成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

專家破解在線加密系統(tǒng) 網(wǎng)絡(luò)銀行安全堪憂

安全 數(shù)據(jù)安全
根據(jù)美國和歐洲密碼專家團(tuán)隊發(fā)布的一份報告顯示,廣泛用于保護(hù)網(wǎng)上銀行、電子郵件、電子商務(wù)和其他敏感網(wǎng)上交易的加密方法并不是那么安全。

根據(jù)美國和歐洲密碼專家團(tuán)隊發(fā)布的一份報告顯示,廣泛用于保護(hù)網(wǎng)上銀行、電子郵件、電子商務(wù)和其他敏感網(wǎng)上交易的加密方法并不是那么安全。

研究人員對數(shù)百萬用于加密網(wǎng)上交易的公鑰進(jìn)行了審查,結(jié)果發(fā)現(xiàn)不少公鑰容易受到攻擊。

研究人員稱,在大多數(shù)情況下,這個問題與密鑰的生成方式有關(guān)。研究表明,與這些密鑰相關(guān)的數(shù)字并沒有按照要求選取的隨機(jī)數(shù)字。

研究小組得出結(jié)論,攻擊者可以使用公鑰來猜測出相對應(yīng)的私鑰以解密數(shù)據(jù),在此之前這種情況被認(rèn)為是不可能發(fā)生的。

電子前沿基金會高級技術(shù)人員PeterEckersley表示:“這是一個極其嚴(yán)重的加密漏洞,這主要是因為在為HTTPS、SSL和TSL服務(wù)器生成私鑰時使用了不太好的隨機(jī)數(shù)字。”

他表示:“我們目前正在抓緊時間通知存在漏洞密鑰的各方以及為他們頒發(fā)證書的證書頒發(fā)機(jī)構(gòu),以在最快的時間內(nèi)吊銷存在漏洞的密鑰,并生成新的密鑰。”

公鑰加密是保護(hù)網(wǎng)上交易的基本加密系統(tǒng),它涉及使用公鑰加密數(shù)據(jù),和相關(guān)私鑰來解密數(shù)據(jù)。

例如,當(dāng)用戶登錄到銀行網(wǎng)站或者安全的電子商務(wù)網(wǎng)站時,該網(wǎng)站的公鑰就會對交易進(jìn)行加密,并且只有網(wǎng)站所有者使用相對應(yīng)的私鑰才能解密數(shù)據(jù)。

公鑰通常是嵌入在數(shù)字證書中,這些數(shù)字證書由所謂的證書頒發(fā)機(jī)構(gòu)頒發(fā)。從理論上來講,根本不可能猜測出私鑰的組成部分,沒有任何兩個公鑰/私鑰對是完全相同的。

美國獨立密碼分析師JamesHughes、瑞士洛桑聯(lián)邦理工學(xué)院教授ArjenLenstra、博士MaximeAugier以及其他三位研究人員表示,在現(xiàn)實中,并不是所有的密鑰生成過程都是符合安全要求的。

研究人員對660萬個使用RSA算法生成的公鑰進(jìn)行了分析,并發(fā)現(xiàn)其中有12720個公鑰根本不安全,還有另外27000個公鑰容易受到攻擊。

這些研究人員寫道:“只要有人不怕麻煩將我們的分析工作重新做一次,就能夠獲得密鑰。假設(shè)能夠訪問公鑰集,這與檢索RSA密鑰更傳統(tǒng)的方法相比,更加簡單。”

研究人員檢查的密鑰來自于幾個公共數(shù)據(jù)庫,其中包括電子前沿基金會維護(hù)的數(shù)據(jù)庫。

Eckersley表示攻擊者可以相對容易地利用這個漏洞:通過配置類似的公鑰數(shù)據(jù)庫,和重復(fù)研究人員的工作來確定存在漏洞密鑰即可。

著名密碼破譯家和Blowfish加密算法的創(chuàng)造者BruceSchneier表示這次研究的結(jié)果非常驚人,但還需要更多信息來了解整個問題。

Schneier表示:“這是一個隨機(jī)數(shù)字生成器的問題,但是這個研究并沒有真正談?wù)撨@個問題來自何處。”

他認(rèn)為,這有點類似于:一萬個人有壞鎖,但并沒有提供詳細(xì)信息說明這些壞鎖屬于哪些人或者他們的位置。

這個研究中發(fā)現(xiàn)的隨機(jī)數(shù)字問題可能是偶然情況,或者是某些人故意制造的問題,他們試圖制造更多未加密通信。

【編輯推薦】

  1. 安全知識 全面認(rèn)識驗證身份的數(shù)字證書
  2. 全面認(rèn)識驗證身份的數(shù)字證書
  3. 美國安全公司為客戶提供“萬能”SSL數(shù)字證書
  4. 數(shù)字證書的概念
責(zé)任編輯:于爽 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2011-08-11 14:17:24

2011-01-04 09:21:00

2016-05-30 17:52:31

網(wǎng)絡(luò)安全技術(shù)周刊

2016-11-07 08:54:21

2013-02-19 09:15:15

2009-08-11 10:03:46

2014-08-13 10:07:32

2014-08-28 14:15:01

2010-04-27 10:51:07

微軟安全報告

2012-08-14 12:38:20

2024-10-28 15:22:13

2021-06-11 15:12:19

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2010-05-26 09:03:20

2014-02-28 16:32:15

2009-12-07 16:21:19

2009-08-13 17:40:55

2009-09-21 09:39:10

2013-11-13 16:44:01

2011-04-12 16:00:42

銀行系統(tǒng)周偉然

2020-03-25 13:23:13

網(wǎng)絡(luò)安全安全技術(shù)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91中文字幕在线 | 日韩一级在线 | 中文字幕一区二区三区日韩精品 | 欧洲精品码一区二区三区免费看 | 热99视频| 日韩在线欧美 | 久久在视频| 中文字幕在线观看 | 免费一区二区三区 | 操到爽 | 精品国产一区二区三区观看不卡 | 亚洲国产一区二区三区 | 日本一区二区高清不卡 | 老司机午夜性大片 | 高清黄色毛片 | 黄色免费在线观看 | 成人免费毛片在线观看 | 久久久久99 | 99视频在线免费观看 | 久久精品国产99国产 | 天堂中文av | 亚洲成人精品一区 | 国产日韩一区二区三区 | 国产精品一卡二卡三卡 | 国产精品久久久久久久久久久久 | 国产一二区视频 | 亚洲在线 | 在线不卡 | 国产亚洲区 | 91看片免费| 亚洲激情视频在线 | 亚洲永久入口 | 国产精品成人国产乱一区 | 久久精品二区亚洲w码 | 国产一级片免费在线观看 | 91久久精品一区二区二区 | 国产亚洲一区二区三区在线观看 | 久草福利 | 91成人午夜性a一级毛片 | 欧美国产精品一区二区三区 | 中文字幕在线一区二区三区 |