看了一些文檔,關(guān)于rsa后門的問題。
大概就是:
https://github.com/fuhangbo/OpenSSL/blob/5886354dcca4f8445ed35b6995a035b75409590c/fips/rand/fips_drbg_ec.c
這個隨機數(shù)生成算法,基于某個r特定常數(shù) ,導(dǎo)致可以通過公鑰 推算密鑰 。
凡是用 Dual_EC_DRBG 隨機數(shù)生成算法, 都悲劇,/fips_drbg_ec.c
借助公鑰推算私鑰推算程序 https://github.com/arisada/dualec_poc
沒空實驗。總之換個庫先。
posted on 2015-11-19 19:32
爬 閱讀(2145)
評論(1) 編輯 收藏 引用 所屬分類:
life