數(shù)字簽名關(guān)鍵字列表
金山毒霸:勒索病毒也用數(shù)字簽名 殺毒軟件會(huì)被繞過
金山毒霸安全實(shí)驗(yàn)室近日注意到有多個(gè)勒索病毒樣本成功繞過數(shù)款殺毒軟件的防御系統(tǒng),病毒隨后加密了中毒電腦的硬盤文件,給用戶造成重大損失。
RSA 非對(duì)稱加密 數(shù)字簽名 數(shù)字證書
RSA加密算法是一種非對(duì)稱加密算法,算法的數(shù)學(xué)基礎(chǔ)是極大數(shù)分解難題。RSA加密算法的強(qiáng)度也就是極大數(shù)分解的難度,目前700多位(二進(jìn)制)的數(shù)字已經(jīng)可以破解,1024位認(rèn)為是比較安全的,2048則是非常安全的。
一項(xiàng)新技術(shù)能夠讓攻擊者在數(shù)字簽名過的文件中隱藏惡意代碼,而不需要破壞其簽名,并進(jìn)而能夠?qū)⒃撐募苯虞d入進(jìn)另一個(gè)進(jìn)程的內(nèi)存中。
BlackHat議題解析:Windows程序的數(shù)字簽名校驗(yàn)“漏洞”
數(shù)字簽名:對(duì)一段數(shù)據(jù)摘要使用私鑰進(jìn)行加密,公鑰進(jìn)行解密校驗(yàn) 然后修改這個(gè)文件,比如在尾部隨便添加幾個(gè)字節(jié)的數(shù)據(jù),再次查看數(shù)字簽名的狀態(tài)后如下圖所示,說明系統(tǒng)檢測(cè)到文件被篡改,數(shù)字簽名驗(yàn)證為無效。
企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)