当前位置:安全行业动态 → 正文

NSA解密通信方式曝光:植入“陷阱门素数”

责任编辑:editor006 作者:晨风 |来源:企业网D1Net  2016-10-17 16:37:43 本文摘自:IT之家

 “棱镜门”主角爱德华·斯诺登曾披露NSA能够大规模的监听加密通信。如今NSA破解加密通信的方式遭到曝光,美国宾夕法尼亚大学和法国洛林大学的研究人员在一篇论文中表示,通过植入“陷阱门素数”的方法可被动解密和加密通信。

NSA解密通信方式曝光:植入“陷阱门素数”

该技术是通过向Diffie-Hellman密钥交换协议使用的1024位密钥中植入陷阱门。“陷阱门”是加密学中的后门,构建陷阱门可以让因式分解变得更简单。NSA或类似机构如果能让主流加密规格采用一个或多个陷阱门素数,那么它们就能够轻松的监视数以百万计的加密通信。

虽然NIST早在2010年就推荐将密钥长度从1024位增加到2048位,但1024位密钥仍然被广泛使用。调查发现,全球排名前20万的HTTPS网站中有22%还在使用1024位密钥去执行密钥交换。IT之家了解到,Java 8不支持长度超过1024位的密钥,这可能是目前某些网站不升级密钥位数的重要原因。

关键字:陷阱门nsa植入

本文摘自:IT之家

x NSA解密通信方式曝光:植入“陷阱门素数” 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

NSA解密通信方式曝光:植入“陷阱门素数”

责任编辑:editor006 作者:晨风 |来源:企业网D1Net  2016-10-17 16:37:43 本文摘自:IT之家

 “棱镜门”主角爱德华·斯诺登曾披露NSA能够大规模的监听加密通信。如今NSA破解加密通信的方式遭到曝光,美国宾夕法尼亚大学和法国洛林大学的研究人员在一篇论文中表示,通过植入“陷阱门素数”的方法可被动解密和加密通信。

NSA解密通信方式曝光:植入“陷阱门素数”

该技术是通过向Diffie-Hellman密钥交换协议使用的1024位密钥中植入陷阱门。“陷阱门”是加密学中的后门,构建陷阱门可以让因式分解变得更简单。NSA或类似机构如果能让主流加密规格采用一个或多个陷阱门素数,那么它们就能够轻松的监视数以百万计的加密通信。

虽然NIST早在2010年就推荐将密钥长度从1024位增加到2048位,但1024位密钥仍然被广泛使用。调查发现,全球排名前20万的HTTPS网站中有22%还在使用1024位密钥去执行密钥交换。IT之家了解到,Java 8不支持长度超过1024位的密钥,这可能是目前某些网站不升级密钥位数的重要原因。

关键字:陷阱门nsa植入

本文摘自:IT之家

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^