跳到正文
热点事件观察中

研究者实现无密钥提取的HSM RSA签名伪造

1 篇报道1 个报道来源1 天前更新

先了解这件事

AI 综述

UC San Diego 与法国 INRIA 的研究者在一篇提交至 IACR Cryptology ePrint Archive 的论文中披露,他们在不导出(不窃取)密钥的前提下,成功让硬件安全模块(HSM)为 1,024 位 RSA 密钥伪造了签名。该成果表明,即使密钥材料本身未被提取,HSM 的签名能力仍可能被滥用。目前该论文已提交至 IACR Cryptology ePrint Archive 公开,尚无后续厂商回应或修复信息。

AI 根据报道生成 · 3 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

9月29日
  1. Decrypt
    UC San Diego 与 INRIA 研究者在不窃取密钥的情况下伪造硬件安全模块的 RSA 签名

    UC San Diego 与法国 INRIA 研究者在一篇提交至 IACR Cryptology ePrint Archive 的论文中称,他们在不导出密钥的前提下,让硬件安全模块(HSM)为 1,024 位 RSA 密钥伪造了签名。

本事件热度走势

当前热度 4·可比范围峰值 4(9月30日 13:00)·近 24 小时可比范围变化 –

012349月30日13:009月30日14:009月30日14:009月30日15:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。