下载首页 最近更新软件 推荐下载 热门软件 网站地图 文章首页 最近更新文章 热门文章 用户注册 用户登陆 软件发布 退出登陆 游戏论坛
设为首页
加入收藏
联系我们
| 破解技术 | 网络安全 | 电脑技术 | 游戏技术 | 秘籍宝典 | 软件教程 | 百科全书 | 软件资讯 | 笑话频道 | 论文资料 |
站内软件搜索:  
您的位置: 合川游戏资讯网文章首页网络安全系统漏洞→nCipher测试选项不安全密钥生成漏洞
精彩推荐

本月热门文章
本周热门文章
nCipher测试选项不安全密钥生成漏洞


作者:合川游戏资讯网  来源于:www.hcgame.net  发布时间:2006-3-30 16:59:49
  

nCipher测试选项不安全密钥生成漏洞


受影响系统:
nCipher nForce PCI/SCSI
nCipher nShield PCI/SCSI
nCipher payShield PCI/SCSI/net
nCipher netHSM
nCipher SecureDB
nCipher DSE200 Document Sealing Engine
nCipher TSMC
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 17012

nCipher是全球硬件安全模块(HSM)技术、磁盘加密技术和其它身份保护和管理解决方案的领先供应商之一。

nCipher在产品的测试和发布过程中存在漏洞,攻击者可能利用此漏洞以较小的代价获取密钥。

在模块固件开发过程中,会在nCipher产品中加入各种选项以便测试。尽管这些选项没有提供特殊的密钥访问,但允许以较低的安全属性生成密钥。一些正式发布的nCipher产品中可能还存在上述测试用的选项,这就允许攻击者通过创建特制格式的消息获得有关密钥的额外信息,以比暴力猜测耗时更少的时间恢复密钥。

<*来源:nCipher Support (support@ncipher.com)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=114192285932638&w=2
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

nCipher
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ncipher.com/support/advisories/

原作者:不详

[ ] [返回上一页] [告诉好友] [发表评论] [打 印] [ 字体: ]
上篇文章:Flex创建代码缓冲区溢出漏洞 
下篇文章:nCipher Diffie-Hellman以不安全方式生成密钥漏洞
∷相关文章∷
· nCipher Diffie-Hellman以不安全方式生成密钥漏洞
∷相关软件∷
  关于本站 - 下载声明 - 软件发布 - 友情链接 - 下载帮助 - 广告联系 - 用户注册 - 用户登陆
Copyright 2005-2008 合川游戏资讯网. All Rights Reserved
联系方式 Email:hcgame#hcidc.net(请将#换成@)
渝ICP备05010575号
客户服务: QQ:413070347