2010/03/05

'Severe' OpenSSL vuln busts public key crypto, says The Register

これは…

'Severe' OpenSSL vuln busts public key crypto • The Register
http://www.theregister.co.uk/2010/03/04/severe_openssl_vulnerability/

通信にわざとエラーを発生させて、その結果の(暗号化されているところの)通信結果を大量に素材として入手しておく。
通信エラーのそのリカバーに用いられるfixed window exponentiation algorithmに脆弱性があるようです。
その大量の素材を、Linux稼働のSPARCマシンで104時間ナンバークランチすれば、1024bitのprivate keyを解読できるとのことです。論文のpdfもリンク先にあります。

0 件のコメント:

コメントを投稿