, die Primfaktorzerlegung vorgegebener Zahlen unterschiedlicher Längen (von 330 bis 2048 Bits) zu finden. Im Gegensatz zur Erzeugung dieser Zahlen ist das Auffinden der Primfaktoren außerordentlich schwierig. Auf dieser Schwierigkeit beruht die Sicherheit der Rabin- und RSA-Kryptosysteme. Wenn jemand die Primfaktorzerlegung einfach berechnen kann, dann gelingt ihm auch die Entschlüsselung der Geheimtexte, die mittels RSA erzeugt wurden. Da es andere Angriffsmethoden (wie Timing-Angriffe) auf RSA gibt, ist jedoch die Sicherheit des RSA-Kryptosystems mit dem Fehlen effizienter Algorithmen zur Faktorisierung nicht beweisbar. Da es sich bei den RSA-Modulen allerdings um schwer zu faktorisierende Semiprimzahlen handelt (also Zahlen die das Produkt von genau zwei Primzahlen sind), sind diese Zahlen gute Kandidaten, um die Effektivität eines Faktorisierungsverfahrens zu zeigen. Die verschiedenen Zahlen wurden je nach Schwierigkeit mit unterschiedlich hohen Preisen dotiert; die längste Zahl, bezeichnet als RSA-2048, mit 200.000 US-Dollar. Der Gesamtwert der Preise betrug 635.100 USD. (de)
  • RSA faktorizazio-lehia zenbakien teoria konputazionalaren eta zenbaki handien faktorizazioaren ikerketa sustatzeko asmoz RSA Security enpresak 1991ko martxoaren 18an abian jarritako lehiaketa da. Zenbaki erdilehenen (bi zenbaki lehenen biderkadura diren zenbakiak) zerrenda bat argitaratu zuten, RSA zenbaki izenez ezagutzen direnak, eta haietako batzuk faktorizatzea lortzen zuenarentzat diru-saria eskaini zuten. Zerrenda argitaratu eta egun gutxira zerrendako zenbakirik txikiena faktorizatzea lortu zen: RSA-100 zenbakia zen, 100 zifra hamartarreko RSA zenbakia. Zerrendako zenbaki handienak oraindik faktorizatu gabe daude eta luzaroan horrela egongo direla uste da. Dena den, konputazio kuantikoari esker arlo honetan aurrerakuntza handiak egotea espero da. RSA faktorizazio-lehia 2007an amaitu zen. Ordutik aurrera enpresak ez du saririk eskaini RSA zenbakiren bat faktorizatzea lortzeagatik. Izan ere, ordurako Kriptografia asko garatu zela ikusita, lehiaketa dagoeneko beharrezkoa ez zela erabaki zuten. Lehiaketarekin lortu zen kriptografia asimetrikokoko RSA gakoen luzera finkatzea, RSA bidezko kriptografia segurua izango baita RSA zenbakia faktorizatzea ezinezkoa denean. RSA Security enpresak RSA zifratze-algoritmoan oinarritutako produktuak saltzen zituenez, haien produktuen sendotasuna frogatzeko baliogarria izan zitzaien lehiaketa. RSA zenbakien zerrenda osatzeko, zenbakiak sarera konektatu gabeko konputagailu batean sortzen ziren eta ondoren konputagailuaren disko gogorra suntsitu egiten zuten. Horrela, lehiaketaren soluzioak ez ziren inon gordeta geratuko eta sekretu izaten jarraituko zuten. Faktorizatu ziren lehen RSA zenbakiak RSA-100etik RSA-500era bitartekoak eta RSA-617 izan ziren. Zenbaki horiek duten zifra hamartar kopuruaren arabera izendatu ziren (RSA-500 zenbakia, adibidez, 500 zifra hamartar dituen zenbakia da). Gainerako RSA zenbakiak gerora sortu zituzten eta duten zifra bitar kopuruaren arabera izendatu ziren. (eu)
  • La compétition de factorisation RSA fut une compétition mise en avant par la société RSA Security jusqu'en mai 2007. Mise en place le 18 mars 1991, son but était d'encourager la recherche dans la théorie calculatoire des nombres et dans la difficulté pratique de la mise en facteurs de grands entiers. Ils publièrent une liste de nombres semi-premiers connus comme les nombres RSA dotés d'une récompense financière pour les factorisations réussies pour certains d'entre eux. Le plus petit d'entre eux, un nombre à 100 chiffres décimaux, appelé RSA-100, fut factorisé en quelques jours, mais beaucoup de nombres plus grands n'ont pas encore été factorisés et sont supposés le rester pendant encore plusieurs dizaines d'années. (fr)
  • La Competición de factorización RSA fue un desafío propuesto por los el 18 de marzo de 1991 para fomentar la investigación en la y la dificultad práctica de la factorización de números enteros grandes. Publicaron una lista de semiprimos (números que tienen exactamente dos factores primos) conocida como los números RSA, con un premio en metálico para la factorización con éxito de algunos de ellos. El más pequeño de todos, un número con 100 cifras decimales conocido como RSA-100 fue factorizado en pocos días[cita requerida], pero la mayoría de los números más grandes aún no han sido factorizados y se espera que permanezcan así durante bastante tiempo. La compañía RSA canceló la competición en el año 2007. Este desafío estaba diseñado para seguir el ritmo al estado del arte en la factorización de enteros. Una aplicación importante es la elección de la longitud de la clave del algoritmo de cifrado mediante clave pública de RSA. Los avances en este desafío deberían ser un indicador de qué longitudes de clave son todavía seguras y por cuánto tiempo. Como los laboratorios RSA son los proveedores de los productos basados en RSA, el desafío se usa como incentivo a la comunidad académica para atacar el núcleo de sus soluciones, esto es, para comprobar su fortaleza. Los primeros números RSA generados desde RSA-100 hasta RSA-500 fueron etiquetados de acuerdo con su número de cifras decimales; sin embargo, a partir de RSA-576 se cuentan las cifras en el sistema binario. La excepción a esto es el RSA-617, que fue creado antes del cambio del sistema de numeración. (es)
  • The RSA Factoring Challenge was a challenge put forward by RSA Laboratories on March 18, 1991 to encourage research into computational number theory and the practical difficulty of factoring large integers and cracking RSA keys used in cryptography. They published a list of semiprimes (numbers with exactly two prime factors) known as the RSA numbers, with a cash prize for the successful factorization of some of them. The smallest of them, a 100-decimal digit number called RSA-100 was factored by April 1, 1991. Many of the bigger numbers have still not been factored and are expected to remain unfactored for quite some time, however advances in quantum computers make this prediction uncertain due to Shor's algorithm. In 2001, RSA Laboratories expanded the factoring challenge and offered prizes ranging from $10,000 to $200,000 for factoring numbers from 576 bits up to 2048 bits. The RSA Factoring Challenges ended in 2007. RSA Laboratories stated: "Now that the industry has a considerably more advanced understanding of the cryptanalytic strength of common symmetric-key and public-key algorithms, these challenges are no longer active." When the challenge ended in 2007, only RSA-576 and RSA-640 had been factored from the 2001 challenge numbers. The factoring challenge was intended to track the cutting edge in integer factorization. A primary application is for choosing the key length of the RSA public-key encryption scheme. Progress in this challenge should give an insight into which key sizes are still safe and for how long. As RSA Laboratories is a provider of RSA-based products, the challenge was used by them as an incentive for the academic community to attack the core of their solutions — in order to prove its strength. The RSA numbers were generated on a computer with no network connection of any kind. The computer's hard drive was subsequently destroyed so that no record would exist, anywhere, of the solution to the factoring challenge. The first RSA numbers generated, RSA-100 to RSA-500 and RSA-617, were labeled according to their number of decimal digits; the other RSA numbers (beginning with RSA-576) were generated later and labelled according to their number of binary digits. The numbers in the table below are listed in increasing order despite this shift from decimal to binary. (en)
  • Lo RSA Factoring Challenge fu una sfida proposta da RSA Laboratories dal 18 marzo 1991 per incoraggiare la ricerca nel campo della , in particolare nella fattorizzazione di grandi numeri naturali. Fu pubblicata una lista di semiprimi (numeri che hanno esattamente due fattori primi) conosciuti come numeri RSA, con un premio in denaro per chi fosse riuscito a fattorizzarli. Il più piccolo di questi, un numero con 100 cifre decimali chiamato RSA-100, fu fattorizzato in pochi giorni, ma molti dei numeri più grossi non sono stati ancora fattorizzati, e ci si aspetta che rimarranno tali ancora per un tempo relativamente lungo. Il concorso finì nel 2007. Secondo la RSA "Ora che l'industria ha una comprensione molto più avanzata della forza crittanalitica dei comuni algoritmi a chiave simmetrica e a chiave pubblica, queste sfide non saranno più attive." Questa sfida ha lo scopo di sondare lo "stato dell'arte" nella fattorizzazione di interi. Una primaria applicazione è la scelta della lunghezza della chiave per l'algoritmo RSA di crittografia a chiave pubblica; infatti, i risultati sulla fattorizzazione di questi numeri aiutano a capire quali dimensioni delle chiavi sono ancora sicure e per quanto tempo. Dato che RSA Laboratories produce prodotti basati sull'algoritmo RSA, questa sfida fu lanciata per spingere la comunità scientifica ad affrontare il problema della fattorizzazione di semiprimi grandi, con l'obiettivo di provare la sicurezza di tale algoritmo. I primi numeri RSA generati, dal RSA-100 al RSA-500, furono chiamati in accordo con il numero di cifre decimali; tuttavia, in seguito, dal numero RSA-576, si contò il numero di cifre binarie. Un'eccezione è per il numero RSA-617, che fu creato prima del cambiamento nel sistema di numerazione. (it)
  • RSA Factoring Challenge były otwartymi zawodami zorganizowanymi przez w celu pobudzenia badań nad praktycznymi algorytmami faktoryzacji dużych liczb. Opublikowana została lista pseudopierwszych liczb (rozkładających się na dokładnie dwa czynniki), nazwanych liczbami RSA. Za rozłożenie niektórych z nich wyznaczono pieniężną nagrodę. Najmniejsza z nich, 100-cyfrowa liczba RSA-100 została rozłożona w ciągu kilku dni, ale większość do dziś pozostaje niezłamana. Konkurs rozpoczął się 18 marca 1991 roku, a zakończył się w maju 2007 r. Organizatorzy stwierdzili, że aktualny stan wiedzy pozwala na stosowanie bardziej zaawansowanych metod oceny siły algorytmów szyfrujących. Zawody miały na celu śledzenie rozwoju możliwości komputerów w faktoryzacji. Jest to niezwykle istotne przy wyborze długości klucza w szyfrowaniu asymetrycznym metodą RSA. Postęp w łamaniu kolejnych liczb powinien zdradzać jakie długości klucza można jeszcze uznawać za bezpieczne. Pierwsze wygenerowane liczby RSA, od RSA-100 do RSA-500, były oznaczane według liczby cyfr dziesiętnych. Potem wprowadzono numerację zależną od liczby bitów, począwszy od RSA-576. (pl)
