Tag Archives: roca

ROCA:Infineon Technologies 的 RSA 實做問題

最近的另外一個大包,不過這包是 Infineon Technologies 在實做 RSA 算法時的問題,倒不是 RSA 算法本身有問題。之所以會「大」是因為有太多人用了:「ROCA: Vulnerable RSA generation (CVE-2017-15361)」。 起因於 Infineon Technologies 在產生 key 時的組合有限,於是要猜測的 keyspace 小很多。 以研究者的估算,可以看出 CPU year 都被大幅減少了,都是屬於「可行」的範圍: The time complexity and cost for the selected key lengths (Intel E5-2650 v3@3GHz Q2/2014): 512 bit … Continue reading

Posted in Computer, Murmuring, Privacy, Security|Tagged , , , , , , , , , , |Leave a comment