MorePC - Главная страница


О сайте

Регистрация

Обратная связь

Реклама на сайте

Публикации на сайте

Карикатуры

  Категории СВТ     Тесты и методики испытаний     Новости СВТ     Проблемы информатизации     Форум     Опросы     Словарь     Поиск  

     Средства защиты информации : Новости раздела  

Предлагаем Вашему вниманию статьи по информационной безопасности.

Ошибки в протоколе RSA

20.09.2006

Гибкость стандарта PKCS-1, который разработан компанией RSA Security, позволяет при определенных условиях подделывать электронные подписи. Ошибка может возникнуть если используется ключ RSA с экспонентой 3. В этом случае у злоумышленника возникает возможность обмануть процесс верификации электронной подписи. Это происходит в том случае, когда программа проверки не просматривает все данные ЭЦП до конца. Ошибка была обнаружена Дэниелом Блехенбахером, а потом о ее наличии в своем продукте заявили разработчики OpenSSL и проект Mozilla. Однако, вполне возможно, что аналогичные ошибки могут обнаружиться также и в коммерческих реализациях протокола RSA. С использованием этой уязвимости злоумышленник может выступить в роли посредника, который контролирует шифрованный по SSL канал передачи данных. Публикация исследования Блехенбахера делает ненадежными решения защиты корпоративного трафика, построенные на основе протокола SSL. Сейчас все производители ПО, кого касается найденная ошибка, занимаются проверкой своего кода и исправлением ошибок.

Источник: www.osp.ru




вверх
  Copyright by MorePC - обзоры, характеристики, рейтинги мониторов, принтеров, ноутбуков, сканеров и др. info@morepc.ru  
разработка, поддержка сайта -Global Arts