黑客在线接单交易平台有哪些?黑客在线接单交

访客4年前黑客资讯431

刚刚见识了KRACK密钥重装攻击和ROCA加密攻击不久,现在一个被称为DUHK(Don’t Use Hard-coded Keys,禁用硬编码密钥)的新型攻击手段又被曝光出来。根据撰写相关论文的三位美国学者表示,DUHK是一个存在于传统ANSI X9.31 RNG加密算法内的漏洞,在一定条件下,利用该漏洞的攻击者甚至可以破解VPN上的加密通信以及WEB会话内容。

  ANSI X9.31 RNG是什么鬼?

  为了将数据加密的更安全,人们希望借由一种可以随机产生的数字进行处理,这就出现了随机数字生成器(RNG)。不过往往计算机生成的随机数字,实际上都是根据一定算法和种子值生成的,并不是真正的随机数,只是重复周期比较大的数列,因此这些数字也被称为“伪随机数(PN)”。

  而使用伪随机数的弊端是,一旦掌握了上述算法中的“种子密钥”,利用这些伪随机数加密的内容便形同虚设了。

  ANSI X9.31 RNG便是一种使用非常广泛的伪随机数字生成器标准加密算法,虽然它被称为“RNG”,此前也一直被用来加密VPN通信和网页流量不被外部拦截。同时由于其被美国 *** 认作一种“美国联邦信息处理标准(FIPS)”,所以在2016年1月以前被大量采用。


研究人员公布的涉及ANSI X9.31 RNG加密算法的主机状态和密钥恢复情况

  DUHK攻击的条件

  不过,现在研究学者发现,一些 *** 设备厂商在设备或者软件上使用了X9.31伪随机数生成器的同时,还使用了硬编码的“种子密钥”作为解密ANSI X9.31 RNG的密钥。这就好像同时将“锁”和“钥匙”交给了闯入者,令“防盗门”失去了效力。而在此种条件下发动的攻击便是DUHK攻击了。

  除了上述两个条件外,使用随机数的输出直接用于生成加密密钥,以及生成密钥的随机数没有进行加密传输(SSL/TLS和IPSec)也会招致DUHK攻击。而这些主要影响使用了X9.31 RNG算法以及硬编码种子密钥的设备。

相关文章

Proxy及其优势

什么是 Proxy 通常,当谈到JavaScript语言时,我们讨论的是ES6尺度提供的新特征,本文也不破例。 我们将讨论JavaScript署理以及它们的作用,但在我们深入研究之前,我们先来看一下P...

渗透技巧——利用PDF文件获取Net-NTLM hash

渗透技巧——利用PDF文件获取Net-NTLM hash

  渗透技巧——利用PDF文件获取Net-NTLM hash   今年4月,来自CheckPoint的Assaf Baharav公开了一个方法,利用PDF文件的正常功能够窃取Windows系统的NTL...

有没有人找黑客成功的-黑客骇客的区别(黑客骇客的区别红客)

有没有人找黑客成功的-黑客骇客的区别(黑客骇客的区别红客)

有没有人找黑客成功的相关问题 黑客骇客的区别相关问题 为什么电脑说有黑客攻击 上帝之眼app(上帝之眼app是真的)...

基带是什么?基带芯片是什么?

基带是什么?基带芯片是什么?

基带是什么(基带芯片是什么?)前段时间关于基带芯片最大的新闻就是,苹果和高通和解,然后英特尔退出5G基带芯片市场了。 也因为这则消息,所以很多人都一直有困扰,说芯片领域实力排名第一的英特尔,连基带芯...

破壁机什么牌子好(品牌破壁机如何选择)

随着人居环境的改善,人们对于生活品质的要求也越来越高,想喝果汁,榨汁机伺候上;想吃沙冰,冰激凌机伺候上;想喝豆浆,豆浆机伺候上;想吃冬虫夏草,研磨机小钢炮伺候上……,但不是所有人都是土豪,没有几十平米...

手机上插的USIM卡,是什么卡?

手机上插的USIM卡,是什么卡?

USIM卡是啥?技术专业的说,USIM卡便是第三代手机上卡,USIM的英语全称之为Universal Subscriber Identity Module(汉语含意为全世界客户鉴别卡),还可以称作SI...