下载首页 最近更新软件 推荐下载 热门软件 网站地图 文章首页 最近更新文章 热门文章 用户注册 用户登陆 软件发布 退出登陆 游戏论坛
设为首页
加入收藏
联系我们
| 破解技术 | 网络安全 | 电脑技术 | 游戏技术 | 秘籍宝典 | 软件教程 | 百科全书 | 软件资讯 | 笑话频道 | 论文资料 |
站内软件搜索:  
您的位置: 合川游戏资讯网文章首页网络安全系统漏洞→nCipher Diffie-Hellman以不安全方式生成密钥漏洞
精彩推荐

本月热门文章
本周热门文章
nCipher Diffie-Hellman以不安全方式生成密钥漏洞


作者:合川游戏资讯网  来源于:www.hcgame.net  发布时间:2006-3-30 17:00:05
  

nCipher Diffie-Hellman以不安全方式生成密钥漏洞


受影响系统:
nCipher MSCAPI CSP 5.54
nCipher MSCAPI CSP 5.50
nCipher Software CD < 9.0
nCipher CHIL
不受影响系统:
nCipher Software CD 9.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 17006

nCipher是全球硬件安全模块(HSM)技术、磁盘加密技术和其它身份保护和管理解决方案的领先供应商之一。

HSM的实现在生成密钥时存在问题,导致攻击者可以用较小的代价恢复密钥。

当HSM在生成一组Diffie-Hellman组参数时,尤其是在生成尚无DiscreteLogGroup参数的DHPrivate/DHPublic密钥对时,可能会选择一些有非预期属性的随机参数。这些属性可能允许通过算法攻击以比暴力猜测少得多的代价恢复密钥。

<*来源:nCipher Support (support@ncipher.com)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=114192159609967&w=2
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

nCipher
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ncipher.com/support/advisories/

原作者:不详

[ ] [返回上一页] [告诉好友] [发表评论] [打 印] [ 字体: ]
上篇文章:nCipher测试选项不安全密钥生成漏洞 
下篇文章:Symantec Ghost SQLAnywhere本地管理认证凭据泄露漏洞
∷相关文章∷
· nCipher测试选项不安全密钥生成漏洞
∷相关软件∷
  关于本站 - 下载声明 - 软件发布 - 友情链接 - 下载帮助 - 广告联系 - 用户注册 - 用户登陆
Copyright 2005-2008 合川游戏资讯网. All Rights Reserved
联系方式 Email:hcgame#hcidc.net(请将#换成@)
渝ICP备05010575号
客户服务: QQ:413070347