研究人员发现OpenSSL随机数生成器弱点

来源:Solidot 作者:pigcanfly
  
加密技术
研究人员发表报告,称发现了OpenSSL随机数生成器的多个弱点。OpenSSL开源加密库被全世界互联网公司广泛使用,但曾多次曝出严重漏洞,并因此催生了多个新的开源加密库项目,其中包括Google的BoringSSL和OpenBSD的LibreSSL。研究人员发现,低熵态的OpenSSL随机数生成器可能会在输出中泄漏低熵秘密。BoringSSLLibreSSL的随机数生成器使用了完全不同的更安全的系统,没有这些弱点。

时间:2016-04-14 08:02 来源:Solidot 作者:pigcanfly 原文链接

好文,顶一下
(0)
0%
文章真差,踩一下
(0)
0%
------分隔线----------------------------


把开源带在你的身边-精美linux小纪念品
无觅相关文章插件,快速提升流量