10 мар
2010
     

1024-битов RSA ключ може да се пробие за 100 часа

Учени от Мичиганския университет твърдят, че са успели да намерят сериозна уязвимост в един от най-използваните програмни продукти за криптиране на данни, която позволява да се получи секретния ключ. Намереният бъг в криптографската библиотека OpenSSL не трябва да се оставя без внимание, тъй като този програмен модул се използва за защита на информацията в голям брой различни приложения и операционни системи.


Учените са открили възможност за получаване на малки части от секретния ключ с помощта на въздействие на захранващия блок на системата чрез малки флуктоации на напрежението в момента на обработка на криптираните съобщения. Генерирайки еднобитови грешки в операциите за умножение, изследователите са получили порции от ключа. След получаване на 8800 некоректно формирани RSA сигнатури от атакуваното устройство, учените са изпратили данните за анализ в клъстър, състоящ се от 81 системи, базирани на 2,4 GHz процесори Intel Pentium 4. Експерименталната атака е проведена на система с чип SPARC, работеща под управлението на Linux. Операцията по получаването на целия 1024-битов ключ е отнела около 100 часа.


продължава в: PCWorld.bg
Препоръчай:   0 0
ICON  ICON ICON ICON Tweet it! ICON
Етикети:  
RSA  
hack  

КОМЕНТАРИ

SMILEY WINK LAUGH TONGUE COOL CHEESY SAD SHOCKED LIPSRSEALED EMBARASSED CRY HUH GRIN ANGRY UNDECIDED ROLLEYES KISS
CAPTCHA
 
Търсене

Галерии

Новите класове във Final Fantasy XIV Интересни моменти от работата на НАСА
През окото на Хъбъл – невероятната Вселена 7 иновативни open source проекта

НАМЕРЕТЕ НИ В...