Techub News 消息,加州大学圣地亚哥分校(UCSD)领导的研究团队成功模拟了一个硬件安全模块(HSM)的操作,而无需提取其内部存储的加密密钥。该攻击方法利用了 RSA 签名过程中的漏洞,通过向 HSM 发送大量精心构造的签名请求并分析其响应时间等侧信道信息,最终能够伪造出有效的数字签名。 研究人员表示,这一发现对依赖 HSM 进行密钥管理和交易签名的加密货币交易所、托管服务以及区块链网络构成了潜在的安全威胁。它突显了即使物理隔离的硬件也可能存在被远程攻击的风险,需要业界关注并加强防护措施。(Decrypt)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,加州大学圣地亚哥分校(UCSD)领导的研究团队成功模拟了一个硬件安全模块(HSM)的操作,而无需提取其内部存储的加密密钥。该攻击方法利用了 RSA 签名过程中的漏洞,通过向 HSM 发送大量精心构造的签名请求并分析其响应时间等侧信道信息,最终能够伪造出有效的数字签名。 研究人员表示,这一发现对依赖 HSM 进行密钥管理和交易签名的加密货币交易所、托管服务以及区块链网络构成了潜在的安全威胁。它突显了即使物理隔离的硬件也可能存在被远程攻击的风险,需要业界关注并加强防护措施。(Decrypt)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)
