财经 > 名爵娱乐集团 安全专家成功破解GnuPG加密库中1024位RSA加密技术

名爵娱乐集团 安全专家成功破解GnuPG加密库中1024位RSA加密技术
2020-01-11 13:07:21   匿名      浏览量:441
e安全7月5日讯 安全研究人员已经在gnupg加密库当中发现一项高危安全漏洞,并成功利用此项漏洞破解rsa-1024加密以提取机密rsa密钥实现数据解密。这项被标记为cve-2017-7526的安全漏洞存在于gnupg所使用的libgcrypt加密库当中。libgcrypt方面已经在其libgcrypt 1.7.8版本当中发布了相关修复补丁。debian与ubuntu系统则已经将这款libgcry

名爵娱乐集团 安全专家成功破解GnuPG加密库中1024位RSA加密技术

名爵娱乐集团,e安全7月5日讯 安全研究人员已经在gnupg加密库当中发现一项高危安全漏洞,并成功利用此项漏洞破解rsa-1024加密以提取机密rsa密钥实现数据解密。

gnu privacy guard(简称gnupg或者gpg)是是目前最流行、最好用的加密工具之一,目前在linux、freebsd、windows乃至macos x等操作系统之上皆得到广泛应用。

前nsa承包商兼知名泄密者爱德华·斯诺登就曾经利用这款软件以保障其通信内容安全。

这项被标记为cve-2017-7526的安全漏洞存在于gnupg所使用的libgcrypt加密库当中。该密码库易受到本地flush+reload边信道攻击的影响。

来自埃因霍温技术大学、伊利诺伊州立大学、宾夕法尼亚大学、马里兰大学以及阿德莱德大学的一组研究人员发现,libgcrpyt库为了实现加密所使用的“从左至右滑动窗口”方法泄露了大量除从右至左之外的阶位信息,意味着恶意人士完全能够借此彻底复原rsa密钥。

研究人员们在其研究论文当中写道,

“在本篇论文中,我们展示了如何彻底破解采用libgcrypt的rsa·1024密钥。我们的攻击依赖于一项重要事实,即libgcrypt会利用从左至右方法以计算滑动窗口的扩展。由左至右滑动窗口中的方格及其使用的乘法模式泄露了除由右至左外的更多阶位信息。我们在示例中演示了如何扩展heninger·shacham算法以实现部分密钥重构,进而利用这部分信息完整复原rsa·1024密钥的方法。”

三级缓存边信道攻击要求攻击者在使用rsa私钥的硬件之上拥有运行任意软件的权限。

此攻击允许攻击者分析解密过程当中产生的存储器利用率或者设备的电磁输出模式,进而从系统当中提取密码密钥。

libgcrypt 在建议报告中指出:

“因此在实践当中,访问私钥的方法相较于安装此边信道攻击要更为便捷。然而,如果着眼于运行有虚拟机的设备,那么单一虚拟机可能会利用此种攻击从另一虚拟机处窃取私钥。”

备注:libgcrypt是著名的开源加密软件gnupg的底层库,是一个非常成熟的加密算法库,支持多种对称和非对称加密算法。

研究人员们还提供证据表明,同样的边信道攻击还适用于rsa-2048,只不过其计算量要求要远高于rsa-1024。

libgcrypt方面已经在其libgcrypt 1.7.8版本当中发布了相关修复补丁。debian与ubuntu系统则已经将这款libgcrypt的最新版本纳入其更新软件库。

debian:http://t.cn/rokekyr

ubuntu:http://t.cn/rokenud

e安全强烈建议大家检查您的发行版是否运行有最新版本的libgcrypt库。

e安全注:本文系e安全独家编译报道,转载请联系授权,并保留出处与链接,不得删减内容。

@e安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考。

江苏快3下注

© Copyright 2018-2019 cblsports.com 罗龙豆砦新闻 Inc. All Rights Reserved.