热点事件观察中
研究者实现无密钥提取的HSM RSA签名伪造
1 篇报道1 个报道来源1 天前更新
先了解这件事
AI 综述
UC San Diego 与法国 INRIA 的研究者在一篇提交至 IACR Cryptology ePrint Archive 的论文中披露,他们在不导出(不窃取)密钥的前提下,成功让硬件安全模块(HSM)为 1,024 位 RSA 密钥伪造了签名。该成果表明,即使密钥材料本身未被提取,HSM 的签名能力仍可能被滥用。目前该论文已提交至 IACR Cryptology ePrint Archive 公开,尚无后续厂商回应或修复信息。
AI 根据报道生成 · 3 小时前更新
最新进展9月29日 05:16
研究者公布论文,称可在不提取密钥的情况下伪造1024位RSA签名。报道时间线
沿着报道,了解事件的不同侧面。
9月29日
- DecryptUC San Diego 与 INRIA 研究者在不窃取密钥的情况下伪造硬件安全模块的 RSA 签名
UC San Diego 与法国 INRIA 研究者在一篇提交至 IACR Cryptology ePrint Archive 的论文中称,他们在不导出密钥的前提下,让硬件安全模块(HSM)为 1,024 位 RSA 密钥伪造了签名。
本事件热度走势
当前热度 4·可比范围峰值 4(9月30日 13:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。