美国成立国防安全合作局(DSCS)
2024年10月8日 - 腾讯新闻
奥地利格拉茨技术大学开发后量子密码学硬件架构据TechXplore网10月3日消息,奥地利格拉茨技术大学研究人员开发出适用于美国国家标准与技术研究院(NIST)后量子密码标准的硬件,并为此配备了额外的安全措施。其中一项研究成果是构建了标准化的加密协处理器KaLi,它同时支持Saber密钥封装机制(KEM)算法和CRYSTALS-Dilithium数字签名...
详情
核弹级危机一触即发,亚信安全深度分析XZ Utils后门事件
2024年4月7日 - 网易
这个恶意钩取的代码负责检查由SSH客户端(即攻击者)完全控制的RSA公共模数("N"值)。然后,它使用一个硬编码的ChaCha20对称流密码作为解密密钥来解密"N"值。解密后的数据通过Ed448椭圆曲线签名算法进行验证,只有攻击者持有的私钥能生成有效的负载,因为后门仅包含用于验证的公钥。hook伪代码如上图所示,如果数据验证成功...
详情