返回上一页  首页 | cnbeta报时: 11:02:59
RSA SecurID 800 可在13分钟内被破解 硬件令牌安全体系崩溃
发布日期:2012-06-27 07:36:25  稿源:
在《Scientists crack RSA SecurID 800 tokens, steal cryptographic keys》这篇报导里提到了已经有办法从 RSA SecurID 800 内取出 secret key,方法将会在 CRYPTO 2012 上发表…

RSA SecurID 800

如果攻击者可以碰触到实体 token 并取出 secret key,他就可以准备一颗新的 token (HSM,Hardware security module) 把取出来的 secret key 灌进去,而原来的使用者不太容易会发现…

所以硬件式的 OTP 系统除了提供一次性密码外,另外需要有能力阻挡从硬件取出 secret key 的能力。这次有能力在 13 分钟就取出来,表示有不少辛苦事情要善后了…

作者/Gea-Suan Lin

我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 11:02:59

文字版  标准版  电脑端

© 2003-2025