<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    破解NIST橢圓曲線seeds可獲取1.2萬美元獎勵

    VSole2023-10-09 14:30:58

    10月5日,密碼學專家Filippo Valsorda發布漏洞獎勵計劃,對首個破解NIST 橢圓曲線seeds(隨機數種子)和用來生成seeds的原始短語的人給予12288美元(約合8.97萬元人民幣)的獎勵,如果獎勵接受者決定將獎勵捐獻給501(c)(3)慈善機構,那么獎勵將增加到36864美元(約合26.9萬元人民幣)。

    該挑戰賽的其他發起人包括Johns Hopkins大學教授Matt Green、PKI和Chromium貢獻者 Ryan Sleevi、瀏覽器安卓專家Chris Palmer、"Logjam attack"發現者David Adrian和AWS密碼學工程師Colm MacCárthaigh。

    在橢圓曲線密碼學(ECC)中,seeds(隨機數種子)是用作加密算法或生成密碼學密鑰的初始輸入的值,ECC依賴定義在有限域上的橢圓曲線的數學概念來生成相對短的安全密鑰。2000年NIST FIPS 186-2數字簽名標準中引入的NIST橢圓曲線(P-192, P-224, P-256, P-384和 P-521)對現代密碼學來說非常重要。其中使用了NSA(美國國家安全局)1997年生成的seeds。

    該曲線是由其系數和隨機seed值確定的,派生密鑰的確定性過程是透明和可驗證的,以減少可能的隱藏漏洞,終端用戶和開發者無需直接與這些seeds進行交互,而是使用選定的密碼學協議的橢圓參數。

    但關注系統安全性和完整性的研究人員比較關注seeds的源。沒有人知道這些seeds是如何生成的,有謠言和研究表明這些seeds是由NSA Jerry Solinas提供的英語句子哈希而成的,Solinas使用了哈希算法(可能是SHA-1)來生成seeds,并永久忘記了該原始短語。有謠言稱,選擇Jerry Solinas原始英語句子的Jerry Solinas已于2023年去世,留下了這個密碼學謎題。

    Filippo Valsorda相信擁有足夠的GPU算力和 passphrase暴力破解經驗就可以破解SHA-1哈希值,并計算出用來生成seeds的原始句子,首個提交至少1個橢圓曲線pro-seed的研究人員可以獲得6144美元的獎勵,其他一半獎金將獎勵給完整提交5個橢圓曲線(P-192, P-224, P-256, P-384和 P-521)pro-seed的研究人員。

    橢圓曲線
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國國家安全局故意選擇弱算法而產生的安全隱患是可怕的,而找到用于生成橢圓曲線加密算法種子的原始文本則可幫助業界消除擔憂。
    10月5日,密碼學專家Filippo Valsorda發布漏洞獎勵計劃,對首個破解NIST 橢圓曲線seeds(隨機數種子)和用來生成seeds的原始短語的人給予12288美元(約合8.97萬元人民幣)的獎勵,如果獎勵接受者決定將獎勵捐獻給501(c)(3)慈善機構,那么獎勵將增加到36864美元(約合26.9萬元人民幣)。
    美國國家標準與技術研究院(NIST)為美國政府非國家安全機構制定密碼標準,已成為密碼標準的實際國際來源。
    美國國家標準技術研究所(NIST)近日宣布已持續數年的后量子加密和簽名算法競賽已落下階段性帷幕,首批獲勝者名單已經出爐。在后量子加密上,NIST 首推 CRYSTALS-Kyber 算法,但后期可能會根據表現有所調整。在簽名算法上,NIST 首推 CRYSTALS-Dilithium,以及兩款同樣優秀的備選算法:Falcon 和 SPHINCS+。
    PQC(后量子密碼)是能夠抵抗量子計算機對現有密碼算法攻擊的新一代密碼算法。
    環簽名算法種類很多,大多數算法設計基于雙線性對或大素數難分解,在安全性和運算速度方面有待提高。與基于橢圓曲線離散對數相比,雙線性對的優勢并不明顯,因為它無法運用一樣長度的密鑰提供同樣的安全性能。為了能夠提升方案的安全性以及能夠保證簽名者身份的完全匿名性,基于SM2商用密碼算法設計了一個新的環簽名方案。利用單向函數設計簽名算法,并對方案的安全性進行了嚴格證明,保證了新方案的正確性、安全性與隱匿性。
    Jacob Appelbaum 在 2022 年發表的博士論文《Communication in a world of pervasive surveillance: Sources and methods: Counter-strategies against pervasive surveillance architecture》最近在安全行業引起了關注,原因是他根據斯諾登(Edward Sn
    SIKE入選后量子計算加密第四輪備選方案,但研究人員用一臺PC僅花費一小時就破解了。
    2022年11月7日,武漢大學密碼學與區塊鏈技術實驗室向開源項目RELIC貢獻了國密算法代碼。截至目前,RELIC項目在GitHub已獲350+starts,有40+contributors參與代碼貢獻。雖然RELIC已支持多種橢圓曲線參數,但缺乏對SM2橢圓曲線參數的支持。另外,RELIC支持SM9標識密碼算法的曲線參數,但是雙線性映射的運算結果與《SM9標識密碼算法》標準提供的示例不一致。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类