刚刚见识了KRACK密钥重装攻击和ROCA加密攻击不久,现在一个被称为DUHK(Don’t Use Hard-coded Keys,禁用硬编码密钥)的新型攻击手段又被曝光出来。根据撰写相关论文的三位美国学者表示,DUHK是一个存在于传统ANSI X9.31 RNG加密算法内的漏洞,在一定条件下,利用该漏洞的攻击者甚至可以破解VPN上的加密通信以及WEB会话内容。
ANSI X9.31 RNG是什么鬼?
为了将数据加密的更安全,人们希望借由一种可以随机产生的数字进行处理,这就出现了随机数字生成器(RNG)。不过往往计算机生成的随机数字,实际上都是根据一定算法和种子值生成的,并不是真正的随机数,只是重复周期比较大的数列,因此这些数字也被称为“伪随机数(PN)”。
而使用伪随机数的弊端是,一旦掌握了上述算法中的“种子密钥”,利用这些伪随机数加密的内容便形同虚设了。
ANSI X9.31 RNG便是一种使用非常广泛的伪随机数字生成器标准加密算法,虽然它被称为“RNG”,此前也一直被用来加密VPN通信和网页流量不被外部拦截。同时由于其被美国 *** 认作一种“美国联邦信息处理标准(FIPS)”,所以在2016年1月以前被大量采用。
研究人员公布的涉及ANSI X9.31 RNG加密算法的主机状态和密钥恢复情况
DUHK攻击的条件
不过,现在研究学者发现,一些 *** 设备厂商在设备或者软件上使用了X9.31伪随机数生成器的同时,还使用了硬编码的“种子密钥”作为解密ANSI X9.31 RNG的密钥。这就好像同时将“锁”和“钥匙”交给了闯入者,令“防盗门”失去了效力。而在此种条件下发动的攻击便是DUHK攻击了。
除了上述两个条件外,使用随机数的输出直接用于生成加密密钥,以及生成密钥的随机数没有进行加密传输(SSL/TLS和IPSec)也会招致DUHK攻击。而这些主要影响使用了X9.31 RNG算法以及硬编码种子密钥的设备。
目前,美国的经济增长强势,失业率达到历史最低。一研究机构曾于之前的1、2年对失业率问题做了一项研究。根据研究结果对美国失业率最高和最低的大学专业做了一下比较。 私人补习网站HeyTutor对20...
汉沽盐场是我国三大盐场之一的长芦盐场其中一片产区,位于渤海沿岸。汉沽盐场出产的芦花海盐采用先进的盐田饱和卤水真空制盐技术,相比其他食盐,海盐不含抗结。 汉沽盐场是我国三大盐场之一的长芦盐场其中一片产区...
编辑导读:美连合合首创人王慧文本年9月份去清华开了门名叫《互联网产物打点》的课程,引起了浩瀚互联网人的存眷和接头。本系列文章是作者对其课程内容的系统整理,本文是第二篇,主要是王慧文9月18日在清华产物...
“雨松西安市商务fxmote如何,相片是否确实?服务质量好嘛-【吴雪萍】” 车展模特留言板留言:活泼可爱如我,讨人喜欢如我,判逆如我,却也在柔情万种等候着性感迷人小帅哥的青睐,期盼着成功者的调试。我能...
本文导读目录: 1、我想知道2001年中美黑客大战的始末 2、人类战争史上第一次网络大战爆发于哪场战争 3、2001中美黑客战争的缘由,过程,结果是怎样的? 4、2001年5月那场轰动全球...
文丨公关之家 作者:不承权舆 引言:活动营销其实就是借助活动来达到营销的目的,而这类的活动有非常多的类型和形式。 活动营销和营销活动的区别在于一个是借助各种各样的活动形式来进行营销,而后者则是...