密码分析
-
Red Team广域物联网协议LoRaWAN相关缺陷,导致易遭密码攻击
1月28日,IOActive发布报告《LoRaWAN Networks Susceptible to Hacking: Common Cyber Security Problems, How to Detect and Prevent Them》,提出广泛应用于物联网的LoRaWAN协议存在缺陷,可简单获取根密钥。 收藏 0
-
南向会员Shadowsocks流密码重定向攻击方法(含附件)
对Shadowsocks流密码的重定向攻击 Shadowsocks是一个基于SOCKS5的安全代理,被广泛使用。目前,发现了shadowsocks协议中的一个漏洞,该漏洞打破了shadowsocks流密码的机密性,被动攻击者可以使用我们的重定向攻击轻松解密所有加密的shadowsocks数据包。更重要的是,中间人攻击者可以实时修改流量,就像根本没有加密一样。…
-
APT分析CIA通过控制瑞士加密公司,六十年来一直破解全球加密通信
2013年6月6日英国《卫报》和美国《华盛顿邮报》报道,美国国家安全局(NSA)和联邦调查局(FBI)于2007年启动了一个代号为“棱镜”的秘密监控项目 ,其可以直接进入美国网际网络公司的中心服务器里挖掘数据、收集情报,包括微软、雅虎、谷歌、苹果等在内的9家国际网络巨头皆参与其中。而近些年来好像对于美国中央情报局的报道甚少。 然而,同样是美国《华盛顿邮报…
-
关键技术NSA密码破译能力浅析
收藏 1
-
关键技术Google发布安全密钥开源项目
1月30日,Google发布开源项目OpenSK,用以帮用户创建自己的安全密钥。细节如下: OpenSK使用Rust编写,运行于TockOS上;OpenSK支持FIDO U2F和FIDO2;OpenSK固件可搭配Nordic芯片使用,支持蓝颜、NFC、USB等介质; 收藏 0
-
Red Team网络攻防背景下,密码系统面临的威胁分析
目录 •NSA的间谍网络 •密码相关组织架构 •战例几点建议 本篇文章来源于微信公众号: 网信防务 收藏 0
-
专家专栏国产密码体系在区块链中的应用与挑战
文 | 北京大学信息科学技术学院教授、区块链研究中心主任 陈钟 北京大学软件工程国家工程中心 副研究员 关志 区块链技术在国内应用越来越广泛,区块链中涉及大量的密码学技术,在某些关键领域,这些密码学技术必须符合国家密码标准,因此了解国产密码体系及其在区块链上的应用就显得十分重要。 一、国产密码体系 随着《网络安全法》和《密码法》的发…
-
专家专栏网络安全新形势下密码研究思考
中国科学院郑建华院士在“强网论坛”主论坛主题演讲中阐述了网络安全新形势下密码研究的新思考。 网络安全新形势 三个特点 1 网络攻防水涨船高 因为攻防是双方博弈过程,在这个博弈过程中,水平、能力和技战数都在不断的发展。我们现在和十年前网络安全比,面临的环境更复杂。 2 信息攻防从单纯的信息层面的攻防到了 设备和设施的攻防。 勒索病毒,它可能破坏的是…