Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
"唯一"加密密钥并不唯一
netspi.com
| 博客 |
#cryptography
|
#encryption
|
#rsa
|
#key-generation
|
#randomness
|
#pci
摘要
一项研究披露部分 RSA 密钥因随机数缺陷共享质数,1024-bit RSA 的实际安全性被评估为至多 99.8%。作者建议组织检查自身加密配置、要求电商服务供应商验证其设置并考虑更换 RSA 密钥,但对多数组织而言天不会塌,PCI 合规暂不受影响。
发布时间
2012-02-21 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
MasterCard Level 2 新验证要求 2012 年 6 月 30 日生效
下一篇 →
社交媒体与医疗行业:利与弊
相关内容
博客
·
bishopfox.com
SSL 密钥生成的弱点
SSL 密钥生成弱点解析:Carl Livitt 解读《Ron was wrong, Whit is right》——随机性缺陷导致大量 RSA 密钥共享素因子,研究者用古老算法即可推算出约 25 万张证书的私钥;问题在密钥生成而非 SSL 协议本身。
博客
·
blog.quarkslab.com
无源光网络(PON)安全综述
Quarkslab 对 ITU-T PON 规范(GPON、XG-PON、XGS-PON、NG-PON2、50G-PON)中的安全问题做了技术综述,涵盖认证、密钥派生以及共享光纤信号的加密机制。
博客
·
blog.trailofbits.com
使用多项式分解'短袖'RSA 密钥
Trail of Bits 与 badkeys 项目发现数百个 0 比特位高度偏置的 RSA/DSA 弱密钥,可用基于多项式的新密码分析技术快速分解;其中一种模式可追溯至 CompleteFTP 大整数代码的类型错误,团队从互联网扫描数据中恢复了 603 个 RSA 私钥和 74 个 DSA 密钥。
博客
·
wiz.io
迎接后量子密码学:现在就该做的准备
Wiz 解读后量子密码学(PQC)准备:Shor 算法如何威胁 RSA 与 ECC、为何量子比特数不能说明全部进度,以及新发布的 PQC 安全框架如何检测并盘点存量加密资产、启动迁移规划。
博客
·
netlas.io
后量子时代:从 AES 与 RSA 到 ML-KEM 混合方案
后量子密码学实用指南:先以 TLS 会话为例拆解 AES、RSA、ECDH 与 HKDF 等组件的协作方式,再给出向 ML-KEM 混合方案迁移的路线图、风险与度量指标。
博客
·
netspi.com
大型机平台现状:2025 安全评估
基于在金融、医疗、政府等行业完成的大量大型机评估,NetSPI 发布 2025 年平台安全现状报告,涵盖 MFA 部署增长、从 DES 向 AES 的密码体系现代化,以及依然普遍存在的配置短板。
返回