研究人员发现OpenSSL随机数生成器弱点
jopen 9年前
研究人员发表报告,称发现了 OpenSSL 随机数生成器的多个弱点。OpenSSL 开源加密库被全世界互联网公司广泛使用,但曾多次曝出严重漏洞,并因此催生了多个新的开源加密库项目,其中包括 Google 的 BoringSSL 和 OpenBSD 的 LibreSSL。
研究人员发现,低熵态的 OpenSSL 随机数生成器可能会在输出中泄漏低熵秘密。BoringSSL 和 LibreSSL 的随机数生成器使用了完全不同的更安全的系统,没有这些弱点。
来自: Solidot