太平洋汽车网 | 太平洋游戏网 | 太平洋女性网 | PC购物网  网站地图
太平洋电脑网
首    页
产业资讯
行情报价产品库
数据调研评测室
服 务 器网络设备
方案应用办公设备
软件资讯产品论坛PCclub社区
下载中心软件论坛摄影部落
渠道商情通信游戏Vista专区
网上商城图库二手招聘培训
diyDIY硬件 手机手  机 笔记本笔记本 台式机台式机

数码世界

数码相机数码相机 随身听MP3/MP4 摄像机摄像机 数字家庭数字家庭 精品廊精品廊
北京 上海 广州 深圳 香港 广西 重庆 山东 江苏 辽宁 福建 成都 西安 江西 湖南 台湾
 
 
   
  首页 | 评论 | 专题 | 专访 | 业界新闻 | 互联网新闻 | 通信 | IT评弹 | 新闻周刊 | 新闻发布会
您现在的位置: 产业资讯>>网络新闻

数码加密标准存在漏洞 引发潜在的攻击行为

作者:ALICE 编译 责任编辑:hongwenfeng
导 读  
    据报道称,现在广泛使用的数码签名程序中的加密标准存在着漏洞,该漏洞可使用户进行伪造。由CNET新闻网站出具的一份研究报告显示,3名中国科学家-王晓云、于红博以及Yiqun Lisa Yin,普林斯顿大学的访问学者共同发布的的研究称,他们找到一种减少攻破运算法则的有效方法,即为Secure Hashing

  据报道称,现在广泛使用的数码签名程序中的加密标准存在着漏洞,该漏洞可使用户进行伪造。由CNET新闻网站出具的一份研究报告显示,3名中国科学家-王晓云、于红博以及Yiqun Lisa Yin,普林斯顿大学的访问学者共同发布的的研究称,他们找到一种减少攻破运算法则的有效方法,即为Secure Hashing Algorithm或是SHA-1,广泛应用于数码签名数据文件中。

  其它的破译人员也称,此研究报告事实是正确的。Counterpane Internet Security机构的破译专家布鲁斯-施内尔(Bruce Schneier)称,“在这一点上,我无法分辨攻击是否是真的,但是研究报告显示的情况是真的,因为这是一个令人尊敬的研究小组。”攻击者可利用这一漏洞创建两份文件或是具有相同的数码签名的程序,一种文件是合法版本的数据,而另一种文件可能是伪造的。比如,和SHA-1签名一起发布的在线代码签名可以确保其真实性,这可能会被潜在的攻击变得毫无意义。

  引起这一问题的原因是,文件签名需要两个步骤:第一,数码签名或是文件的浓缩型;第二,公钥加密。如果两种不同的文件创造出相同的信号,则处理过程就会遭受破坏,因为无人证明哪个文件是得到签名的。Cryptography Research机构的破译专家波尔-科克(Paul Kocher)称,如果得到证实,SHA-1可能会被政府公开推出,这种破坏的后果可能不太可怕。“如果你有数千台电脑同时运行,这是可行的。”同时,这种攻击行为也是一个严肃的问题,如果不明来源的数据得到签名。那么这名攻击者就会有数据的两个版本:一个是公开的版本,将得到签名,而另一个是伪造的,或是恶意版本,可能会被秘密地保留下来。
[关键字: 数码    加密标准    漏洞    攻击   ]
惠普台式机¥3538起
相关文章  
·商家抬价 这个春节数码产品普遍涨价 (2005-02-16)
·尴尬的安全 无人攻击导致Linux更可靠 (2005-01-21)
·中国黑客攻击靖国神社网站导致网站关闭 (2005-01-07)
·病毒、垃圾邮件和黑客攻击肆虐04年网络 (2004-12-31)
·抢先发布漏洞信息 中国论坛小组遭微软谴责 (2004-12-29)
·漏洞蠕虫频发 Windows用户圣诞不好过 (2004-12-28)
·Windows再现三严重漏洞 中国论坛首先发现 (2004-12-28)
·调查称:Linux在互联网上的抗攻击能力更强 (2004-12-24)

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  

关于我们 | 隐私政策 | 广告服务 | 联系我们 | 招聘精英 | 网站律师 | 合作联系 | 友情链接
太平洋专业网站群:  太平洋电脑网  ┊  太平洋汽车网  ┊  太平洋游戏网  ┊  太平洋女性网

广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任