天天看點

如何建構 Diffie-Hellman 後門

最近一段時間,多個加密後門浮出了水面:rsa産品使用的橢圓曲線僞随機生成器dual ec,其後門據信是nsa植入的;網絡裝置制造商juniper的作業系統screenos被發現使用了一個修改版的dual ec,允許第三方解密加密流量;開源工具socat發現了一個寫死的1024位diffie-hellman參數不是素數。ncc group的david wong發表了一篇論文(pdf)探讨了如何建構diffie-hellman後門,相關代碼和工具發表在github上。

繼續閱讀