Juniper后门被认为与椭圆曲线伪随机数生成器有关

Juniper 本周发出安全警告,它的防火墙产品运行的固件被发现含有“未授权代码”——被第三方植入后门的委婉说法,它发布了新版固件修复了漏洞。安全专家比较了新旧固件的差异,注意到了几个与椭圆曲线...
jopen 9年前    5928   

利用CPU执行时间变化生成随机数

在现代处理器上,有很多因素会影响执行相同指令集所需的时间。如果有人能多次精确的测量执行时间,会看到时间的变化或称之为抖动(jitter)。一个不能直接访问 CPU 硬件的攻击者不可能预测这一抖动...
jopen 9年前    4949   

热门问答

热门文档