当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 3 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 获得NSA认可的新加密标准可能包含后门!
帖子发表于 : 2007-11-16 20:00 
头像

注册: 2006-09-02 14:18
帖子: 5308
地址: 汉桑城
送出感谢: 1
接收感谢: 1
《连线》杂志报道,美国国家标准与技术局(NIST)今年公布的一个新随机数字生成器官方标准,可能会被世界各地的软件和硬件开发者使用。这套加密标准包含了4种被认可的技术(PDF),称为DRBGs,或叫“确定性随机比特生成器(Deterministic Random Bit Generators)”,主要基于现有的加密技术。一个基于hash函数,一个基于HMAC算法,一个基于块密码(block ciphers),还有一个基于椭圆曲线。基于椭圆曲线加密技术的随机数字生成器称为Dual_EC_DRBG,是NSA大力支持的对象,但其中包含一个可被描述为后门的缺陷。在8月份举办的CRYPTO 2007会议(PDF)上,Dan Shumow和Niels Ferguson展示被用于定义椭圆曲线算法的标准存在一个常量,与一个次要的,秘密的一串数字有关联,这些数字能被当作万能钥匙。如何你拥有这把万能钥匙,你就能打开和破解任何使用Dual_EC_DRBG的实例。

http://csrc.nist.gov/publications/nistp ... ch2007.pdf


_________________
全世界linux爱好者联合起来 !
一切闭源操作系统都是纸老虎 !
要斗私批修,拒绝黑屏,使用linux !
让一部分人先用起Archlinux来 !
linux是第一生产力 !
讲正气,讲开源,讲free
要坚定不移的走开源的道路 !
linux明天会更好 !

dpkg -l |grep ^rc|awk '{print $2}' |tr ["\n"] [" "]|sudo xargs dpkg -P -
ubuntu粉丝群 26660836 已满员


页首
 用户资料  
 
2 楼 
 文章标题 :
帖子发表于 : 2007-11-17 15:05 
头像

注册: 2007-04-23 17:40
帖子: 659
送出感谢: 0 次
接收感谢: 0 次
真 的 假 的 啊 ~


_________________

吾生也有涯,而知也无涯,以有涯随无涯,SB啊~~~~~~~~~~


页首
 用户资料  
 
3 楼 
 文章标题 :
帖子发表于 : 2007-11-17 15:42 
头像

注册: 2007-03-13 17:26
帖子: 2254
送出感谢: 0 次
接收感谢: 1
XX,YY, 米国政府之心呐


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 3 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 2 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译